前些日子,服務(wù)器感染了惡意程序,清除掉過(guò)幾天總是能卷土重來(lái),百思不得其解其根本入口所在,查遍了所有可能了點(diǎn)就是不知道是何原因,一度夜不能寐、如履薄冰。為了找到根本原因,記錄了最詳細(xì)的日志、鏡像了所有的網(wǎng)絡(luò)數(shù)據(jù)、查遍了所有線上代碼、關(guān)閉了所有非必須端口、開(kāi)發(fā)了簡(jiǎn)單的蜜罐系統(tǒng)……最終抽絲剝繭發(fā)現(xiàn)了其蹤影,立即清除惡意文件、更新相關(guān)配置、加固系統(tǒng),當(dāng)時(shí)想的是今天終于能睡個(gè)踏實(shí)覺(jué)了。
轉(zhuǎn)過(guò)天來(lái),閱讀著反編譯過(guò)的病毒,一行行挖空心思、構(gòu)造精巧的代碼正是對(duì)“技術(shù)是把雙刃劍”這句話最好的解釋,感嘆這些人為何不把心思用在正道之余,也分析下這次事件的處理過(guò)程,發(fā)現(xiàn)自己的思路和方法正是從正常變得越來(lái)越猥瑣和邪惡,才發(fā)現(xiàn)了漏洞的根源,突然對(duì)自己有如此想法產(chǎn)生了恐懼,為什么會(huì)有如此邪惡的思路,我是不是也變成了一個(gè)壞人?到現(xiàn)在那個(gè)蜜罐系統(tǒng)還在運(yùn)行,仿佛一個(gè)安檢儀監(jiān)控著正常的、非正常的所有的請(qǐng)求,我把所有的用戶請(qǐng)求視為了有惡意的行為,我懷著最大的惡意去揣摩所有的用戶!這一切似乎都和最近讀的《傳習(xí)錄》里的東西相左,何為“良知”何為“私欲”,難道這些書(shū)白讀了嗎,那我的錯(cuò)又在哪里?
非得變得和壞人一樣思考才能發(fā)現(xiàn)壞人嗎,那么如果只按正常用戶去思考有如何發(fā)現(xiàn)漏洞所在?誠(chéng)然我們有規(guī)矩、有制度、有法律、也有最基本的良知約束我們不去做壞事,然而既然已經(jīng)用不是那么光明的思路去解決問(wèn)題,又如何能說(shuō)自己內(nèi)心的光明,我們阻止壞人的時(shí)候內(nèi)心真的是那么的純凈嗎?感覺(jué)挺唯心主義的,頭腦還是有些愚鈍,書(shū)讀的還是少,還得繼續(xù)修行。