40歲以前的我
天天過著早九晚五的日子
到公司前
買杯咖啡
打完卡
坐在位置上,邊開機邊喝咖啡
等著電腦開機的同時
我的腦也跟著開機
昨日機房的差勤系統
似乎一直有一些錯誤訊息
雖然人事室不知情
但系統日誌一直出現
系統資料不一致的情況
身為資訊主管的我
既知有異常情況
就得在第一時間查明
有一個IP為倒資料到差勤系統的資料庫裡
但那個IP竟沒有任何紀錄
到底是什麼主機呢?
查看該IP倒資料的時間,似乎固定在每天的9:30
這要怎麼查??
腳踏實地的方法也就是把所有已知有紀且吃有IP的設備排除
再找出所有有吃IP但沒紀錄的資訊設備即可
前年公司進了60台的印表機,都沒有登錄...光登錄就會花掉一整天的時間
還有什麼設備呢?
現有6個IP是有設備使用,但沒紀錄者
突然想到
是刷卡機嗎??公司裡剛好有6台
冰果,果然沒錯,和人事確認完以後,真有6台刷卡機,且由前手安裝,當時因前手在辦離職手續,所以沒有詳實記錄。
嗯,既然已確認設備,接下來,的問題就是
為什麼差勤系統的資料庫會出現異常紀錄?
如果廠商的刷卡機有問題,那應該要出現6筆,為何只出現1筆?
由人事口中得知,該刷卡機只有人事有權限可進入
最近並沒有進入的動作
查了一下異常的刷卡機
果然有不尋常的IP進入的情況
既然有作案的痕跡,那要抓作案的人就好辦了
查了一下,進入刷卡機的IP是科長司機的電腦王大哥的。
王大哥......
資訊素養並不強,他怎麼進入刷卡機並改記錄?
他的目的為何?
天天過著早九晚五的日子
到公司前
買杯咖啡
打完卡
坐在位置上,邊開機邊喝咖啡
等著電腦開機的同時
我的腦也跟著開機
昨日機房的差勤系統
似乎一直有一些錯誤訊息
雖然人事室不知情
但系統日誌一直出現
系統資料不一致的情況
身為資訊主管的我
既知有異常情況
就得在第一時間查明
有一個IP為倒資料到差勤系統的資料庫裡
但那個IP竟沒有任何紀錄
到底是什麼主機呢?
查看該IP倒資料的時間,似乎固定在每天的9:30
這要怎麼查??
腳踏實地的方法也就是把所有已知有紀且吃有IP的設備排除
再找出所有有吃IP但沒紀錄的資訊設備即可
前年公司進了60台的印表機,都沒有登錄...光登錄就會花掉一整天的時間
還有什麼設備呢?
現有6個IP是有設備使用,但沒紀錄者
突然想到
是刷卡機嗎??公司裡剛好有6台
冰果,果然沒錯,和人事確認完以後,真有6台刷卡機,且由前手安裝,當時因前手在辦離職手續,所以沒有詳實記錄。
嗯,既然已確認設備,接下來,的問題就是
為什麼差勤系統的資料庫會出現異常紀錄?
如果廠商的刷卡機有問題,那應該要出現6筆,為何只出現1筆?
由人事口中得知,該刷卡機只有人事有權限可進入
最近並沒有進入的動作
查了一下異常的刷卡機
果然有不尋常的IP進入的情況
既然有作案的痕跡,那要抓作案的人就好辦了
查了一下,進入刷卡機的IP是科長司機的電腦王大哥的。
王大哥......
資訊素養並不強,他怎麼進入刷卡機並改記錄?
他的目的為何?
留言列表