第114章 遭遇攻击!(4 / 5)
光头男人脸上挂着玩世不恭的笑容,说:“问题找到了。”
“我查过了服务器日志,发现了两条异常请求和指令……”
光头指了指电脑屏幕,说:“就是这里,用户的智能开关,被这条指令关闭了。”
叶睿达的眼睛眯了起来,说:“能溯源吗?”
光头摇了摇头,没好气地说:“只有这两条记录,很隐蔽……”
“不过有一点可以确定,这两条指令是利用了你们服务器的漏洞发起的黑客攻击,也就是说是人为的。”
李旭却是摇了摇头:“暂时先别管攻击溯源的事情了,有没有什么办法可以预防再发生这样的事情?这个才是重中之重!”
叶睿达有一些意外的看了看李旭,发生这样的事情,他的第一反应是非常的愤怒,是想第一时间找出攻击的发起者以及他的目的。
但是,没有想到李旭这种时候依然保持着冷静的头脑,考虑的是首先要杜绝类似的情况发生。
光头微微一笑:“这对我有什么困难的?班门弄斧。”
“不过呢,我也不得不吐槽一下,你们这套系统基本上没有什么安全防护措施。”
“如果换了我进你们这套系统,简直跟喝水一样简单。”
“首先,智能开关的固件有漏洞,攻击者可以利用这些漏洞获取控制权,智能开关用的还是默认用户名和密码,攻击者可以通过暴力破解或默认凭证直接登录,还有,智能开关与服务器之间的通信没有加密,攻击者可以拦截或篡改数据,更离谱的是,智能开关还开放了不必要的端口,攻击者可通过这些端口入侵。”
大家都将目光放在了雷饮冰的身上。
雷饮冰涨红了脸,支支吾吾却一句话都说不出口。
“我给你们的这套系统加几层密,再设置上强密码,哦,通讯协议也要加密。”
“嗯……”
光头摸了摸下巴,说:“对了,还有一点,你再找你爸去弄一台他们公司的密码机装上,这样基本上就万无一失了。”
李旭点了点头,“那就辛苦你了。”
光头男咧嘴一笑,“不辛苦不辛苦,反正我又不是免费劳动的,别忘了你答应我的。”
李旭叹了口气,说:“那是当然的。”
随后,李旭沉声说道:“那么,有没有办法把那个进攻的家伙找出来?”
此时叶睿达他们几个人也特别关心这件事,都将目光放在了光头脸上。
光头的嘴角勾起一抹玩味的笑容,斜靠在椅子上说:“理论上,要找出来攻击的那家伙,也不是一件很困难的事情,首先要定位他是从哪里发起进攻的。”
“刚才已经说过了,你们这套系统没什么安全防护措施,理论上任何一台智能开关都可以作为攻击服务器的入口。”
“我估计应该就是通过某一台智能插座发起的攻击。”
“我要进一步分析一下日志,包括服务器日志,防火墙日志以及dns日志,这需要一点时间……”
“如果顺利的话,可以找到攻击者的ip,但对方也有可能会隐藏真实ip,嗯,还需要分析一下网络流量……”
李旭沉默了一下,说:“需要多长时间?”
光头笑了笑,“你就这么有把握我能够找出来?” ↑返回顶部↑
“我查过了服务器日志,发现了两条异常请求和指令……”
光头指了指电脑屏幕,说:“就是这里,用户的智能开关,被这条指令关闭了。”
叶睿达的眼睛眯了起来,说:“能溯源吗?”
光头摇了摇头,没好气地说:“只有这两条记录,很隐蔽……”
“不过有一点可以确定,这两条指令是利用了你们服务器的漏洞发起的黑客攻击,也就是说是人为的。”
李旭却是摇了摇头:“暂时先别管攻击溯源的事情了,有没有什么办法可以预防再发生这样的事情?这个才是重中之重!”
叶睿达有一些意外的看了看李旭,发生这样的事情,他的第一反应是非常的愤怒,是想第一时间找出攻击的发起者以及他的目的。
但是,没有想到李旭这种时候依然保持着冷静的头脑,考虑的是首先要杜绝类似的情况发生。
光头微微一笑:“这对我有什么困难的?班门弄斧。”
“不过呢,我也不得不吐槽一下,你们这套系统基本上没有什么安全防护措施。”
“如果换了我进你们这套系统,简直跟喝水一样简单。”
“首先,智能开关的固件有漏洞,攻击者可以利用这些漏洞获取控制权,智能开关用的还是默认用户名和密码,攻击者可以通过暴力破解或默认凭证直接登录,还有,智能开关与服务器之间的通信没有加密,攻击者可以拦截或篡改数据,更离谱的是,智能开关还开放了不必要的端口,攻击者可通过这些端口入侵。”
大家都将目光放在了雷饮冰的身上。
雷饮冰涨红了脸,支支吾吾却一句话都说不出口。
“我给你们的这套系统加几层密,再设置上强密码,哦,通讯协议也要加密。”
“嗯……”
光头摸了摸下巴,说:“对了,还有一点,你再找你爸去弄一台他们公司的密码机装上,这样基本上就万无一失了。”
李旭点了点头,“那就辛苦你了。”
光头男咧嘴一笑,“不辛苦不辛苦,反正我又不是免费劳动的,别忘了你答应我的。”
李旭叹了口气,说:“那是当然的。”
随后,李旭沉声说道:“那么,有没有办法把那个进攻的家伙找出来?”
此时叶睿达他们几个人也特别关心这件事,都将目光放在了光头脸上。
光头的嘴角勾起一抹玩味的笑容,斜靠在椅子上说:“理论上,要找出来攻击的那家伙,也不是一件很困难的事情,首先要定位他是从哪里发起进攻的。”
“刚才已经说过了,你们这套系统没什么安全防护措施,理论上任何一台智能开关都可以作为攻击服务器的入口。”
“我估计应该就是通过某一台智能插座发起的攻击。”
“我要进一步分析一下日志,包括服务器日志,防火墙日志以及dns日志,这需要一点时间……”
“如果顺利的话,可以找到攻击者的ip,但对方也有可能会隐藏真实ip,嗯,还需要分析一下网络流量……”
李旭沉默了一下,说:“需要多长时间?”
光头笑了笑,“你就这么有把握我能够找出来?” ↑返回顶部↑