项彬躺在床上坚持着,希望可以很快睡过去,但是这次的饥饿好像很严重,腹痛越来越严重,他的额头上已经冒出了一些冷汗。疼痛赶走了他的睡意,没办法,他只好从床上爬了起来。
这该死的胃病!稍微饿一下都不行!项彬心中暗骂。算了,我投降。经受不住胃病的折磨,他只好下楼,去街上买了早点,本来还想顺便带一箱泡面,可是现在超市还没有开门,只好下次再跑一趟,又得浪费一次时间。
吃完早点,项彬感觉肚子有些涨,心想是不是吃得多太多了点。他摸了摸鼓鼓的肚皮,突然觉得没什么睡意了,又有了精神。于是,他又将显示器打开,决定先上上网。
怎么只打开显示器?不用奇怪,他刚才并没有关机,准确地说,他没有关机的习惯。是的,项彬的机器就如同那些大型服务器一样“长年累月”地运行着。不用担心机器的寿命问题,他的机器配置已经是服务器级别,哪有那么容易坏的。网络上那么多服务器长年累月的运行着,你见过哪台机器动不动就出毛病吗?UnixLinux系列的操作系统也很稳定,只要偶尔重启一下就OK了。实际上,他的机器上还有一个他的个人网站,另外也是一个给项彬众兄弟们(大多数是网管,也有黑客,不过他们都不知道项彬就是鼎鼎大名的BX,只知道项彬对服务器的安全配置很在行)练手的地方。
项彬随便点开几个业界网站,随便看着。这里的业界当然是指安全界和IT界,项彬关心的内容一个是黑客技术,再有就是IT和互联网。这个时候,一则新闻吸引了他的目光:华为累死员工!
华为是中国一个牛的IT企业,以拥有大量高质量的研发人才而著称,项彬有很多兄弟都在里面工作。累死?不是吧?是谁呀?无疑,这个标题吸引了他,于是他点开了这则新闻。
新闻的大致内容是一个只在华为工作了一年多的哥们竟然给累死了!文中说他以前是运动健将,去年加入华为之后,由于华为竞争激烈,再加上华为特有的“床垫文化”,他经常在公司加班加点,最终在一次封闭式开发中身体不支……这华为的“床垫文化”项彬也是早有所闻的,这是华为总裁任正非在一篇文章中提出来的,在华为,几乎每个开发人员都有一张床垫,卷放在铁柜的底层,办公桌的下面。午休时,席地而卧;晚上加班,盈月不回宿舍,就这一张床垫,累了睡,醒了爬起来再干。一张床垫就相当于是半个家,华为人携着这张床垫走过了创业的艰辛。“床垫文化”意味着华为人努力把智力发挥到最大值,它是华为精神的一个象征。其实这个所谓的“床垫文化”并不是华为特有的,可以说几乎每个IT公司都存在,干这行的通宵达旦是很正常的事,既然选择了这个行业就得有这个觉悟。IT人的健康问题越来越引起大家的重视,不重视不行啊,这不,又一个兄弟走了。文章的下面附了一张表,这是这些年来比较出名的IT人的“黑名单”:爱立信中国总裁杨迈,大洋网新闻中心副总监王建峰,杭州网通总经理杜斌,域名注册系统顶尖专家、中国频道的CTO黄柏林,网易代理CEO孙德棣,摩托罗拉副总裁兼首席营销官格利高里…弗洛斯特、前任IBM大中华区政府及公众事业部总经理李清平……
看完新闻之后项彬心中有些怕怕的。为什么怕?按照文中的描述,那个兄弟的工作强度好像还不如他呢,你说他能不怕吗!项彬想想自己现在的身体状况,他的心渐渐往下沉,以前的腹肌现在变成了赘肉,体力明显感到越来越差……再这样下去,我肯定早晚玩完!项彬对自己说。
以前没关注这方面的问题,现在既然看到了就应该引起重视,项彬终于认识到透支自己的生命是愚蠢的做法。所以他决定,以后要经常锻炼,制定身体锻炼计划,按时饮食,一日三餐虽然不现实,但是一日两餐总该吃吧。嗯,还有注意休息时间,毕竟身体是革命的本钱嘛!
既然决定了,不能光说不练啊,于是项彬把浏览器给关了,然后再把显示器关掉,打算睡觉,好好休息。可是,这个时候音箱中传来的声音又将他拉回了电脑前,打开了显示器。
正文 第2章
项彬之所以又打开了显示器是因为音箱中传出了入侵警报,这说明有同行正对他的老婆(电脑)产生了兴趣,正对她进行骚扰,作为一个男人(黑客),他不能放任不管!
他输入了几个命令,很快就知道了那位兄弟入侵他机器的方式:他利用的是一个远程缓冲区溢出漏洞,这个漏洞允许入侵者在数据库服务通过执行远程溢出执行代码在目标系统上以root权限执行任意命令。这个漏洞早就在圈内流传开,并没有什么高深,不过会利用远程缓冲区溢出漏洞来进行网络渗透,至少说明对方已经有点斤两。
黑客入侵的方式千变万化,防不胜防,项彬怎么输入几个命令就能知道?难道他真的这么神?答案当然是否定的。正常情况下没有谁能够随便几下就能够知道对方的入侵方式,就算是黑客头头凯文•;尼克都不行。正如前面所说,入侵方式的多样性决定了项彬不可能这么快就知道对方的入侵方式,鬼知道他是利用软件漏洞还是系统漏洞进来的!电影里面那些神通广大的黑客,全是一些不懂技术的导演不懂装懂,完全是忽悠人的,根本就是在误导和愚弄观众!那么,项彬又是如何知道的?这正是项彬这两天不眠不休努力的结果――他在自己的机器中布置了一个高质量的蜜罐系统。对,没错,就是蜜罐。
什么是蜜罐,难道是装蜜的罐子?从某种意义上来看,确实可以将其看做是一个装着蜜的罐子。蜜罐,它首先是一个罐子。罐子是干什么的?当然是装东西的,不过这回装的东西可不是别的,而是黑客,嗯,就是那个不速之客了。罐子里面的蜜指的就是系统中的漏洞,这些漏洞并不是未知的漏洞,而是项彬故意留下的,或者是他用程序虚拟出来的,但是在对方看来,这和真实的漏洞没有什么两样,一般的黑客短时间内可发觉不了。而且这些漏洞都在项彬的控制之内,他对它们了如指掌,因为它们都是项彬故意留下来的――蜜!
