Разбор фтп NASA через пробы и ошибки

Разбор фтп NASA через пробы и ошибки


ftp://128.183.57.117

#ftp_2159491445

Привлекло наличие папки databases, а также множество других папок с именами людей, что говорит о применении этого фтп для совместной работы.

На http у него ничего нет.

Проверяю его на whois: https://www.whois.com/whois/128.183.57.117. О, да это NASA! Начинаю ходить по папкам:

/for_leonid/ - увесистый архив. Внутри файлы с расширением .bgv - ищу описание формата. Один из сайтов в выдаче сообщает мне, что это BonanzaGraf financial presentation. Финансы - это вполне возможно... Однако описания редких расширений часто бывают неполны или ошибочны. Пока что идём дальше.

/databases/ - множество архивов (да, .gz это один из архивных форматов, открывается обычным винраром). Скачиваю один. Внутри файл без расширения. Открываю его с помощью Notepad++. Это гораздо лучший инструмент для просмотра файлов изнутри, чем обычный Блокнот. Попробуйте оба и убедитесь сами.

В начале файла пару раз написано "geo_export" и Geodetic. Также сказано, что "Created by dbedit Ver. 2007.06.11 revision " - т.е. файл создан в программе dbedit. Но ничего конкретного не удаётся найти сходу. Отложим на случай, если не узнаем чего-то более характерного, и продолжим изучать содержимое файла.

Один из значимых и незакодированных фрагментов файла из /databases/

Здесь уже более специфическая информация: название какой-то конкретной модели чего-то, фамилия, название модуля. Последнее говорит об исследовании приливов. Строку "NUVEL-1 plate motion model" отдаю чатику на поиск, ибо 4 руки быстрее, чем 2. Там выясняют, что это модель сдвигов тектонических плит. Тем временем я разбираю один из файлов с расширением bgv, подозревая, что это какой-то локальный формат, а вовсе не то, что мне выдал поисковик выше.

Обращаем внимание: в архиве группы файлов с названиями, отличающимися только парой символов, и созданные в одно время. Вероятно, они дополняют друг друга,
и содержимое их разное по формату.

Первый в выделенной выше группе (который cl1) почти полностью состоит из не-символьных данных ("кракозябры"). Это значит, что в нём хранятся какие-то значения в специальном формате - какие-то сигналы с приборов, поданные в виде наборов бит. Чтобы их прочесть, нужна та же программа, какой пользовался исследователь.

Зато в fr1 текстовый заголовок огромен и содержит в том числе информацию об исследователе и обсерватории NASA, где файл был записан.

Зацепки внутри файла

Теперь можно по имени, а лучше по e-mail этого Леонида Петрова определить, чем конкретно занимается этот человек, а следовательно - какого рода данные лежат в его папке, и чего ожидать от остального содержимого фтп.

http://www.alumni-spbu.ru/man.asp?UID=2118

И оттуда на https://gemini.gsfc.nasa.gov/petrov/cv.html - его резюме (C.V.) со всей информацией о его направлениях работы.

Параллельно обнаружилось, что у NASA ряд доменов проассоциирован с созвездиями (Leo, Gemini), и что с https://gemini.gsfc.nasa.gov/ можно получить некоторые программы, работающие с данными на рассматриваемом сервере. А также сами данные. Возможно, стоит нашим обсерваториям показать.

...

А ещё в данном случае можно было просто выполнить Reverse DNS Lookup на IP-адрес сервера и сразу получить доменное имя. То самое, на которое зарегана почта, найденная внутри файла. Его забить в поиск и получить все подробности о деятельности секции NASA, пользующейся этим серваком.

Но мы не ищем лёгких путей. :D

(и не боимся признавать фейлы)

Ну и конечный вывод на основе того, что рассмотрели: на сервере хранятся данные, связанные с геодезическими исследованиями планетарных масштабов: приливы (tides), тектонические плиты, вращение Земли.

Вся возня, даже с учётом окольного пути, заняла не более получаса (засекалось по сообщениям в конфе).

Report Page