Jak rozpoznać, czy ktoś szpieguje mój system komputerowy?

Sep 10 2021

Odpowiedzi

FredMitchell5 Jun 14 2019 at 21:16

Nie chcę wdawać się w zbyt wiele szczegółów, ale możesz ustawić „honeypots” w swoim systemie – coś, co będzie wyglądało atrakcyjnie dla twojego „przyjaznego” crackera, ale sprawi, że wszystkie jego exploity będą nieszkodliwe, będąc w piaskownicy i tak dalej.

Wtedy możesz wyraźnie zobaczyć, po pewnym monitorowaniu, co zamierza twój exploiter.

Możesz nawet rozważyć skonfigurowanie honeypota na Raspberry Pi, na wypadek, gdyby Twojemu exploitowi udało się wyrwać.

Teraz, w przypadku swojego głównego systemu, powinieneś skupić się bardziej na jego zabezpieczaniu niż na wykrywaniu intruzów. Jak na przykład zmniejszenie powierzchni ataku. Nie zezwalaj na bezpośrednie połączenie komputera z Internetem. Powinieneś znajdować się za zaporą ogniową, a także na twoim komputerze nie powinno być otwartych portów, których nie potrzebujesz.

Twój system operacyjny może to ułatwić lub utrudnić. Systemy operacyjne Windows zwykle otwierają wiele portów i mają uruchomionych wiele demonów, zwłaszcza te, których nie potrzebujesz. Musisz trochę popracować, aby je zamknąć.

Nie jestem pewien, jaka jest sytuacja w przypadku komputerów Mac, ale myślę, że są one nieco bezpieczniejsze niż Windows.

Najlepiej używać Linuksa. I jeśli nie jesteś zagorzałym graczem, powinieneś być w stanie przejść na Linuksa bez problemu. Linux ma również mnóstwo narzędzi do monitorowania sieci i zazwyczaj używam 2 lub 3 z nich na moim systemie przez cały czas.

ShayanMuhammad1 Sep 01 2018 at 01:02

Jeśli ktoś szpieguje na twoim domowym komputerze, musi być podłączony do twojego komputera lub powinien być w twojej sieci. Najpierw sugerowałbym sprawdzenie, ile urządzeń jest podłączonych do twojego wifi,

jeśli używasz Linuksa, użyj tego polecenia, aby sprawdzić:

ip neigh lub arp-scan —interfejs=wlan0 —localnet

To polecenie wyświetli wszystkie adresy IP podłączone do twojej sieci

jeśli używasz systemu Windows, użyj tego polecenia:

arp-a

teraz sprawdź, czy w Twojej sieci jest nieznane urządzenie.

Przeskanuj swój komputer za pomocą oprogramowania chroniącego przed złośliwym oprogramowaniem.

Również z antywirusem.

Sprawdź, czy ktoś połączył się z Twoim komputerem za pomocą tego polecenia:

jeśli używasz Linuksa użyj: kto lub ty możesz używać netstat lub ss

te polecenia pokażą, kto jest podłączony do twojego komputera.

jeśli używasz systemu Windows:

netstat -a

jeśli pokaże ci każde połączenie, które jest nawiązywane z twoim komputerem.

Powodzenia.