Kaip aptikti įsilaužėlius mano kompiuteryje ir apsaugoti jį

Paskutiniai pakeitimai: 27 lapkričio 2025
  • Sistemos žurnalų (įvykių peržiūros programos, istorijos, naujausių dokumentų) peržiūra padeda patvirtinti, ar kas nors naudojosi jūsų kompiuteriu be leidimo.
  • Saugumo įrankiai – nuo ​​antivirusinių ir kenkėjiškų programų naikinimo iki tinklo analizatorių – leidžia aptikti kenkėjiškas programas ir paslėptą nuotolinę prieigą.
  • Norint užkirsti kelią įsilaužėliams jūsų namų tinkle, labai svarbu kontroliuoti, kas jungiasi prie jūsų „Wi-Fi“, ir sustiprinti maršrutizatoriaus nustatymus.
  • Paskyrų apsauga naudojant stiprius slaptažodžius, atskiras sesijas ir tokias funkcijas kaip ekrano laikas ar pelės užraktas labai sumažina vietinio šnipinėjimo riziką.

Kompiuterių įsilaužimų aptikimas

Vien mintis, kad kažkas šnipinėja jūsų kompiuterį be leidimo, kelia šiurpulį: atidaromi el. laiškai, peržiūrimi dokumentai, kopijuojamos nuotraukos ar net nuotoliniu būdu valdomas jūsų kompiuteris be jūsų žinios. Nors tai gali skambėti kaip iš filmo apie programišius, tai daug dažnesnė situacija nei atrodo, tiek dėl internetinių atakų, tiek dėl artimų žmonių, kurie pasinaudoja neatidumo akimirka.

Geros žinios yra tai, kad „Windows“, „macOS“ ir jūsų tinklas suteikia daug užuominų , padėsiančių nustatyti, ar jūsų kompiuteryje yra įsilaužėlis, ir yra įrankių, kurie gali padėti patvirtinti įtarimus ir geriau apsisaugoti. Toliau pateiktose eilutėse žingsnis po žingsnio pamatysite, kaip aptikti neteisėtą prieigą, kaip interpretuoti šiuos ženklus ir kokių priemonių imtis, kad apsaugotumėte savo kompiuterį ir „Wi-Fi“ nuo smalsių akių ir užpuolikų.

Priežastys, kodėl kažkas gali norėti patekti į jūsų kompiuterį

Norint suprasti riziką, labai svarbu įsivaizduoti save įsilaužėlio vietoje . Dauguma neteisėtos prieigos bandymų turi vieną iš šių tikslų: pavogti arba ištrinti asmeninius duomenis, užkrėsti sistemą kenkėjiška programa, šnipinėti jūsų įpročius arba naudoti jūsų kompiuterį kaip vartus kitiems užpuolikams.

Užpuolikai dažnai naudoja Trojos arklius, kirminus, klavišų paspaudimų registratorius arba nuotolinės prieigos įrankius , kurie įsidiegia išnaudodami pažeidžiamumus, kenkėjiškus el. laiškus, įtartinus atsisiuntimus arba piratinę programinę įrangą. Patekę į vidų, jie gali atidaryti „užpakalines duris“, kad kada panorėję vėl prisijungtų ir galėtų judėti jūsų sistemoje beveik taip, lyg sėdėtų tiesiai priešais jūsų ekraną.

Namų ir darbo aplinkoje patikimas įsibrovėlis taip pat labai dažnas : partneris, šeimos narys, kambariokas ar bendradarbis, bandantis peržiūrėti jūsų pokalbius, socialinius tinklus ar asmeninius failus, kai paliekate savo darbo vietą. Tokiais atvejais jie linkę palikti daugiau pėdsakų naršymo istorijoje, naujausiuose dokumentuose ar vartotojo nustatymuose.

Požymiai, kad kažkas gali naudoti jūsų kompiuterį

Kompiuterių įsilaužėlių simptomai

Nors nuotolinė prieiga gali būti labai slapta, ji beveik niekada nebūna visiškai nematoma . Atkreipdami dėmesį į tam tikrą sistemos ir tinklo elgseną, galite aptikti ankstyvus požymius, kad kažkas negerai.

