第三卷 西伯利亚 第七十七章 总机房攻防战

  铁牛车载著破碎三人组回到村庄,鲁杰便立即说:「凯亚迪夫队长,我们要快一点行动。我们已经被发现了,他们很可能已经动手清除木马了!」

  凯亚迪夫说:「什么!可恶...不能再等待了,也不能等西雅图总部的命令,我们要快一点攻击他们的总机房,能够取得多少数据算多少!」

  元宗对桌子拍了一掌说:「要是我们没有被发现,就可以直接察看他们在搞什么了!叶拉,你为什么没有看好呢?」

  叶拉怒道:「你别怪到我头上来!你自己殖个木马也要花那么多时间,浪费了大好机会!而且那个人是从后门来的,我怎么看得到?」

  鲁杰制止说:「你们两个住口,现在取得数据才是当务之急!」

  叶拉转头说:「哼,我说过你少用队长的口气命令我!」

  凯亚迪夫说:「你们三个在做什么?快点把你们殖入的木马告诉我,我才好找出控制端程式,让控制端和木马联机。」

  元宗说:「是 MSOG.WORM.ST751.GTC-4.601。」

  凯亚迪夫一边找程式一边说:「是 GTC 4.601版吗?这台计算机里好像没有。等等,用 GTC-4.6 版控制端联机看看,应该还是可以的。你们记下那台计算机的 IP 了没有?」

  元宗突然想起说:「啊,我忘记了!」

  叶拉说:「哼,你怎么还是那么废?老是忘记重要的事。」

  凯亚迪夫嘲笑道:「大中华总部派来的三个人就这么点本事!算了,我还是靠我自己的队员吧!赛欧,你用 PORT SCAN 找,在刚才取得那个 IP 的 CLASS C范围内,看看 PORT:7940 有打开的是那一个!」

  鲁杰在一旁想著:「在 IPv4 的 TCP/IP 里,CLASS C是从 xxx.xxx.xxx.ooo 的ooo部分由0到255,而这个部分是 CLASS D,xxx.xxx.ooo.ooo则是 CLASS B,即使是 CLASS C最大也有可能要测试 254次才知道,那个人的运气会那么好直接就找到吗?要是再慢一点,极光的人不就会找到这里来了!」

  ...................................

  在极光总机房里,所有的极光骇客都专注于每一台计算机的搜索,一定要找出被殖入的木马在那里,毕竟那危害太大了!

  胡文老神在在的说:「不用担心!我们可以马上用天龙系统反制他们的攻击,天龙的防火墙也不算是很差的。」

  蒋昆明说:「重点不在这里!如果他们只是单纯的破坏,可以直接做实体的破坏。但是他们只有对软件下手,一定是殖入木马后门之类的程式,企图取得控制权将我们的数据给盗取走。我们的研究已经到了这地步,数据绝不能外流!」

  胡文又说:「那我们把网路全给切断不就好了!」

  蒋昆明说:「那也不行!我们有许多部机组是和外面同步的,如果关机,下次再重新启动,进度会严重落后,而且并行差要调整回来也要花很久的时间,过去有一次无预警停电就造成我们很严重的损失,不然的话我也想直接关了啊!」

  宇成说:「原来是这样才准备了柴油发电机和氢氧燃料电池并联 UPS 啊!」

  而在一旁的杜彩玫则看著之前的讯息纪录说:「找到了,放置模组那台计算机的 IP断讯时间是 1739,重新联机时间是 1741,但计算机名称和原来不同。对方也不差,在两分钟以内就设定完成群组和 IP,如果考量重开机时间,这速度很快!」

  周富国一边搜索手边两台计算机一边问:「在 1741 之后那个 IP 的封包流动状况如何?在备份数据中有使用映射方式复制同一份吗?」

  杜彩玫敲击著另一部服务器说:「所有由总机房对外的讯息封包都会完整的复制备份,所以可以找得到!」

  周富国说:「好,既然确定有备份,就先不要管那个了!现在最重要的,是要找到被殖入木马的计算机在那里!」

  过了一会儿,邱虎说:「你们..你们看!这部 Linux 的 PORT:7940 被不明的程式使用!」

  周富国冲过去敲击指令说:「一定没错,是木马!但是我们不能关掉这一部计算机,因为上面运行著同步 MySQL 服务器。而且最糟糕的是,这个木马程式写得很精,无法中断它的运作,一旦中断掉就会让数据库跟著关闭,联机错误!」

  蒋昆明问:「那我们该怎么办呢?」

  周富国说:「也不是完全没有办法,现在就加强防火墙,我们只能祈祷对方在我们加强防火墙之前还不会攻击,否则就......」

  众人开始合力提升防火墙........................

