笔趣阁>都市现代>超脑黑客>第474章 好戏在后头

李玉山查看了一下服务器此刻的状态,最终只得承认,这台服务器已经死机了,完全失去了响应。

无奈之下,他按下了重启键,显示器中的画面顿时一黑,进入了重启的过程。.

“之前谁在操作这台机器?”李玉山转头问道。

大家你看看我,我看看你,最终都摇了摇头。

李玉山见状,眉头不由皱了起来。

“如此说来……很可能是对方攻击所导致的了。”

之前对方一直都没有什么突破性的进展,突然之间就让他们的服务器重启了?这会不会是对方开始攻击的信号?

带着这样的疑问和担心,李玉山略微有些焦急地等待着系统进行重启。

显示器中,不断向上刷动着系统自检的结果。

一会儿之后,系统便重启完毕。

李玉山熟练地输入用户名和密码,迅速地登录进入系统。

然后,他立刻开始查看现在系统中的进程和服务。

快速地扫了一眼,并没有发现什么可疑的进程,这不由让他放心不少。

“华辉,查一下,刚刚系统是为什么死机。”李玉山并没有继续查下去,而是将这个任务交给了丁华辉,做这种事情,这个学生,比他更加熟练。

李玉山继续说道:“这个系统是新装的,正常运行的话,肯定不会出现这种情况,我估计,对方肯定是掌握了其中的某一个漏洞,才导致死机。”

丁华辉点点头表示同意他的看法:“好的,我来看下到底是什么漏洞。”

丁华辉正要坐下的时候,却发现显示器中的画面又停止变动了。

“又死了?”丁华辉一愣,连忙敲击了几下键盘。

事实正是如此,系统再一次陷入死机状态。

李玉山也愣了愣:“我刚刚并没有发现可疑进程。”

他的潜意思很明显也就是说,系统重启之后,对方再次对这台服务器发起了进攻。

这么说来,对方肯定是掌握了一个这个系统的一个重要漏洞,并且是非常见效的,可以在短时间内,就直接让系统重启。

再让对方这样下去,他们肯定会失去太多的分数让服务器重启,可比让普通电脑出问题的份量大多了。

丁华辉连忙限制了这台机器的网络连接。

然后再次重启,迅速登录进去,以最快的速度查找系统重启的原因。

按照规则,服务器不能断开网络太长时间,否则的话,就会扣分,长期断开网络的话还有可能会被直接对方赢得演习。

好在系统崩溃的时候,都会记录下来之前那一刻的数据,丁华辉按照系统日志,直接查找异常情况。

分析系统日志是一个细致活,因为日志通常都是非常多的,成千上万需要在这些密密麻麻的记录中,找出异常的数据,可不容易。研究都能给找hua了可能还只分析了一部分内容。

当然,这只是对新手菜鸟来说的。

对于丁华辉这种高手,由于经常处理这种事情,早已得心应手。

他看了一会儿日志,然后直接写了一个脚本代码,将那些含有特定关键词的正常连接记录全部进行过滤将可能异常的记录直接保存为另外一个新的文件中。

这就是类unix系统的命令行工具强大之处了。系统管理员,或者技术人员想要实现什么功能,直接通过特定的命令就能完成,甚至可以直接在终端里面编写代码,直接执行。

在windows下,要实现这样的功能,通常都是使用软件进行操作,要是没有完成这样功能的软件,可能还要另外编写。

当然windows下也有dos命令,但是dos命令功能并不强大,相当于被阉割了的unix命令,很多有用的功能都没有′要想使用,智能编写工具软件。

将正常的连接记录过滤之后,留下来的记录便相对来说比较少了。

丁华辉再次将十分钟之前的记录全部过滤,只留下十分钟之内的。

经过三番两次地这样过滤,他便得到了一份最终的记录结果。

他首先检测入侵记录,看看对方是否已经通过什么漏洞突破了他们的防线,进入了系统中间进行肆意破坏。

最终的检查结果是否定的,根本没有对方入侵的痕迹。

他过了一遍惊讶地发现,里面的记录,看上去似乎都像是正常的,根本没有什么异常记录,也没有什么异常ip

“不可能,肯定有哪个地方没有看清楚。”

丁华辉不得不从头开始重新检查了一遍。

不得不说,丁华辉的耐心非常好,可能是他知道,要想从中找到有用的信息,不得不耐下心来,不放过任何一个蛛丝马迹。

他反复过了好几遍之后,终于有所发现!

“我靠了!”丁华辉忍不住说道“一个数据包?这怎么可能?”

他找来找去,终于找到了异常之处——仅仅只是一个syn同步数据包!

syn即同步的意思,这个数据包,是在要连接的双方在进行三次握手的时候,申请方向服务器端发送的第一个数据包。

这是一个非常小非常小的包,就是网络上常见的tcp

ip协议用来传输的数据包,其名称为ip数据报。

在这个数据包的头部,有一个被称为“首部”的固定长度,总共是20字节,这是所有数据包都有的共同结构。

在这个结构中,包含了一系列的信息,按照32位也就是4个字节为一段,前12个字节,包含了诸如版本、长度、标识、


状态提示:第474章 好戏在后头--第1页完,继续看下一页
回到顶部