Pirmas aiškus simptomas yra keistas tinklo elgesys : maršrutizatoriaus lemputės nuolat mirksi, kai nieko neatsisiunčiate, didelis duomenų naudojimas arba neįprastai lėtas ryšys net ir atidarius kelias programas. Jei jūsų kompiuteris nenaudojamas, o tinklo aktyvumas išlieka didelis, verta įtarti.

Standusis diskas arba SSD taip pat gali jus išduoti . Nuolatinis aktyvumas, kai neatidarytos daug išteklių reikalaujančios programos, visu greičiu veikiantys ventiliatoriai arba gerokai mažesnis nei įprastai našumas gali rodyti fone veikiančius paslėptus procesus, dažnai susijusius su kenkėjiška programa arba nuotolinio valdymo įrankiais.

Taip pat atkreipkite dėmesį į bet kokį neįprastą elgesį: pelės judėjimą savarankiškai , langų ar programų atsiradimą be jūsų įsikišimo arba programų staigų uždarymą. Jei niekam neperduodate valdymo (pvz., nuotolinės pagalbos technikui), tai yra labai rimtas požymis, kad kažkas nuotoliniu būdu valdo jūsų kompiuterį.

Debesijos paslaugos, el. paštas ir programėlės taip pat gali atskleisti įsilaužėlius : el. laiškus, kurių neprisimenate siuntę, keistus pranešimus jūsų kontaktams, prisijungimus iš neįmanomų vietų ar laiko arba slaptažodžio pakeitimus, kurių neprašėte. Visa tai paprastai rodo, kad jūsų paskyra ar kompiuteris buvo pažeisti.

Peržiūrėkite pagrindinį „Windows“ saugumą

Prieš pradėdami išsamius nuskaitymus, įsitikinkite, kad aktyvi pagrindinė apsauga . „Windows“ turi savo antivirusinę programą ir užkardą, kurios, tinkamai sukonfigūruotos, yra daugiau nei pakankamos kaip pirmoji gynybos linija.

Atidarykite „Windows“ saugą (skydo piktograma šalia laikrodžio arba ieškodami jos pradiniame meniu) ir patikrinkite, ar visos skiltys yra žalios: apsauga nuo virusų ir grėsmių, paskyros apsauga, užkarda ir tinklo apsauga, programų ir naršyklės valdymas, įrenginio saugumas ir kt. Jei matote kokių nors įspėjimų ar laukiančių veiksmų, nedelsdami į juos reaguokitės.

Nors „Windows Defender“ yra gera pradžia, tai ne vienintelė išeitis . Apsaugą galite sustiprinti naudodami specialius kenkėjiškų programų aptikimo įrankius, tokius kaip „Malwarebytes“ ar panašias programas, kurios labai veiksmingai aptinka Trojos arklius, kirminus, klavišų paspaudimų registratorius ir kitą kenkėjišką programinę įrangą, kuri kartais praslysta pro pagrindinės antivirusinės programinės įrangos tinklą.

Siekiant didesnio saugumo, „Microsoft“ siūlo nuskaitymo pagal poreikį įrankius, pvz., „Microsoft Safety Scanner“ ir kenkėjiškų programų šalinimo įrankį. Jie nėra įdiegiami visam laikui, bet periodiškai paleidžiami, kad atliktų išsamų nuskaitymą ir pašalintų nuolatines grėsmes.

Anti-kenkėjiškų programų ir tinklo įrankių naudojimas

Įtarus pažangius įsibrovėlius, patartina derinti vietinę apsaugą su tinklo analize . Tokiu būdu aptiksite ne tik įdiegtą kenkėjišką programą, bet ir įtartinus ryšius, kurie gali rodyti aktyvų nuotolinį valdymą.

