灰鴿子,一個(gè)自誕生以來,就被各殺毒廠商一致喊打的木馬程序,盡管其作者在軟件許可中辯稱自己是遠(yuǎn)程管理軟件。
“三尺長的大砍刀,刃上帶鋸齒,邊上有血槽,刀柄里藏著幾十發(fā)暴雨梨花針,還隨刀附送淬毒所需全部材料和設(shè)備,現(xiàn)在貼個(gè)標(biāo)拿出來賣,說自己是菜刀,你還真有才~~~~”這是網(wǎng)友對(duì)灰鴿子2007的評(píng)價(jià)
2007年2月21日,灰鴿子2007beta2版本發(fā)布。該版本可以對(duì)遠(yuǎn)程計(jì)算機(jī)進(jìn)行如下操作:編輯注冊(cè)表;上傳下載文件;查看系統(tǒng)信息、進(jìn)程、服務(wù);查看操作窗口、記錄鍵盤、修改共享、開啟代理服務(wù)器、命令行操作、監(jiān)視遠(yuǎn)程屏幕、操控遠(yuǎn)程語音視頻設(shè)備、關(guān)閉、重啟機(jī)器等。
從功能上看,該軟件的確滿足了遠(yuǎn)程管理的需求。問題是,作為網(wǎng)管,你會(huì)用它來做遠(yuǎn)程管理軟件嗎?筆者電話訪問了10個(gè)網(wǎng)管朋友,其中5個(gè)在用pcanywhere,3個(gè)用遠(yuǎn)程桌面,2個(gè)用radmin。再問你會(huì)不會(huì)使用灰鴿子做遠(yuǎn)程管理時(shí),全部都說“不”,其中一個(gè)朋友還說,網(wǎng)管用灰鴿子管服務(wù)器,那就是腦袋進(jìn)水。
本文簡單列舉一下灰鴿子客戶端和服務(wù)端的功能,和真正的網(wǎng)管軟件做個(gè)比較,試圖給讀者揭露灰鴿子軟件的真實(shí)意圖,看這個(gè)軟件是否真如其作者所辯稱的那樣,僅是一款遠(yuǎn)程管理軟件。
遠(yuǎn)程管理軟件一般有服務(wù)端(被控端)和客戶端(控制端)兩部分組成。管理員先在需要管理的服務(wù)器上安裝啟用服務(wù)端程序,服務(wù)端就開啟相應(yīng)網(wǎng)絡(luò)端口,等待接受客戶端的指令,客戶端連接服務(wù)端指定端口后即可完成遠(yuǎn)程管理任務(wù)。所有管理員都知道遠(yuǎn)程管理的風(fēng)險(xiǎn),只有具備遠(yuǎn)程管理權(quán)限的客戶端才能正常建立連接。并且,所有的管理操作,在服務(wù)端,都會(huì)提供連接日志,以便管理員進(jìn)行管理維護(hù)。有興趣的朋友盡可以拿windows遠(yuǎn)程桌面和PcAnyWhere來試驗(yàn)。
而灰鴿子服務(wù)端,不是等待客戶端連接,而是系統(tǒng)一啟動(dòng),服務(wù)端就會(huì)去自動(dòng)上線連接控制端,控制端的操作人員隨時(shí)可以完成他想要的操作,而這一切,服務(wù)端的管理員可能毫不知情。
配置服務(wù)端自動(dòng)上線

服務(wù)端程序運(yùn)行后自行刪除,并且可以選擇完全隱藏服務(wù)端圖標(biāo),即使有服務(wù)端圖標(biāo),和其它正常的遠(yuǎn)程管理軟件不同的是,這個(gè)圖標(biāo)完全沒有任何用處,你只是知道它存在而已,想關(guān)閉也很難辦。
新聞熱點(diǎn)
疑難解答
圖片精選