顯示器中不斷地向上刷動著各種資訊,林鴻的目不轉睛地盯著這些資訊,眼球以極快地速度顫抖著,不放過任何一個資訊。
此刻登入的使用者只有他一個人。
而程序檢查結束之後,也並沒有發現可疑的程序。
接著,他開始監控服務埠。
這些埠,就是這座堡壘通向外面的城門,有一些是城主(管理員)自己開啟的特殊通道,例如21號城門,大家只可以看看,從這個通道中運一些物資出去,但是人卻不能進來,並且能看到的也只是特定的地方,其他地方都是禁區,被嚴格限制通行。而還有一些,則可能是城主所不知道的,或許是這座城堡在建設時期留下來的不為人所知的暗門,或許是駭客們偷偷挖出來的後門。
林鴻看到,這臺伺服器中開放的埠有“21”、“23”、“512”、“79”……
“嗯?111埠也開啟了?”
林鴻微微一愣。
其他埠都還好,不過這個111埠就有點問題了。
在UNIX眾,111埠是SUN公司的RPC(RemoteProcedureCall,遠端過程呼叫)服務所開放的埠,主要用於分散式系統中不同計算機的內部程序通訊。
但是,據林鴻所知,SUN的RPC服務有一個比較大漏洞,就是在多個RPC服務時xdr_array函式存在遠端緩衝溢位漏洞,透過該漏洞允許攻擊者遠端或本地獲取root許可權。
這是一個比較常見的漏洞,如果林鴻之前就從這裡開始入侵的話,則根本不用花費那麼多時間,並且也不用靠運氣才能進入這個系統。
之所以沒有發現這個埠,是因為林鴻是從最小的埠開始一個一個測試過去的,結果到後面已經失去了耐性,改變了入侵策略,後面又運氣好,正好猜解到了其中一個使用者的密碼。
林鴻正想繼續查一下,看看是否有人利用這個漏洞入侵到裡面的時候,突然之間在顯示器中出現了一句話。
【沒想到你這麼久才開始入侵。】
林鴻頓時微微一驚,他瞬間就立刻明白,這是有人在給自己發訊息,也就是說,這臺伺服器上此刻至少還有另外一個人存在,並且對方很可能一直在觀察自己的行為。
結合這句話的內容,他判斷對方是凱文,可是又不能確定。
於是,林鴻只好保持沉默,並且已經決定,一旦發現苗頭不對,他就立刻退出,下線。
【別擔心,是我,給你列表的人。】
果然是凱文。
林鴻看到這句話,頓時放鬆下來,他回道:
【eric:嚇我一跳,還以為被管理員發現了。】
【呵呵,這臺伺服器的管理員可沒那麼勤快,他在下午五點半的時候準時下班。並且這臺伺服器是杜克大學計算機系,專門用來給學生上機學習Unix建立的,雖然你現在登入有點奇怪,但是有時候也是有學生會在凌晨登入的。】
林鴻看到凱文的話,頓時又放心不少。他剛開始的時候,一直擔心自己在入侵的時候,正好碰到管理員上線,然後發現自己正在登入別人的賬號入侵。
當林鴻將這個擔心給凱文說了之後,凱文告訴他一個小故事。
當年凱文為了入侵一臺伺服器,由於對方安全措施做得非常不錯,凱文想盡了各種辦法都沒有成功。
最終他只得社會工程學的方法,透過電話和傳真,偽裝成技術部門的主管,讓對方的後勤部門將包含有關鍵技術的原始資料使用快遞的方式郵寄給對方。…;然後,他偽裝成快遞員,上門取件,但是在那一刻,他正好碰到對方技術主管碰巧到後勤部門辦理事情,他和對方打了個照面,