第21章
“刘队,指挥系统已经恢复”小余大喊。
刘队长脸色缓和些了。快步向通讯室去了。
大家看到系统已经没事情之后,紧张的气氛开始松弛下来。
“妈的,对方真是厉害,这样的招数都想的出”小余笑骂。
“呵呵,兵不厌诈嘛,咱们不是也是这么干耗着吗”小赵说。
小余和信息对的那帮哥们开始对数据库系统开始重建。
其实,我怀疑对方肯定已经获得了我们asp指挥系统的密码。我问信息队的哥们:“你们那个asp系统是用什么密码算法加的密呀?”
他们说是MD5。
我放心了。MD5是128位的加密。要用计算机跑出8位以上的密码,简直是不可能的事情。况且我们的密码是20位的。他们这么几天的时间不大可能跑出来。他们运气不可能这么好的。
但是sql2000有可以执行本地命令的漏洞。对方给我的2000server作个木马的可能性也是有的。
信息队有个哥们说:“其实我们也应该这么干,我们只要有了对方的ip,我们其实要破坏这个指挥系统还是一样容易。”
“要是能够伪装对方的ip就就好了。”一个哥们说。
“要伪装对方的ip给对方发数据包,这不难,但是要和对方建立连接,就不行的。”老张说。
大家都哈哈哈大笑。都是内行,都知道,这个不过是我们的说着玩的。
其实老张说的没错,ip通讯必须要和对方建立连接的话,你是无法伪装ip的。现在其实说的ip伪装,本质上就是一个网络地址转换。也就是用的别人的机器帮你通讯的。直接修改ip包中的源ip地址是可以的,对方也能收到,但是对方要和你建立连接,必须要反馈一个信息给你,你改了ip包,也就无法收到对方的确认消息,当然也无法和对方正确通讯。所以,很多人认为ip想怎么变就怎么变,这是不符合网络通讯原理的。
不过,现在我们已经把那个ip限制掉,对方的ip无法和我们连接,即使安装了木马也没什么用。
小余他们开始重建数据库了。我们有备份,所以我们恢复起来不是一件难的事情。
很快,他们几个让sql重新运行起来了。我们重新启动了我们的指挥系统。
我对小余说:“密码一定要替换掉。”尽管我知道这个无所谓了,对方连上我们的机器都没有。但是,现在我们有必要要小心一点。不怕一万就怕万一。
“那是当然的”。