Specializuoti kenkėjiškų programų rinkiniai idealiai tinka ieškoti užpakalinių durų . Kruopštus nuskaitymas naudojant tokias priemones kaip „Malwarebytes“ gali aptikti Trojos arklius, kurie atidaro prievadus, klavišų kaupiklius, kurie įrašo jūsų įvedamus tekstinius tekstus, arba nuotolinės prieigos programas, užmaskuotas kaip teisėta programinė įranga.

Jei turite pažangesnių techninių įgūdžių, galite žengti dar vieną žingsnį naudodami prievadų skaitytuvus (tinklo analizatorius arba pažeidžiamumų skaitytuvus). Šios programos tikrina, kurie jūsų kompiuterio prievadai yra atviri ir kurios paslaugos reaguoja, taip padėdamos rasti įtartinas nuotolines paslaugas.

  „Microsoft Publisher“ išnyks 2026 m.: alternatyvos ir perėjimas

Šio tipo įrankiai paprastai naudojami IP adresų diapazonui analizuoti jūsų namų tinkle arba konkrečiame segmente, siekiant nustatyti, ar nėra pažeidžiamų įrenginių arba įrenginių su prievadais, kurie neturėtų būti pasiekiami. Tai labai naudinga praktika norint aptikti pavojingas konfigūracijas... jei žinote, kaip interpretuoti rezultatus.

Jei jums neaišku, ką reiškia tokios sąvokos kaip prievadai, paslaugos ir IP diapazonai , sutelkite dėmesį į tai, ką suprantate: palaikyti aktyvią antivirusinę programą, reguliariai atlikti išsamius nuskaitymus, vengti programų iš abejotinų šaltinių ir stebėti visus šių įrankių pateikiamus saugumo įspėjimus.

Įvykių peržiūros programa: „Windows“ „slaptasis“ žurnalas

Vienas patikimiausių būdų sužinoti, ar kas nors naudojosi jūsų „Windows“ kompiuteriu, yra patikrinti įvykių peržiūros programą (profesionalioje aplinkoje patartina naudoti stebėjimo sprendimus, tokius kaip „Wazuh “). Šis įrankis įrašo beveik viską, kas vyksta: prisijungimus ir atsijungimus, įjungimus ir išjungimus, sistemos klaidas, programų diegimą ir kt.

Norėdami jį atidaryti, „Windows“ paieškos juostoje įveskite „Event Viewer“ ir paleiskite jį. Kairiajame lange matysite kelis skyrius: Pasirinktiniai rodiniai, „Windows“ žurnalai, Programų ir paslaugų žurnalai, Prenumeratos... Aktualiausias šiai temai yra „Windows“ žurnalai.

„Windows“ žurnaluose rasite kelias kategorijas : Programos, Sauga, Diegimas, Sistema ir Persiųsti įvykiai. Norėdami sužinoti, ar kas nors įjungė jūsų kompiuterį arba prisijungė, pirmiausia atkreipkite dėmesį į „Sistema“ ir „Sauga“, kur renkami įkrovos ir prisijungimo / atsijungimo duomenys.

Sistemos žurnale rodoma tiksli kiekvieno įjungimo ir išjungimo data ir laikas . Tiesiog palyginkite įrašytus įvykius tarp laiko, kai, jūsų manymu, išjungėte kompiuterį, ir kito karto, kai jis buvo įjungtas. Jei yra kokių nors tarpinių įvykių, kurių neatpažįstate, labai tikėtina, kad kažkas naudojosi kompiuteriu, kol jūsų nebuvo.

Įvykių peržiūros priemonės veiksmų skydelyje galite filtruoti pagal įvykio ID, kad nepasimestumėte tūkstančiuose įrašų. Su prisijungimais, išjungimais ir saugumo veikla susiję ID leidžia tiksliai atkurti, kada, kaip ir kokiame kontekste kompiuteris buvo naudojamas.

Įvykių ir svarbių ID koreliacija

Tikroji įvykių peržiūros priemonės galia išryškėja pradėjus koreliuoti ID , o šiuos žurnalus galima integruoti su IDS sistemomis, kad būtų galima aptikti prieigos modelius. Užuot nagrinėję atskirus įvykius, juos sujungiate, kad atkurtumėte ištisas naudojimo sesijas, o tai ypač naudinga, kai įtariate neteisėtą prieigą naudojant jūsų vartotojo paskyrą.

