HCBBS Forum (Русский)
Submit Chemical Projects / Find Solutions
Amplify Your Requirements on a Broader Chemical Platform *Engineering · Technology · Equipment · Solutions*
Submit Request

Методы хакеров остаются тщательными

2015-11-04View Original

Thread Content

Последнее изменение в этом посте было сделано пользователем WatcherStar 5 ноября 2015 года в 14:13. Некоторые студенты ищут хакеров, которые могли бы изменить их оценки. Другими словами, они пытаются нанять людей, хорошо разбирающихся в учебной системе, а также обладающих достаточными техническими навыками для взлома этой системы. ⑴ Проблема: Учебная система состоит из двух серверов – один служит резервной копией в локальной сети, а другой предназначен для доступа студентов из интернета. Можно изменить данные на сервере, доступном из интернета, но на сервере в локальной сети это сделать невозможно, так как он физически изолирован; при проверке сразу становится ясно, что что-то изменилось. Анализ: Исходя из этого вопроса, чтобы всё понять, сначала необходимо разобраться в принципе работы системы. Ведь учебная система работает круглосуточно, то есть если вы сейчас войдёте в систему, измените пароль, выберете курс или заявите о повторном прохождении курса и т. д. Таким образом, системная база данных с данными о ваших действиях будет изменяться по мере выполнения вами операций, поэтому физическая изоляция локальной сети невозможна. Такой старый метод не подходит для учебного управления; физическая изоляция локальной сети с целью создания резервных копий применима только для резервирования постоянной информации, например, постоянных данных о студентах. 【Важно】База данных учебной системы, которая постоянно меняется, работает на базе технологии ORACLE. В учебной системе есть только одна база данных – именно она используется в самой учебной системе. Эта база данных также выполняет функцию резервного копирования. Но на самом деле данные не теряются. При проектировании учебной системы особо не задумывались о резервном копировании, поскольку ни в одной школе нет такой необходимости постоянно беспокоиться о защите от изменения оценок другими. Итак, в нормальных условиях, даже если система управления обучением выйдет из строя, база данных не пострадает, и данные не будут потеряны. Сама база данных предоставляется для вызова. Физические операции: изменение, добавление, удаление, вычитание. Все это является действиями учебной системы по обращению к базе данных. Для базы данных это разумное, законное и осуществимое действие. Потому что эти вызываемые действия относятся к синтаксису данных [можно понимать это как то, что за один раз разрешается выполнять операцию только с одним данным]. Но что считается неразумными и незаконными действиями? Во-первых, например, этот действие: физическая работа над всей базой данных с именем xxxxjwxt — удаление всей базы данных
Reply #22015-11-09
Приведенные автором примеры и объяснения мне все еще не совсем понятны, видимо, у меня не очень высокий уровень компьютерной грамотности.

Submit a Project

**Looking for Chemical Technology, Equipment & Solutions?** No Registration Required Broader Platform Exposure | Global Chemical Service Provider Connections

Submit Request — Free Consultation

Disclaimer

This is an automated machine translation of the original thread. Some technical terms may have inaccuracies; the original text shall prevail. Click "View Original" at the top right to access the source page, which supports IP-based automatic real-time language translation. Please watch out for contact details and sales inducements to prevent fraud. All content and translations are for reference only, representing solely the poster's personal views. For enquiries, email service@hcbbs.com.