关灯 巨大 直达底部
亲,双击屏幕即可自动滚动
第1章 奇怪的服务器程序

张九问放下电话挠了挠头,然后用办公桌上的电脑登陆了公司的服务器。

敲击了几下键盘之后,果然显示器上浮现的结果和他预想的差不多。一组程序在公司服务器内运行,占用了服务器大量资源,和系统运行部刚刚反馈的情况差不多。

然而现在公司并没有相应业务,服务器应该处于空闲状态,这组在后台运行的程序就有些吊诡了。

如果说只是单纯的处理掉这组来历不明的程序,张九问可以用自己的权限轻松的关掉这些程序进程并删除相关的一切信息,这样他就可以悠哉悠哉的准时下班到酒吧喝酒去了。

然而张九问并没有如此草率的做,而是皱着眉头思考起来。

原因无他,系统运行部反应的这个问题张九问之前已经自行处理过一次了!

虽然现在服务器内跑着的程序换了文件名,但那种运行特点与系统占用率让张九问一下子就看出了这就是之前自己已经处理过的非法程序。

运行程序换汤不换药不说,伪装的还特不走心,好像也没有太在乎被人发现一样。

作为高性能计算部的主管,张九问自然有责任搞清楚这个进入服务器运行的程序究竟是怎么出现的,是黑客入侵植入还是公司内部人员所为。

如果是黑客入侵,那就要赶快想办法补上漏洞,或是赶快向安全部报告,否则公司的数据财产和信誉将遭受严重损失。

而如果是公司内部人员所为,那张九问就不能贸然行事。可同样需要搞清楚做这件事情的人员的目的是什么,这个程序究竟是个什么东西,然后视情况决定如何处理。

要知道其实公司即便没有业务,一些试验用的程序也会装到服务器中进行测试运行的。

只是这些操作至少也要经过张九问这一级别的部门经理首肯,否则每个项目小组都有抢夺服务器使用权的理由,不乱了套那就见鬼了。

所以就算是公司内部人员所为不会造成什么严重后果,可这种直接无视所有领导而私自操作的行为也是很让张九问生气的,在他看来这是对他权威的一种挑衅。

总之诡异程序进程这事必须要有个结果,不然消息被动的传到老板耳朵里,自己的形象也会严重受损,对于之后的发展影响可不小。

之前自己的处理太过草率了,张九问如此告诫自己。这次他一定要搞清楚事实的真相,以防止问题重复发生。

在上一次处理的时候张九问其实有将服务器中的这个非法程序拷出来了一个备份来研究,但是研究来研究去也没搞清楚这个程序是个什么鬼东西。

没错,程序是加过壳的,就是用来加密计算机病毒的那种封装,而且异常坚固,让张九问这种老程序猿拿它也没辙。

这让张九问觉得有些丢人,自己好歹也是从大厂出来的精英,连这么一点问题也搞不定让他觉得非常丢脸。

可术业有专攻,破解病毒程序封装这种操作并不是张九问的强项,好在他已经判断出这个程序并不算什么计算机病毒,否则之前的成功进入服务器就已经会让公司损失惨重了。

这个奇怪的程序并不从服务器内获取信息,也不会进行恶意破坏。

唯一对服务器造成的影响就是在服务器空闲的时候会通过通信端口与互联网沟通,然后获取大量的数据并运行,这使得整个服务器的系统占用率直接升高到百分之八十以上。

而服务器一旦开始运行别的大型程序,这组程序便会非常“谦让”的退出当前任务,只在内存里保留一个唤醒模块,等待服务器下一次闲置下来。

这显然是有人在利用公司的服务器算力来做私下运算的行为,是在挖矿还是搞别的什么事情就还不得而知。

挖矿的可能性非常大,这是张九问的判断,因为虚拟币值高且未被定为违法的时候公司也能接到类似的业务。

但那种情况公司是有利润拿的,可现在这是偷挖,情况就非常不妙了。

公司没有相应收入,服务器又会一直处于高负载状态,耗电量肯定会居高不下,公司电费肯定会异常增加的。

如果张九问不能拿出电力消耗的说法,那这电费财务部肯定会在公司会议上提出质疑。

相反已经与张九问通过气的系统运行部只要把事情一讲就没有了责任,什么事就都落到了超算部这边。

张九问如果把事情推到安全部也不是不可以,但他也担心是自己部门的哪个家伙在乱搞。

自己如果没把事搞清楚就交出去,那肯定会在公司内部闹出大笑话。

问题是现在挖矿这种无脑操作已经被通报非法明令禁止了,如果服务器内运行的真的是挖矿程序那公司和自己还可能因此吃官司或是受到处罚。

这要是再上了新闻,那乐子可就大了,华科院关联企业“挖矿”!?还真不好说这算不算是一次另类的广告,反正华科院那边估计一些领导要被气得七窍生烟。

张九问明白这种事一旦曝光对于公司的声誉是多么大的打击,所以综合各方面张九问一定要赶快搞清楚事件的原委。

所以这一次张九问决定换一个策略,既然无法破解程序,程序文件删除了之后又会偷偷的回到服务器内,那就换个思路搞清楚是谁在控制这个程序好了。

想到此,张九问双手熟练的在电脑上操作了一下,从自己的办公电脑内翻出一个插件程序。

这个是张九问之前无聊的时候编写的一个小程序,可以监控运行设备里各个程序对端口的访问,监视网络数据更是小菜一碟。

随手调整了几个参数,张九问将程序插件调整成只监视可疑程序的设定,毕竟自己这也是向服务器内添加了不相干的东西,如果监视一切程序的话,被人抓住把柄解释起来可是很麻烦的事情。

搞好了这一切之后刚刚好到下班时间,张九问关闭显示器准备正常下班。

这之后他只要注意查看插件发送到自己邮箱和手机上的日志就能知道可疑程序到底是在与哪里进行联络了。

这样顺藤摸瓜找出该程序的所有者也就不是什么难事了不是吗?张九问现在需要的只是静静等待。

如果是外部入侵,正好可以顺势发现漏洞并进行弥补,如果是内部问题,那张九问就要研究一下怎么处理这个问题了。