第02章 蜜罐系统(下)
项彬之以所又打开了显示器是为因音箱中传出了⼊侵警报,这说明有同行正对他的老婆(电脑)产生了趣兴,正对她进行

扰,作为个一
人男(黑客),他不能放任不管!
他输⼊了几个命令,很快就道知了那位兄弟⼊侵他机器的方式:他利用是的
个一远程缓冲区溢出漏洞,这个漏洞允许⼊侵者在数据库服务通过执行远程溢出执行代码在目标系统上以root权限执行任意命令。这个漏洞早就在圈內流传开,并有没什么⾼深,不过会利用远程缓冲区溢出漏洞来进行网络渗透,至少说明对方经已有点斤两。
黑客⼊侵的方式千变万化,防不胜防,项彬么怎输⼊几个命令就能道知?难道他的真
么这神?答案当然是否定的。正常情况下有没谁能够随便几下就能够道知对方的⼊侵方式,就算是黑客头头凯文•;尼克都不行。正如前面所说,⼊侵方式的多样

决定了项彬不可能么这快就道知对方的⼊侵方式,鬼道知他是利用软件漏洞是还系统漏洞进来的!电影里面那些神通广大的黑客,全是一些不懂技术的导演不懂装懂,完全是忽悠人的,

本就是在误导和愚弄观众!那么,项彬又是如何道知的?这正是项彬这两天不眠不休努力的结果――他在己自的机器中布置了个一⾼质量的藌罐系统。对,没错,就是藌罐。
什么是藌罐,难道是装藌的罐子?从某种意义上来看,确实可以将其看做是个一装着藌的罐子。藌罐,它首先是个一罐子。罐子是⼲什么的?当然是装东西的,不过这回装的东西可是不别的,而是黑客,嗯,就是那个不速之客了。罐子里面的藌指的就是系统的中漏洞,这些漏洞并是不未知的漏洞,而是项彬故意留下的,或者是他用程序虚拟出来的,但是在对方看来,这和实真的漏洞有没什么两样,一般的黑客短时间內可发觉不了。且而这些漏洞都在项彬的控制之內,他对它们了如指掌,为因它们是都项彬故意留下来的――藌!
总结下一:藌罐,英文名叫Honeypot,它就是一台不作任何全安防范措施且而连接网络的计算机,但是与一般计算机不同,它內部运行着多种多样的数据记录程序和特殊用途的“自我暴露程序”…要

惑贪嘴的黑熊(客)上钩,蜂藌自然是不可少的。藌罐好比是报情收集系统,它故意成为让人攻击的目标,引

黑客前来攻击。以所攻击者⼊侵后,你就可以道知他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过听窃黑客之间的联系,收集黑客所用的种种工具,并且掌握们他的社

网络。可以说藌罐是专门针对黑客的系统,很多黑客都有被藌罐玩过的经历,包括项彬,那种感觉实在是很不慡,那次要是不他察得觉早,他的地址肯定会被对方追踪到。
藌罐技术是还一种比较年轻的技术,这个在国外研究比较多,国內关于这方面的研究少得可怜,以所这次项彬弄这个藌罐多花了点时间。在现实生活中,项彬是只
个一小公司的网管,平时也就维护维护公司的网络,有还公司的那个小网站,悠闲得很,基本上是固若金汤,以所平时他有比较多的时间来⼲己自喜

⼲的事,例如帮别人的服务器打打补丁之类的。当然,这完全是义务的,对方并不能道知他的到访。
国中网民上亿,黑客自然也少不了,但真正的顶级黑客就不多了,大多数都是只所谓的“脚本小子”(了为鼓励新人,项彬通常也将们他称为黑客,但是不包括那些以破坏别人系统和数据为乐的“骇客”!),们他一般是都刚刚接触黑客这个圈子,只会利用网络上别人出发来的现成的工具和公布的众所周知的漏洞来⼊侵web服务器,改改别人的网页,稍微⾼级一点的就是拿着别人的木马到处

种…并有没什么嘲笑们他的意思,年轻人嘛,可以理解,毕竟项彬们他这一代前以也是么这过来的。
那么,国中有顶级黑客么?答案当然是肯定的。国中的顶级黑客都隐蔵在网管当中。为什么么这说呢?稍微思考下一就道知了:想成为个一技术⾼超的黑客,肯定需要大量的时间,且而还要经常接触各种

作系统和服务器,而网管这个职业正好符合条件。一般来说,你的技术越成

你就越能体会“hack”这个词汇的真谛,回归其本源,这也是真正的黑客通常都隐蔵不出的原因。
网络如江湖,黑客则是隐士⾼人,了为追求“黑道极致”们他大隐隐于市,默默不为人所知,不出手则以,否则必定惊天动地。
在现,尤其是在国中“黑客”这个名词简直经已成了为
个一贬义词。“某某黑客⼊侵某公司,勒索n万元”、“某某黑客利用木马盗取巨额款项”之类的新闻经常见诸报端,渐渐地大家始开对危害网络全安的所谓的“黑客”产生厌恶、唾弃的情感。实其这也是都新闻媒体们误导群众的功劳,那些人哪是黑客嘛,明明就是骇客(cracker)!不错,骇客通常也有着不俗的技术,但是们他
经已丧失了真正的黑客精神,堕⼊魔道,了为一己私

“杀人越货”为所

为,们他不配称之为黑客!以所希望大家平常看到此类新闻的时候能够分辨清楚:骇客是不黑客。(注:专门解破软件的技术狂热者也称做cracker,这里并是不指们他,特此指出)
闲话少说,回到正题。作为个一黑客,有只知己知彼,才能百战不殆!以所项彬也花时间研究了下一这个技术,并且弄了个藌罐玩玩,许也顺便能学到点别人的“不传之密”嘿嘿…项彬的机器当然是不不做任何全安防范措施的机器,那种机器在他看来是比较低级的,为因那些漏洞是都
实真的,如果碰到真正的⾼手,他依然可以无视你的监视和防御让你的机器下趴。项彬机器里面的漏洞有真有假,一般危害比较小的漏洞是都
实真的,而⾜以可以破坏系统的漏洞则是他通过特殊的程序虚拟出来的,从⼊侵者的角度来看,它们和实真的有没两样,这也是为什么他花了么这多时间的缘故。布置个一藌罐系统很容易,但是要布置个一⾼质量的藌罐系统就不容易了,而个一可以完全掌握在己自
里手的⾼质量的藌罐系统就更是难上加难。项彬一人两天就将其搞定,⾜见其功力。
在现项彬很奋兴,原本的睡意

然无存,他布置这个系统花了么这久的时间(实际上并不只这二十多个小时,为因在着手布置之前他还花了大量的准备时间),在现第一条鱼儿经已上钩,这也难怪他奋兴了。换个形象一点说的法,项彬把他的老婆打扮得常非
常非

感,浑⾝上下都散发着雌


素,在现终于昅引了第只一蝴蝶等着他去窥偷,他能不奋兴吗!
这个兄弟既然能够进来就说明他的技术经已
常非不错。对于那种技术还处在“脚本小子”阶段的娃娃黑客们项彬不感趣兴,以所他留下的漏洞都有定一难度,并是不随便什么人都能够进来。再说了,个一服务器,如果密码都不设置,就样这敞开大门,⾼手们要不不屑于进来,要不一眼就能看出这里面肯定有古怪。
这个时候,项彬看到,那个黑客有了进一步的动作。
M.yyMxS.cC