Pavyzdžiui, įvykių, kurių ID yra 4624 ir 4647, derinys leidžia aiškiai matyti seanso laikotarpius: pirmasis susijęs su sėkmingais prisijungimais, o antrasis – su atsijungimais iš seanso. Kartu jie žymi intervalą, per kurį kažkas buvo prisijungęs naudodamas konkrečią paskyrą.

Atidžiai peržiūrėję įvykį 4624, sužinosite daug daugiau informacijos, nei galite pamatyti iš pirmo žvilgsnio : prisijungimo tipą (interaktyvus, tinklo, paslaugos, paketinis ir kt.), ryšio šaltinį, nuotolinio kompiuterio pavadinimą ir pan. Tai tikras duomenų lobynas bandant nustatyti įsilaužėlį, ypač įmonių tinkluose.

Vartotojams, turintiems techninių žinių, taip pat verta atkreipti dėmesį į įvykius 4768 ir 4771. Jie susiję su „Kerberos“, „Windows“ autentifikavimo sistemos, veikimu ir gali būti naudojami prisijungimo bandymams su teisingais arba neteisingais kredencialais, taip pat įtartinoms autentifikavimo klaidoms nustatyti.

Jei filtruosite peržiūros priemonę pagal šiuos ID ir peržiūrėsite juos kartu laikui bėgant , galėsite sužinoti, ar kas nors bandė prisijungti pakartotinai, ar teisingai atspėjo slaptažodį, ar netgi naudojo pažeistus prisijungimo duomenis iš kito tinklo kompiuterio.

Pakeisti dokumentai ir naujausi failai

Kitas labai praktiškas būdas aptikti šnipinėjimo programišius yra patikrinti, kurie failai buvo atidaryti arba modifikuoti . Tai nepasakys, kas tai padarė, bet parodys, ar kas nors palietė dokumentus, kurie neturėjo būti atidaryti.

Jei dirbate su „Word“, „Excel“, „PowerPoint“ ar kitomis „Office“ programomis , galite pasinaudoti debesyje („OneDrive“, „SharePoint“ ir kt.) esančių dokumentų versijų istorija. Skirtuke Failas > Informacija > Versijų istorija matysite pakeitimus ir redagavimo laiką.

Ši istorija tiesiogiai neidentifikuoja vietinių įsilaužėlių , tačiau atskleidžia, ar dokumentas buvo modifikuotas, kai nebuvote prie kompiuterio, ar jis buvo atidarytas iš kito kompiuterio, kurio nekontroliuojate.

Sistemoje „Windows“ taip pat galite naudoti naujausių failų sąrašą kaip „tylųjį šnipinėjimą “. Įjungę parinktį rodyti neseniai atidarytus elementus pradžios ekrane, užduočių juostoje ir failų naršyklės greitosios prieigos lange, turėsite visų atidarytų failų įrašą.

Norėdami tai sukonfigūruoti, eikite į „Nustatymai“ > „Suasmeninimas“ > „Pradėti“ ir įjunkite parinktį „Rodyti neseniai atidarytus elementus...“. Nuo tada kiekvieną kartą eidami į „Pradėti“ galėsite matyti, kurie failai, aplankai ar programos buvo neseniai naudoti, ir aptikti, ar yra kokių nors elementų, kurių neatidarėte.

Naršymo istorija ir programų žurnalai

Jūsų naršyklė yra dar vienas dažnas požymis, rodantis, kad kažkas šnipinėja . Naršymo istorijos patikrinimas gali suteikti užuominų, ar įsilaužėlis lankėsi svetainėse naudodamas jūsų vartotojo paskyrą.

Daugumoje naršyklių („Chrome“, „Edge“, „Firefox“ ir kt.) tiesiog paspauskite Ctrl + H arba spustelėkite trijų taškų arba trijų linijų piktogramą ir pasirinkite „Istorija“. Ten pamatysite pagal datą ir laiką suskirstytą puslapių, aplankytų iš to naršyklės profilio, sąrašą.

