里有一个访问令牌缓存,指向一个自建代码仓库的域名。域名不在公开解析里,但在本机hosts里有映射。说明他们内部用的是私有仓库,可能自建或租用企业服务。”
周工听到“hosts映射”四个字,没露出情绪,只说:“他们怕被查,才会藏域名。但藏域名意味着运维要维护映射,维护映射意味着有人要发更新。发更新就会留下日志。”
纪检联络员马上要求依法固定:代码仓库域名、IP、证书指纹、访问令牌的适用范围,尤其是令牌绑定的账号与权限。她强调:“不要急着登录操作,先把令牌作为证据固化,再走协查流程请求仓库服务商提供审计日志。”
“我们要的是证据链,不是技术炫技。”她说。
罗工点头:“我会做只读级别的证据提取,不动仓库内容,不改变任何状态。”
下午一点四十,协查回传第一批审计摘要:该私有仓库有三类账号——开发、运维、发布。发布账号权限最高,能触发流水线、生成部署包、推送到云盘“交付盘”。发布账号的登录IP段,正好与外地住宅宽带发布源高度重合。
“发布账号就是那台外地设备。”周工说,“云盘发布源与代码仓库发布源对齐了。”
纪检联络员补了一句:“发布账号背后是谁,还要靠付款和身份链。”
系统提示亮起:
【代码仓库审计摘要:开发/运维/发布三类账号】
【关键:发布账号登录IP与外地住宅宽带发布源重合】
【下一步:用付款与身份链把账号落到具体人】
---
###三、付款的门:从“线路费”到“订阅费”
下午三点,资金侧送来一份更耐看的表:除了主控提成账户的测试转账路径图,还多了一列“固定订阅支出”。这些固定订阅像维持系统运转的水电费:云盘扩容、服务器租赁、短信通道、外呼线路费、域名证书、甚至还有一笔每月固定的“代码仓库企业版订阅”。
“企业版订阅?”周工挑眉。
资金侧解释:“付款主体是一个个体工商户,经营范围写的是‘信息咨询服务’。但每月固定支付给某平台的企业订阅费,备注里出现过‘Repo’字样。”
罗工把这笔订阅费与代码仓库证书指纹对照,发现平台服务商一致。更关键的是,付款账户的实名信息与“周总”手机号的实名信息存在关联:同一紧急联系人,同一收件
本章未完,请点击下一页继续阅读!