重啟2009 第二十四章 安全事件
更新:03-26 06:48 作者:吾誰與歸 分類:其他小說
測試廣告1 柳誠開門見山的問道:「你們最近又在做運營活動嗎?」
「沒有啊。七色字小說網 www.qisezi.com怎麼了?倒是今天的流量很大,難道我們的遊戲突然爆火了嗎?」邵明潁美滋滋的說道。
賺錢誰不喜歡?流量突然增大,當然是個好事。
「笨蛋啊,那是黑客在拖庫啊!」
「就是你的數據庫正在被下載,在下載的過程中,導致流量激增!」柳誠用肩膀夾着電話說道:「高文龍下班了嗎?」
「下班了。」邵明潁愣愣的回答了一句,怎麼突然就被黑客拖庫了?
黑客拖庫,這是怎麼無聲無息的進入他們服務器,並且完成這一壯舉的?
柳誠的手在鍵盤上飛舞着,低聲說道:「打電話讓他回來,立刻。我在他回來之前,找到黑客是怎麼進來的。」
「好。」邵明潁掛斷了電話,趕緊邀人。
柳誠查了半天,今天幾乎所有的政府網站、公安、交通、金融、餐飲、酒店、運營商的網站,都出現了一個峰值高達5g的流量。
這是一個web框架性的漏洞,而且是小範圍內的黑客掌握的漏洞,但是他們已經展開了攻擊。
安全事件!
超危漏洞出現了。
柳誠眼神中充斥着興奮!
「姐,給我買杯咖啡吧,我今天要熬夜了。」柳誠大喊了一聲,打開了幾天電腦,準備大幹一場。
柳誠打開了幾個黑客論壇,果然是不出他的所料。
「這幾大酒店的資料庫全被下載了,1500多萬條的個人信息被泄露,搞社工庫的那些人,已經開始狂歡了。」
他首先要找到這個漏洞。
交通、金融、餐飲酒店和運營商,他很熟悉,他立刻就確定了是struts框架。
web應用框架有很多種,而交通、金融、餐飲、酒店和運營商都喜歡用struts框架支持自己的網站建設。
他開始不斷地調整着漏洞掃描器,對struts框架的篩查,進行到jakarta插件時,他發現了問題。
在使用基於jakarta插件的文件上傳功能時,存在遠程命令執行,導致系統被黑客入侵。
他立刻開始漏洞分析,打開的另外一台電腦,開始做補丁。
叮、叮、叮叮叮叮叮叮、叮、當…
柳誠的電話忽然響起。
「喂,我是高文龍。」邵明潁的電話里傳來了高文龍的聲音,氣喘吁吁看來是用了最快的速度,跑到了公司。
柳誠肩膀夾着電話說道:「你聽我說,現在立刻去更改下設置,默認情況下jakarta是啟用的,你先關閉它,保證你們不會進一步損失。」
「然後我一會兒,發給你一個漏洞報告和甘特圖,你用最快的速度,幫我把計劃表上的內容做出來,我天亮前要。」
「好,沒問題。我們損失大嗎?」高文龍看了眼擔憂的邵明潁問道。
柳誠笑道:「不大,不用擔心,這些黑客們攻擊到你們,完全是意外,沒有拖走你們的核心用戶數據庫,倒是把美術庫給拖走了,問題不大。」
「關了這個插件,就沒問題了,但是還是要有補丁,這個插件還是要開啟的。我們天亮前,把這個漏洞的補丁做出來就是。」
他一直奮戰到了天亮之前,把補丁放到了自己的網站上,供給自己的用戶下載之後,在今天三個客戶還在睡大覺的時候,他將補丁更新。
「呼!終於忙完了。」柳誠吐了口濁氣。
「小弟弟啊,你很厲害啊。」邵明潁自然不可能跟着他們熬夜,是高文龍匯報結果的短訊,把她吵醒了,她才打了這麼個電話。
柳誠試圖糾正:「我不小。」
「我又沒見過。」邵明潁嬉皮笑臉。
柳誠毫不猶豫的說道:「試試不就知道了?」
「哈!你!」邵明潁打開了窗簾,讓日光灑在了自己身上,她滿臉都是笑容。
柳誠熬了一個通宵,有點精疲力盡的說道:「還有事沒?沒有掛了啊…」
「諮詢費需要付嗎?」邵