总结一下:蜜罐,英文名叫Honeypot,它就是一台不作任何安全防范措施而且连接网络的计算机,但是与一般计算机不同,它内部运行着多种多样的数据记录程序和特殊用途的“自我暴露程序”——要诱惑贪嘴的黑熊(客)上钩,蜂蜜自然是不可少的。蜜罐好比是情报收集系统,它故意成为让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。可以说蜜罐是专门针对黑客的系统,很多黑客都有被蜜罐玩过的经历,包括项彬,那种感觉实在是很不爽,那次要不是他察觉得早,他的地址肯定会被对方追踪到。
蜜罐技术还是一种比较年轻的技术,这个在国外研究比较多,国内关于这方面的研究少得可怜,所以这次项彬弄这个蜜罐多花了点时间。在现实生活中,项彬只是一个小公司的网管,平时也就维护维护公司的网络,还有公司的那个小网站,悠闲得很,基本上是固若金汤,所以平时他有比较多的时间来干自己喜欢干的事,例如帮别人的服务器打打补丁之类的。当然,这完全是义务的,对方并不能知道他的到访。
中国网民上亿,黑客自然也少不了,但真正的顶级黑客就不多了,大多数都只是所谓的“脚本小子”(为了鼓励新人,项彬通常也将他们称为黑客,但是不包括那些以破坏别人系统和数据为乐的“骇客”!),他们一般都是刚刚接触黑客这个圈子,只会利用网络上别人发出来的现成的工具和公布的众所周知的漏洞来入侵web服务器,改改别人的网页,稍微高级一点的就是拿着别人的木马到处乱种……并没有什么嘲笑他们的意思,年轻人嘛,可以理解,毕竟项彬他们这一代以前也是这么过来的。
那么,中国有顶级黑客么?答案当然是肯定的。中国的顶级黑客都隐藏在网管当中。为什么这么说呢?稍微思考一下就知道了:想成为一个技术高超的黑客,肯定需要大量的时间,而且还要经常接触各种操作系统和服务器,而网管这个职业正好符合条件。一般来说,你的技术越成熟你就越能体会“hack”这个词汇的真谛,回归其本源,这也是真正的黑客通常都隐藏不出的原因。
网络如江湖,黑客则是隐士高人,为了追求“黑道极致”,他们大隐隐于市,默默不为人所知,不出手则以,否则必定惊天动地。
现在,尤其是在中国,“黑客”这个名词简直已经成为了一个贬义词。“某某黑客入侵某公司,勒索n万元”、“某某黑客利用木马盗取巨额款项”之类的新闻经常见诸报端,渐渐地大家开始对危害网络安全的所谓的“黑客”产生厌恶、唾弃的情感。其实这也都是新闻媒体们误导群众的功劳,那些人哪是黑客嘛,明明就是骇客(cracker)!不错,骇客通常也有着不俗的技术,但是他们已经丧失了真正的黑客精神,堕入魔道,为了一己私欲“杀人越货”,为所欲为,他们不配称之为黑客!所以希望大家平常看到此类新闻的时候能够分辨清楚:骇客不是黑客。(注:专门破解软件的技术狂热者也称做cracker,这里并不是指他们,特此指出)
闲话少说,回到正题。作为一个黑客,只有知己知彼,才能百战不殆!所以项彬也花时间研究了一下这个技术,并且弄了个蜜罐玩玩,也许顺便能学到点别人的“不传之密”,嘿嘿……
项彬的机器当然不是不做任何安全防范措施的机器,那种机器在他看来是比较低级的,因为那些漏洞都是真实的,如果碰到真正的高手,他依然可以无视你的监视和防御让你的机器趴下。项彬机器里面的漏洞有真有假,一般危害比较小的漏洞都是真实的,而足以可以破坏系统的漏洞则是他通过特殊的程序虚拟出来的,从入侵者的角度来看,它们和真实的没有两样,这也是为什么他花了这么多时间的缘故。布置一个蜜罐系统很容易,但是要布置一个高质量的蜜罐系统就不容易了,而一个可以完全掌握在自己手里的高质量的蜜罐系统就更是难上加难。项彬一人两天就将其搞定,足见其功力。
现在项彬很兴奋,原本的睡意荡然无存,他布置这个系统花了这么久的时间(实际上并不只这二十多个小时,因为在着手布置之前他还花了大量的准备时间),现在第一条鱼儿已经上钩,这也难怪他兴奋了。换个形象一点的说法,项彬把他的老婆打扮得非常非常性感,浑身上下都散发着雌性激素,现在终于吸引了第一只蝴蝶等着他去偷窥,他能不兴奋吗!
这个兄弟既然能够进来就说明他的技术已经非常不错。对于那种技术还处在“脚本小子”阶段的娃娃黑客们项彬不感兴趣,所以他留下的漏洞?