ฉันจะระบุได้อย่างไรว่ามีคนแอบดูระบบคอมพิวเตอร์ของฉัน
คำตอบ
ฉันไม่ต้องการที่จะลงรายละเอียดมากเกินไป แต่คุณสามารถตั้งค่า "honeypots" ในระบบของคุณ ซึ่งเป็นสิ่งที่จะดูน่าสนใจสำหรับแคร็กเกอร์ "ที่เป็นมิตร" ของคุณ แต่จะทำให้การหาประโยชน์ทั้งหมดของเขาไม่เป็นอันตราย ถูกแซนด์บ็อกซ์และทั้งหมด
จากนั้นคุณสามารถเห็นได้ชัดเจนว่าผู้บุกรุกของคุณกำลังทำอะไรอยู่ด้วยการเฝ้าติดตาม
คุณอาจลองตั้งค่า honeypot บน Raspberry Pi เผื่อในกรณีที่ผู้บุกรุกของคุณสามารถแยกออกได้
สำหรับระบบหลักของคุณ คุณควรให้ความสำคัญกับการรักษาความปลอดภัยมากกว่าการตรวจจับผู้บุกรุก เช่น ลดพื้นผิวการโจมตีของคุณ ไม่อนุญาตให้คอมพิวเตอร์ของคุณเชื่อมต่อโดยตรงกับอินเทอร์เน็ต คุณควรอยู่หลังไฟร์วอลล์ และไม่ควรมีพอร์ตเปิดบนคอมพิวเตอร์ของคุณที่คุณไม่ต้องการ
ระบบปฏิบัติการของคุณอาจทำให้สิ่งนี้ง่ายหรือยาก ระบบปฏิบัติการ Windows มักจะเปิดพอร์ตจำนวนมากและมี daemons จำนวนมากที่ทำงานอยู่ โดยเฉพาะอย่างยิ่งที่คุณไม่ต้องการ คุณต้องทำงานบางอย่างเพื่อปิดพวกเขา
ฉันไม่แน่ใจว่าสถานการณ์เป็นอย่างไรสำหรับ Mac แต่ฉันคิดว่าพวกเขามีแนวโน้มที่จะปลอดภัยกว่า Windows เล็กน้อย
วิธีที่ดีที่สุดคือการใช้ลินุกซ์ และหากคุณไม่ใช่คอเกมแบบฮาร์ดคอร์ คุณก็ควรจะเปลี่ยนไปใช้ Linux ได้ตามปกติ ลินุกซ์ยังมีเครื่องมือตรวจสอบเครือข่ายมากมาย และโดยปกติฉันให้เครื่องมือ 2 หรือ 3 รายการทำงานบนระบบของฉันตลอดเวลา
หากมีใครแอบดูคอมพิวเตอร์ที่บ้านของคุณ พวกเขาจะต้องเชื่อมต่อกับคอมพิวเตอร์ของคุณ หรือพวกเขาควรจะอยู่ในเครือข่ายของคุณ สิ่งแรกที่ฉันอยากจะแนะนำให้ตรวจสอบจำนวนอุปกรณ์ที่เชื่อมต่อกับ wifi ของคุณ
หากคุณใช้ Linux ให้ใช้คำสั่งนี้เพื่อตรวจสอบ:
ip neigh หรือ arp-scan —interface=wlan0 —localnet
คำสั่งนี้จะแสดงที่อยู่ IP ทั้งหมดที่เชื่อมต่อกับเครือข่ายของคุณ
หากคุณใช้ windows ให้ใช้คำสั่งนี้:
arp -a
ตอนนี้ตรวจสอบว่ามีอุปกรณ์ที่ไม่รู้จักในเครือข่ายของคุณหรือไม่
สแกนคอมพิวเตอร์ของคุณด้วยซอฟต์แวร์ป้องกันมัลแวร์
พร้อมทั้งแอนตี้ไวรัส
ตรวจสอบว่ามีใครเชื่อมต่อกับคอมพิวเตอร์ของคุณโดยใช้คำสั่งนี้:
หากคุณใช้ Linux: ใครหรือคุณสามารถใช้ netstat หรือ ss
คำสั่งเหล่านี้จะแสดงว่าใครเชื่อมต่อกับคอมพิวเตอร์ของคุณ
หากคุณใช้ Windows:
netstat -a
ถ้าจะแสดงให้คุณเห็นทุกการเชื่อมต่อที่ทำกับคอมพิวเตอร์ของคุณ
โชคดี.