Comment puis-je identifier si quelqu'un espionne mon système informatique ?

Sep 10 2021

Réponses

FredMitchell5 Jun 14 2019 at 21:16

Je ne veux pas entrer dans trop de détails, mais vous pouvez configurer des "pots de miel" sur votre système - quelque chose qui semblerait attrayant pour votre pirate "ami", mais rendrait tous ses exploits inoffensifs, étant en bac à sable et tout.

Ensuite, vous pouvez voir clairement, avec une certaine surveillance, ce que fait votre exploiteur.

Vous pourriez même envisager de mettre en place un pot de miel sur un Raspberry Pi, juste au cas où votre exploiteur parviendrait à s'évader.

Maintenant, pour votre système principal, vous devriez vous concentrer davantage sur sa sécurisation que sur la détection des intrus. Comme, par exemple, réduire votre surface d'attaque. Ne laissez pas votre ordinateur se connecter directement à Internet. Vous devriez être derrière un pare-feu et il ne devrait y avoir aucun port ouvert sur votre ordinateur dont vous n'avez pas besoin.

Votre système d'exploitation peut rendre cela facile ou difficile. Les systèmes d'exploitation Windows ouvrent généralement de nombreux ports et ont de nombreux démons en cours d'exécution, en particulier ceux dont vous n'avez pas besoin. Vous devez faire des travaux pour les fermer.

Je ne sais pas quelle est la situation pour les Mac, mais je pense qu'ils ont tendance à être un peu plus sécurisés que Windows.

Le mieux est d'utiliser Linux. Et à moins que vous ne soyez un joueur invétéré, vous devriez pouvoir passer à Linux sans problème. Linux dispose également d'une tonne d'outils de surveillance du réseau, et j'en garde généralement 2 ou 3 en cours d'exécution sur mon système à tout moment.

ShayanMuhammad1 Sep 01 2018 at 01:02

Si quelqu'un espionne votre ordinateur personnel, il doit être connecté à votre ordinateur ou se trouver sur votre réseau. La première chose que je suggérerais de vérifier combien d'appareils sont connectés à votre wifi,

si vous utilisez Linux, utilisez cette commande pour vérifier :

ip neigh ou arp-scan —interface=wlan0 —localnet

Cette commande fera apparaître toutes les adresses IP connectées à votre réseau

si vous utilisez Windows, utilisez cette commande :

arp-a

vérifiez maintenant s'il y a un périphérique inconnu dans votre réseau.

Analysez votre ordinateur avec un logiciel antimalware.

Aussi avec un antivirus.

Vérifiez si quelqu'un est connecté à votre ordinateur à l'aide de cette commande :

si vous utilisez Linux, utilisez : qui ou vous pouvez utiliser netstat ou ss

ces commandes montreront qui est connecté à votre ordinateur.

si vous utilisez Windows :

netstat -a

si vous montrera chaque connexion établie avec votre ordinateur.

Bonne chance.