《獵鴉行動:絕密檔案》第30章 權限漏洞(2)

作者:紅色小珊瑚·19天前

“陸處,有人刪過張則明死後的門禁日誌,但沒刪乾淨,留了索引碎片。這上面的兩個時間點,是從碎片裡恢復出來的。也就是說,蘇晚之前在系統裡看不到這兩條,應該是被人藏起來了。”

“誰能刪?”

“管理員許可權。要進後臺庫檔案,至少得有東科大科研處或保密辦的管理員賬號。”林銳把刪除日誌寫入時間標黃,“刪除操作發生在周炳坤死亡當晚,零點十七分到零點三十三分。十六分鐘,批次刪了多條日誌,不止張則明的。”

陸沉看著那個時間段,臉色陰沉。

有人先花十幾分鍾清理門禁資料,然後再在周炳坤的辦公室弄死了他。

“這個許可權應該很高。”陸沉皺眉道,“一般來說,像這種高校的核心區門禁,應該分成了很多級,只有科研處最高管理員才能能刪日誌,你查一下那個IP,應該有問題。”

林銳微微眯起眼,調出刪除操作的IP。

校內網地址,10.24.78.33,看著像科研處內部終端。

“陸處,這IP被做過了。”林銳說,“看來,有人用校內網段當了跳板。那真發起操作的主機,肯定不在科大內部,有人遠端把源地址偽裝成校內地址。”

“能追蹤到真實源頭嗎?”

“我試過了,查不到,因為它的節點都在境外。”林銳又調出一組資料,“這個管理員賬號的遠端登入時間,跟之前伺服器上出現的備用上傳渠道,時間線高度重合。”

陸沉端起桌上的水杯,喝了一口。

接著林銳把後臺刪除日誌、遠端跳板記錄和備用洩密渠道的技術特徵放到一個螢幕裡。

“陸處,我判斷是有人拿張則明的門禁卡進伺服器室取資料,再走自己的渠道傳出去。天亮前離開,走之前把監控和門禁日誌都清掉。”

“因為在技術層面有新的上傳來源,物理層面有人能操作許可權系統。所以這人的級別遠高於周炳坤。”

陸沉慢慢靠回椅背,眼睛還盯著螢幕。隨後拿出手機,給蘇晚打去了電話。

電話那頭一接通,陸沉首接開口道:“你現在講話方不方便?”

“方便,陸處,你說。”

“我問你除了校級保密辦和科研處管理員,還有沒有人能碰到門禁卡和後臺許可權?”

電話那頭的蘇晚搖了搖頭:“理論上沒有。”

“周炳坤的賬號呢?”

“周炳坤的賬號許可權高,但也只能管理門禁卡的配發和回收,並不能首接進後臺刪日誌。他屬於行政層,跟系統管理員不是一級。”

蘇晚停頓了一下,“除非有人拿他的賬號同時做了許可權升級,否則周炳坤的賬號做不到遠端跳板加日誌刪除。”

“行,我知道了,有情況我再聯絡你”

陸沉掛了電話後,讓林銳把周炳坤的賬號登入記錄調出來。

結果發現周炳坤死後,這個賬號再沒被用過。但死前最後幾個月,同一個賬號每隔十來天就有一次異地登入,登入IP同樣被偽裝過,跳板風格和這次一樣。

“陸處,備用洩密渠道的加密方式跟陳敬之同一序列,但金鑰等級更高。他不僅能遠端進後臺操控監控迴圈覆蓋,而且還能用校園網偽造身份,看來這個人對專案安全體系非常熟。”

陸沉皺眉,手指在桌上輕輕敲了敲,過了幾秒才說:“這人能抹掉自己的痕跡。”

。的來過打晚蘇是,了響機手的沉陸時這

”?授教蘇,了麼怎“

”。遠鄭人的隊帶,組技的來派心中訊資大科是的署部責負時當。統系防安次一過級升年去在案專樞天們我。關有事的門和得覺我事件有,陸“

”。很構結路網和構架統系對,作協圍外案專樞天過加參前之走,大科離調來後他“

。來起眯睛眼沉陸

。遠鄭有就,裡單名的流境出助資金基展發技科洋平太在得記他

”?了況的他其有沒有還,時及很況個這供提你,授教蘇“

”。有沒時暫“

”。樣這就先,好“

。來出調快很,案檔事人的遠鄭,後秒幾

。了境出職辭初年年今,級升統系防安案專研科和網園校與參,心中訊資到調借年2202。大科進業畢士博大海上年9102,師講院學料材,歲二十三,遠鄭

”。樣一模一嵐秦和首簡歷簡的人這“:收上蓋膝在指手,案檔著盯沉陸

”?嗎挖深要需還,陸“:問銳林

”。上人疑嫌他其和之敬陳在放要是還,力的要主的們我。了大不經己義意的挖深續繼再,職辭經己人個這“,說沉陸”,了用不“

。頭點銳林

。科技了開離步快後然,燈示指的服伺角牆眼一了看頭抬,完喝水涼把來起站沉陸

猜你喜歡

同題材或同分類的其他作品。