连同陆墨染的命令,打包发给了林沫沫。
---
A7分析室。
林沫沫刚把报告发出去不到两分钟。
秦岳的加密包就砸过来了。
她点开。
一看那“日志缺失”的警告,心里就咯噔一下。
“重构完成后的三秒……日志被删了?”
这时间点太巧了。
巧得不像巧合。
林沫沫立刻调出舰队核心系统的全局操作日志审计接口——这是之前设计安全加固方案时,她给自己留的高级权限后门之一。
输入查询条件:目标日志ID QF_172.8.20_1147,操作类型删除,时间范围星历172.8.20 11:50:00至11:55:00。
查询。
结果跳出来。
只有一条记录:
【星历172.8.20 11:52:05,日志ID QF_172.8.20_1147 部分数据段被删除。执行程序:sys_auto_clean_v2.1(系统自维护程序)。操作权限:SYSTEM_ROOT(系统根权限)。备注:自动清理冗余数据。】
“sys_auto_clean_v2.1……”林沫沫念着这个程序名。
她调出舰队核心系统的程序清单,快速搜索。
找到了。
这个自维护程序,版本号是v2.1,上次更新时间是……八个月前。
八个月没更新的程序,偏偏在今天,在算法重构完成后的三分钟内,“自动”清理了一段关键日志?
“鬼才信。”林沫沫低声说。
她开始深度分析这条删除记录。
用权限审计工具反向追踪“sys_auto_clean_v2.1”在11:52:05这个时间点的真实调用者。
工具跑了几秒。
结果跳出来。
林沫沫盯着结果,眼神冷了。
“操作权限伪装……”
真实调用者根本不是系统自维护程序。
是一个伪装成“sys_auto_clean_v2.1”的临时进程,进程ID是一串随机码,来源IP被加密了,但权限层级显示是“SYSTEM_ROOT”。
有人用系统根权限,伪装成自维护程序,删了那三秒日志。
“内部有鬼,或
本章未完,请点击下一页继续阅读!