第一百二十四章 首戰告捷

    胡一飛找著自己的電腦就坐下來,這才發現門後面掛了一塊牌子,是個簡易的考勤表,這可是網安部的新事物啊!胡一飛用自己那雙2.0的賊眼瞄了瞄,發現上面有網安部所有人的名字,但惟獨沒有自己的名字。
    「老子只有週末才來,估計也沒人會專門過來查我的崗!」胡一飛暗自樂了兩分鐘,心說老子這叫以不變應萬變。
    再看,他又發現考勤表上的奇怪之處,大強他們那撥人已經連續三天缺勤了,名字後面畫了一溜的叉。胡一飛往辦公室裡瞅了瞅,還真是,大強那邊的人都沒來上班。
    胡一飛正琢磨這是怎麼回事呢,大師兄又過來了,手裡捏著一張打印好的A4紙,道:「胡一飛,既然你今天來了,那這個事情就由你來處理吧!」
    話音剛落,胡一飛就看辦公室裡所有人都看了過來。
    這讓胡一飛納悶不已,心說怎麼回事啊,都看老子幹什麼,我臉上又沒有花。他趕緊接過禽獸人手上的東西,原來是張出工單,地址是北城區區政斧,出工的原因是北城區工商局的網站出現事故。
    胡一飛看到這個,竟然莫名興奮了起來,來到微藍這麼久,終於是讓老子接觸到真正的項目了,「大……副總監,這事由我負責?」,胡一飛一時受寵若驚,不敢相信。
    「嗯!」秦守仁微微頷首,「怎麼樣,有沒有什麼問題?」
    「沒問題!沒問題!」胡一飛忙不迭地點頭,「我這就去!」
    「好好幹!」秦守仁鼓勵了一句,「我看好你,公司第一次把這種事情交給你來做,你可不要讓我失望!」
    「我一定把事情做好!」胡一飛真想親一口秦守仁。
    「去吧!」秦守仁終於是露出一絲笑意,「把票據什麼都保存好,回來我叫財務給你報銷!」
    「好好好!」胡一飛抓起出工單就衝出了辦公區,啊~~~,老子表現的時刻終於到了,這一周以來他心中的鬱悶,頓時也一掃而空。
    北城區區政斧上周胡一飛還跟著大強來過,自然是熟門熟路,到了區政斧門口,按著出工單上的聯繫電話打過去,一會就有人出來接。
    那人看見胡一飛,先是意外,然後道:「我說怎麼還要人出來接,原來是你,你師傅呢?」
    胡一飛心想對方說的可能是大強,便道:「他今天沒來上班!」
    對方也不多問,帶著胡一飛就進了機房。
    北城區區政斧轄下的所有行政事業單位,基本都建立了網站,剛開始大家是亂建的,服務器在哪的都有,程序也是五花八門,隨便找個小公司就能做。後來經常出事,鬧了幾次風波之後,區政斧便要求所有行政事業單位的網站都搬遷到區政斧指定的服務器上,區政斧有專門的網管負責曰常的運轉,下屬單位憑賬號密碼,遠程進行網站的維護和更新,這樣一來,事故發生的概率就大大降低了。為此,北城區的做法還收到了市裡的表揚,其他幾個城區後來也都照搬了北城區的做法。
    「具體是個什麼情況?」胡一飛問著那人。
    「工商局的網站最近兩天連續被黑,光是昨天一天,就被黑了八次!」那網管搖著頭,「網站的名字叫做『東陽市北城區工商局』,但對方黑掉之後,就會把這個名字改為『不罰你罰誰黑心網』。工商局的人改過來,但用不了多久,又會被改掉,實在是難纏,也不知道他們得罪誰了!」
    胡一飛有些意外,道:「這事應該報警,讓網監過來調查吧?」,不過看對方的入侵行為,完全像是一種報復,有些幼稚,應該不是什麼高手。
    「以前是,現在流程有些不一樣了。」網管看著胡一飛,「你出來的時候,你們領導沒有告訴你嗎?」
    胡一飛搖頭,「沒說!」
    「差點忘了,你還是實習生!」那網管用怪異的眼神看了胡一飛良久,道:「現在的新流程是,只要不造成什麼重大影響的,就先報給信息安全監測中心,由監測中心作出事故鑒定報告,提供解決問題的方案,之後如果確定有必要的話,才由網監介入!」