  在村庄里,俄罗斯 MSOG 的赛欧已经找到了那部 Linux 的 IP。

  凯亚迪夫说:「好,现在就用控制端口取得联机。」

  赛欧说:「SSH联机完成,这个木马还真不错,很快就连好 SSH。」

  凯亚迪夫问:「元宗,你该不会除了殖入木马运行外什么都没看吧?」

  元宗不好意思的说:「嗯...的确是啊!」

  凯亚迪夫哼了一声说:「真是的,卡特怎么会派你们来辅助?至少也看一看那部计算机是做什么用的啊!」

  赛欧说:「不要紧,我看到了!PORT:3306有大量封包流动,想必是 MySQL!」

  凯亚迪夫说:「别太大意啊,虽然 PORT 符合 MySQL,但也可能是虚晃一招,假藉 MySQL 的 PORT 做其他事。」

  赛欧说:「不会的,我清楚的找到 MySQL 的设定档了,用 vi 看了一下,确实是 3306 没有错。你放心,我可不会像某些人粗心大意忘东忘西!」

  凯亚迪夫也轻蔑著看著元宗,元宗只有忍耐这刺耳的言语。

  ....................................

  周富国操作著计算机说:「对方已经用 SSH 联机上来了!没关系,我们就戏弄他们一下吧,至少在防火墙装好之前要阻止他们。」

  宇成在一旁心想:「终于可以看见爸爸的技术了,好兴奋啊!」

  周富国快速的打字,设计了一份假文件档案,并在 MySQL 设定中增加了一组用户名密码 root,并给予完全的 root 权限,之后 Restart!

  蒋昆明说:「这样不好吧?要是 Restart 会中断的,而且又用 root...」

  周富国笑说:「不用担心,短暂的 Restart 不会有问题,而且 root 才能钓鱼啊!」

  赛欧这边也刚好看到周富国刚打完的假文件说:「哈哈,你看,对方竟然没有修改默认的 MySQL的root 用户名,我们可以直接用客端程式联机过去。」

  凯亚迪夫说:「很好,立即安装 MySQL 客端,再用 root 登入,然后以 SQL 语法把他们的数据库内容全部复制下来!」

  周富国见对方 IP 又有另一道联机过来,而且是与 MySQL 联机便说:「对方已经上当了,他们一定在用刚才取得的那份 root 用户名登入 MySQL!等等,这个 IP 看起来好像是.....我知道了!」

  此时周富国再修改一次设定档,让这组用户名的 root 权限变成有限制能力,并且新增了一个庞大的伪数据库和伪数据表,让这个用户名只能存取假档。

  赛欧说:「奇怪,中断了!没关系,我再重新登入一次。」赛欧登入后,又看见了数据库与数据表,他以为已经找到了,便将这庞大的数据库读取下来,在等待了一会儿后,终于出现在屏幕上了。

  「什么!」凯亚迪夫看著屏幕大骂:「这是什么?『当你看见这段文字时,你的计算机已经被入侵了...极光骇客』?不可能!」屏幕上出现的只是那行字而已。

  赛欧说:「太奇怪了,这不可能!我再操作一次看看!」赛欧又操作一次,仍然是一样的伪数据库与伪数据表,他不甘心的重新用木马取得设定文件,但这次却发现能力大为缩简,只看得到一点点的东西。

  凯亚迪夫说:「混蛋!好,既然这样,就想办法跳过去直接用 FTP 把他们的数据库档整个传回来算了!」

  赛欧操作著,此时极光的人也看见 FTP 传输正准备开启,但周富国却完全不担心的说:「不用怕,时间已经到了!」

  凯亚迪夫猛笑著说:「哈哈哈!哈哈哈!我就要成功了!」

  就在此时,MSOG所有的通讯全部中断,所有人完全不知道发生了什么事!

  周富国笑说:「看了他们的 IP 我就猜到了,对方是在附近用卫星通讯的。看看我们手上的表吧!这个时间,是卫星断讯的时候。」

  此时极光卫星系统也断讯,只剩地面电缆的带宽...待续

  (幕后画面!宇成:「哇!爸爸好厉害!爸爸真是行!爸爸太棒了!」)