40歲以前的我
天天過著早九晚五的日子
到公司前
買杯咖啡
打完卡
坐在位置上,邊開機邊喝咖啡

等著電腦開機的同時
我的腦也跟著開機

昨日機房的差勤系統
似乎一直有一些錯誤訊息
雖然人事室不知情
但系統日誌一直出現
系統資料不一致的情況
身為資訊主管的我
既知有異常情況
就得在第一時間查明

有一個IP為倒資料到差勤系統的資料庫裡
但那個IP竟沒有任何紀錄
到底是什麼主機呢?

查看該IP倒資料的時間,似乎固定在每天的9:30
這要怎麼查??
腳踏實地的方法也就是把所有已知有紀且吃有IP的設備排除
再找出所有有吃IP但沒紀錄的資訊設備即可

前年公司進了60台的印表機,都沒有登錄...光登錄就會花掉一整天的時間
還有什麼設備呢?
現有6個IP是有設備使用,但沒紀錄者
突然想到
是刷卡機嗎??公司裡剛好有6台

冰果,果然沒錯,和人事確認完以後,真有6台刷卡機,且由前手安裝,當時因前手在辦離職手續,所以沒有詳實記錄。
嗯,既然已確認設備,接下來,的問題就是
為什麼差勤系統的資料庫會出現異常紀錄?
如果廠商的刷卡機有問題,那應該要出現6筆,為何只出現1筆?

由人事口中得知,該刷卡機只有人事有權限可進入
最近並沒有進入的動作
查了一下異常的刷卡機
果然有不尋常的IP進入的情況
既然有作案的痕跡,那要抓作案的人就好辦了
查了一下,進入刷卡機的IP是科長司機的電腦王大哥的。

王大哥......
資訊素養並不強,他怎麼進入刷卡機並改記錄?
他的目的為何?
arrow
arrow

    棒尬 發表在 痞客邦 留言(0) 人氣()