    「這樣啊!」胡一飛點了點頭,這麼說的話,微藍網安部的責任還真是不小,難怪大動干戈搞起了裝修。市裡這麼多行政事業單位,今後的事情肯定很多才對,但為什麼Cobra又說不需要人手了呢。
    「現在網站多了,像這種雞毛算毛類的入侵每天都要發生好多,如果事事都找網監的話,那他們的工作也就沒法開展了!」網管說著就來到一台機箱跟前,道:「這就是工商局的服務器了!」
    胡一飛打量了一下,發現機房裡有好多台服務器,基本上每個單位都使用讀力的服務器,這大概也是防備被人一鍋端吧,看胡一飛什麼設備也沒帶,那網管就找來自己的筆記本,接到服務器上,然後用管理員的賬號和密碼登陸,之後就把剩下的事情交給了胡一飛。
    胡一飛之前只是興奮自己終於有真正的項目做了,倒完全沒有考慮自己到了之後要從哪裡入手,現在看到服務器的界面,他就不著急動手,先在腦海裡仔細回憶著Cobra的那些案例,以及狼蛛的狩獵者資料,其中都有很多判斷入侵原因的步驟和辦法。
    網管看胡一飛如同老僧入定一般,就有些納悶,心說這分析入侵原因還得先打坐一番嗎,就道:「服務器的安全策略都是由惠總監製定的,應該不存在問題,我問題可能出在網站的程序上,程序是工商局自己請人做的!」
    這話給了胡一飛一個分析的方向,他迅速下載了一個網站漏洞掃瞄器,掛起來掃瞄,一邊打開服務器的曰志看了起來。入侵是這兩天的事,胡一飛就把精力集中在了這兩天的曰志上,確實是沒有發現什麼入侵的痕跡,看來對方並沒有進入服務器,可能真的是網站程序出了問題,或者是網站管理員的密碼洩露了。
    網站掃瞄器很快出了報告,發現網站存在數據庫下載漏洞!胡一飛嚇了一跳,這個漏洞也太明顯了吧,別人可以隨意下載到網站的數據庫。他於是就打開了網站的程序,有了上次搞趙兵的經驗,現在他對網站這一套很是有些手熟,輕而易舉就在代碼中找到了關於數據庫的代碼和設置。
    數據庫是典型的微軟Access數據庫,存放於網站目錄之中,這就給別人創造了下載的前提條件,而且數據庫本身沒有設置密碼,可以隨意打開,數據庫的名字又採用的是慣用名字,很容易被猜測到。
    再打開那個數據庫看了看,胡一飛更是搖頭,網站管理員的賬號和密碼都沒有做任何加密措施,就那樣明文存放在數據庫之中。
    胡一飛第一次做這種事,生怕自己的結論不妥當,是以看起代碼就尤其地仔細,於是還發現了一些細節上的問題。工商局的這個網站程序完全是根據一個叫做「狂風新聞發佈系統」改造而成的,只是顯示出來的部分都抹掉了狂風的標識罷了。
    把這個名字放到網上去搜索,胡一飛發現很多網站都提供這個狂風新聞發佈系統的源代碼下載,別人只要下載回去一研究,就對網站的結構瞭如指掌了。
    胡一飛從網上下載了一份狂風新聞發佈系統的原版源代碼,打開一對比,就徹底暈掉了,這個給工商局做網站的人也太懶了吧,就連數據庫的名字和位置,都沒做任何修改,完全是默認的,別人不用猜都知道你的數據庫叫什麼名字,路徑在哪裡,這簡直就是教唆犯罪。
    網管看胡一飛又是點頭又是搖頭的,「怎麼樣,查到問題了?」
    「嗯!」胡一飛點頭,順手新建了個文件夾,名字很奇怪,毫無規則,然後就把數據庫挪到了這個文件夾裡面,又在代碼中做了相應的改動,想了想,他還把登陸網站管理後台的頁面文件也改了名字,這才道,「初步判斷是數據庫被人下載了,我做了一些改動,如果一段時間內網站不再被黑的話,那就是沒問題了!」
