他调出引擎监控数据库,输入查询条件:时间范围从跃迁预备期开始到跃迁完成,数据类型量子涨落全频段日志。
点查询。
系统开始加载。
几秒钟后,光屏上弹出一个提示框:
【警告:您申请调取的量子涨落完整日志(id:qf_172.8.20_1147)部分数据段存在异常:记录缺失。缺失时间点:星历172.8.2011:52:03至11:52:06(持续3秒)。缺失原因标注:系统自维护程序自动清理冗余日志。】
秦岳愣了一下。
“将军,”他转头,“日志有缺失。缺了三秒,正好是林沫沫完成算法重构那会儿。系统说是‘自维护程序自动清理’。”
陆墨染抬眼:“自维护程序会在任务关键期自动清理核心引擎日志?”
“按理说不会。”秦岳脸色严肃了,“这种关键日志都有保护期,至少保留七天。自动清理?这程序怕不是成精了。”
“上报安全威胁。”陆墨染说,“同时,命令林沫沫:立即追踪日志删除的源头。要求:分析删除行为的发生时间、操作权限伪装方式、以及是否有数据恢复可能。”
“是!”秦岳立刻把日志缺失的警告截图,连同陆墨染的命令,打包发给了林沫沫。
---
a7分析室。
林沫沫刚把报告发出去不到两分钟。
秦岳的加密包就砸过来了。
她点开。
一看那“日志缺失”的警告,心里就咯噔一下。
“重构完成后的三秒……日志被删了?”
这时间点太巧了。
巧得不像巧合。
林沫沫立刻调出舰队核心系统的全局操作日志审计接口——这是之前设计安全加固方案时,她给自己留的高级权限后门之一。
输入查询条件:目标日志idqf_172.8.20_1147,操作类型删除,时间范围星历172.8.2011:50:00至11:55:00。
查询。
结果跳出来。
只有一条记录:
【星历172.8.2011:52:05,日志idqf_172.8.20_1147部分数据段被删除。执行程序:sys_auto_clean_v2.1(系统自维护程序)。操作权限:system_root(系统根权限)。备注:自动清理冗余数据。】
“sys_auto_clean_v2.1……”林沫沫念着这个程序名。
她调出舰队核心系统的程序清单,快速搜索。
找到了。
这个自维护程序,版本号是v2.1,上次更新时间是……八个月前。
八个月没更新的程序,偏偏在今天,在算法重构完成后的三分钟内,“自动”清理了一段关键日志?
“鬼才信。”林沫沫低声说。
她开始深度分析这条删除记录。
用权限审计工具反向追踪“sys_auto_clean_v2.1”在11:52:05这个时间点的真实调用者。
工具跑了几秒。
结果跳出来。
林沫沫盯着结果,眼神冷了。
“操作权限伪装……”
真实调用者根本不是系统自维护程序。
是一个伪装成“sys_auto_clean_v2.1”的临时进程,进程id是一串随机码,来源ip被加密了,但权限层级显示是“system_root”。
有人用系统根权限,伪装成自维护程序,删了那三秒日志。
“内部有鬼,