第57章 订单系统风波(2/2)
“你看,这个 ip是 202.96.128.*,属于广州的电信网段——再查 whois,是‘南方时装传媒’的,他们上个月刚做了类似的订单网站。”
eva攥紧了拳头:“他们怎么能这么做?”
我没说话,打开屏幕录像,把 ess.log里的攻击记录、ip追踪过程一一录下来,又导出数据库里的注入日志,压缩后加密:“这些都是证据,得交给国家安全部门——2001年《计算机信息网络国际联网安全保护管理办法》里明确说了,破坏计算机信息系统是违法的。”
我拨通了省公安厅网安总队的电话,说明情况后,他们让我们第二天去提交证据。
挂了电话,eva靠在椅背上,眼神有点疲惫:“以后网站还会被攻击吗?”
我把她的笔记本拿过来,帮她更新了 ruby的安全补丁:“放心,我会把所有模块都改成参数化查询,再装个入侵检测系统,有异常请求会实时报警。”
那晚我调试到凌晨三点,eva在旁边帮我泡了杯速溶咖啡。
窗外的天河路灯火通明.
我看着屏幕上“订单系统恢复正常”的提示,突然意识到,这个网站不只是代码和数据,更是 eva和同事们的心血.
我必须守住它。
周一
提交证据后,网安部门很快介入调查,南方时装传媒的技术负责人被约谈,攻击行为也停了。
但 eva偶尔还是会盯着订单系统的后台日志发呆,问我:“要是他们换个 ip再来怎么办?”
我帮她在服务器上部署了防火墙,只开放 80端口和 mysql端口,还把日志同步到羊城晚报集团的备份服务器:“以后每周我都来检查一次安全漏洞,你要是看到异常,随时给我打电话——不管几点。”
那天,eva把我送下楼,手里拿着本签了名的《中国时装》:“网站现在每天有两百多个订单,都是你的功劳。”
我接过杂志,看到扉页上写着“致刘军:最靠谱的技术守护者”。
走到红棉树下,我回头看了眼她的身影——阳光洒在她的发梢,像那天第一次见面时一样。
只是我心里多了份牵挂:eva以后会不会遇到更多技术麻烦?那些竞争对手会不会用更隐蔽的手段攻击网站?
我想,只要她需要,我随时都会回来,做她的技术后盾。
就像守护那个用 ruby写出来的订单系统一样,坚定而执着。