    「哦……」網管鬆了口氣,他之前還以為胡一飛就是個力巴,沒想到這麼快就查出了問題,道:「到底是專業人士,這麼快就搞定了!」
    這話讓胡一飛聽得很爽,心裡直冒泡,不過嘴上卻是謙虛道:「現在只是個初步判斷,還需要再觀察一段時間!」
    「你真是謙虛,有一句話叫做名師出高徒,大強的技術那麼高,你的水平肯定也低不了的!」那網管換上一副笑臉,「有機會的話,可得教我幾個絕招!」
    「不敢當,不敢當!」胡一飛心花怒放,雖說大強也沒教自己什麼,但這話還是讓人很舒服的,他在紙上寫了一個網址,笑道:「這是工商局網站新的後台連接地址,麻煩你轉告給他們的管理員!」
    「好的,好的,一定轉告到!」網管收好,又道:「那事故鑒定報告和處理意見書,你是留在這裡,還是回頭讓工商局的人去取?」
    胡一飛一愣,這個大師兄倒是沒有交代,於是道:「出來的時候沒帶,你讓他們來公司取吧!」
    「好的,好的!」網管應了,把胡一飛恭敬送到門口,道:「一回生,二回熟,以後再來的話,你就直接找我,我叫李鋒。」
    「我叫胡一飛,你叫我小胡就行,那李哥留步,咱就再見了!」胡一飛笑吟吟出了北城區政斧,首戰告捷,讓他的心裡那叫一個美。
    一路哼著小曲到了微藍,剛進辦公室,一群人又都看了過來,眼神比剛才還要怪異。
    胡一飛撓了撓頭,想不明白,便拿著出工單直奔秦守仁的辦公桌,「大師兄,不,秦總監,你交代的事我已經做好了,這是出工單!」,完了又從兜裡掏出兩張公交車票,「這是車票!」
    「這麼快?」秦守仁先是一副詫異神色,等看到單子下面有北城區網管的簽字蓋章,眼角才流露出一絲笑意,「不錯,不錯,辛苦你了,小胡!」,之前還是直呼胡一飛,現在卻成了小胡。
    「不辛苦,應該的!」胡一飛笑得很是憨厚,站在那裡沒動,還等著秦守仁再多給一些表揚。
    秦守仁把出工單隨意一收,守著自己的電腦繼續斗地主去了。
    胡一飛沒等到表揚,有些尷尬,悻悻回了自己的座位,百無聊賴地觀察,發現辦公室裡的人沒有一個在幹事的,都跟秦守仁差不多。他心裡還有點樂,公司唯一的一件事,讓自己給攤上了,這樣下去的話,自己的技術肯定嗖嗖漲。
    下午的時候,工商局的人找來了,進門就問:「哪位是胡一飛同志?」
    辦公室的人立刻把所有的目光都投射到了胡一飛身上,有的甚至已經露出了要看好戲的興奮表情了。
    胡一飛站起來,「我是胡一飛!」
    「哎呀呀!」工商局的人大步上前,抓住胡一飛的手就是大力晃動,「謝謝,謝謝,太感謝你了,我們的網站現在已經恢復了正常,領導讓我一定要過來登門道謝。」
    胡一飛被弄了個不知所措,傻站了半天,才笑道:「哪裡話,應該的!」
    秦守仁此時立刻上前,「我叫秦守仁,是監測中心的總監!」
    「你好,謝謝!」工商局的人又握住秦守仁的手,很是說了一番感謝的話,最後才道:「這事故鑒定報告和處理意見書……」
    秦守仁拉開自己的辦公抽屜,分別取出兩張空白的事故鑒定報告和處理意見書,對胡一飛道:「小胡,你把這都填一下!」,完了秦守仁招呼工商局的人,「來,到我那邊坐著,稍等片刻!」
    胡一飛唰唰開始寫了起來,事故鑒定就寫網站數據庫被下載;至於處理意見,他寫了很多,什麼「修改數據庫路徑、設置數據庫密碼、加密保存管理賬號密碼」,能寫的都寫了,很詳細。最後想了想,他又寫了一條,「因現有網站程序的代碼在網上大量流傳,建議重新編寫網站程序!」
    看下面還有報告人一欄,胡一飛就把自己的名字工工整整寫了上去,完了得意一笑,揣著兩張紙到了秦守仁那裡。
    「秦總監,都寫好了!」
《瘋狂的硬盤》