繁体
“‘欧若拉’真的存在么?”
“他是一个厉害的家伙!”杰米自言自语
。
“
侵者为什么对这些照片
兴趣?”
“该死的!”
“见鬼!”杰米骂了一句,连忙将那个
大胆预测的家伙的回贴给屏蔽掉了,因为他的猜测如果没有错误的话,那他就可能在无意中
漏了国家机密。
…
而最
的境界是不但能清扫“脚印”还要能伪造“脚印”使日志中的记录不仅在时间上连贯,在内容上也要求看上去很真实,这就要求
侵者必须对日志文件的格式很有研究。由于日志文件里面的记录信息量通常很大,寻找一段可疑的日志记录是很麻烦的,更不用说再
力去鉴别记录的真伪。
杰米已经完全忘记了莎丽的约会,他扯了扯红
的领带,大脑
速旋转起来。
技术
超一
的,能够发现日志的数量和分布,但是他们往往的
法是将这些日志清空或者将自己的
侵记录局
删除――然而,这样却落了下乘。只要
理员懂得查看日志文件,很轻易就能发现自己的机
被别人
侵了,除非他是傻
。
打扫自己的
侵“脚印”也是一门技艺非常
超的艺术。
侵者不仅要对系统中存在哪些日志记录文件非常清楚,还得注意其他很多事情。
杰米之所以仍然发现,是因为他看到了有一个用
一直在下载服务
中的图片文件,从某个时刻开始,日志记录都是来自这个IP的用
的行为产生的。杰米看了一下,发现这个用
已经连续下载了两个多小时,超过两百张图片被下载。杰米一
就看
了古怪所在,因为服务
中并没有提供这么多文件的一次
下载,就算是论坛注册用
要保存图片也只能用鼠标一张一张地保存,所以杰米立刻知
问题了。
“是有目的的
侵还是偶然?”
菜鸟一般是不知
怎么样去
净自己的
的,就算他有这个意识,也往往不能
净,毕竟要知
系统中存在多少隐藏的日志文件对一个菜鸟来说不是一件容易的事情,更何况很多人并没有这个意识。
杰米一边想,一边继续往前查看日志记录,终于在那些图片的下载记录之前发现了两分多钟时间段的伪造日志。
黑客
侵系统之后,也会在日志文件中留下自己的脚印,如同“某时某分某秒来自某某IP的用
下载了某某文件…”的形式。当然,记录的格式可能有些不同。
杰米隐约意识到这次
侵的严重
,这可能涉及到国外间谍,
照规定,自己应该立即上报,但杰米恼怒到自己的权威受到挑战,他决定要亲手狠狠地教训这个
侵者。
据日志文件,杰米查看了对方下载的图片,发现这些图片大
分都好像是卫星照片,再
据这些照片,他找到了照片所在的帖
,经过一番阅读,他终于知
这些照片可能是传说中的“欧若拉”的杰作。
甚至还
据日志的格式,伪造了日志记录,但是老
的杰米还是发现了其中的不同寻常。
日志文件是计算机系统中记录各
服务或
件运行情况的记录文件。它如同银行中的监控录像,将系统中发生的事情以文字的形式都清清楚楚地记录了下来。