Tiesa, kad bet kuris pakankamai sumanus įsilaužėlis ištrins savo pėdsakus , bet jis ne visada viską prisimena arba daro tai prastai. Jei randate keistų puslapių, puslapių su abejotinu turiniu ar paslaugų, kuriomis nesinaudojote, jau turite užuominą apie neteisėtą prieigą.

  Pritaikymas neįgaliesiems sistemoje „Windows“: visos pagrindinės parinktys, kurias reikia žinoti

Taip pat pravartu patikrinti kai kurių programų talpyklą, paieškos istoriją ir žurnalus , ypač jei naudojate darbalaukio el. pašto klientus, verslo pokalbių įrankius ar darbo programas, kurios saugo žurnalus. Daugelis šių programų saugo savo istoriją, įskaitant laiko žymas, IP adresus ir prisijungimui naudotas paskyras.

Be to, patikrinus maršrutizatoriaus žurnalus arba DNS užklausas, paliekančias jūsų tinklą, galima aptikti neįprastą naršymo veiklą, net jei naršymo istorija buvo išvalyta. Norėdami tai padaryti, turėsite pasiekti maršrutizatoriaus sąsają ir peržiūrėti ryšio bei įrenginio informaciją.

Įdiegtų programų ir įtartinų programų sąrašas

Vienas pirmųjų įsilaužėlio, turinčio rimtų ketinimų, žingsnių yra įdiegti papildomą programinę įrangą, kuri palengvintų jam tolesnį patekimą ar šnipinėjimą: nuotolinio darbalaukio įrankius, paslėptus serverius, kriptovaliutų kasimo programas ir kt.

Štai kodėl labai svarbu atidžiai peržiūrėti įdiegtų programų sąrašą . „Windows“ sistemoje pradžios paieškos juostoje įveskite „Programos“ ir eikite į „Pridėti arba šalinti programas“ arba „Programos“ skiltį „Nustatymai“, priklausomai nuo jūsų versijos.

Patekę ten, peržiūrėkite sąrašą, atkreipdami dėmesį į du dalykus : kiekvienos programos pavadinimą / įmonę ir įdiegimo datą. Įtartiniausi elementai paprastai yra tarp naujausių įdiegimų, ypač tų, kurių neprisimenate darę.

Nepasitikėkite vien piktograma ar „draugišku“ pavadinimu . Kai kurios kenkėjiškos programos bando apsimesti sistemos įrankiais arba naudoti pavadinimus, panašius į žinomų gamintojų pavadinimus. Jei kažkas atrodo nepažįstama, ieškokite informacijos internete ir, jei patvirtinate, kad tai šlamštas, pašalinkite jį.

Išvalę įtartinas programas, po kelių dienų dar kartą patikrinkite sąrašą . Jei kuri nors programa vėl atsiranda savaime, tai ženklas, kad kenkėjiškas komponentas jas iš naujo diegia fone, todėl gali prireikti kruopštesnio valymo arba profesionalios pagalbos.

Aptikti prieigos bandymus naudojant pelės užraktą

Kai įtariate, kad kažkas netoliese bando atspėti jūsų slaptažodį , naudinga žinoti, kuriuos raktus jie bando naudoti. Tam yra specialių įrankių, tokių kaip „Mouse Lock“, kurie suteikia papildomą saugumo sluoksnį jūsų darbalaukiui.

„Mouse Lock“ yra nešiojama programinė įranga, kurios nereikia diegti . Paleidus, ji rodo savo užrakinimo ekraną su slaptažodžio lauku, atskiru nuo „Windows“ ekrano. Galite sukonfigūruoti slaptažodį ir parinktis, kad žymeklis liktų atrakinimo lange arba kad užduočių tvarkyklė neatsidarytų ir jį uždarytų.

Kai užrakinate kompiuterį naudodami „Mouse Lock“ ir kas nors bando prisijungti be leidimo , programa įrašo visus įvestus slaptažodžius ir nepavykusių bandymų skaičių. Atrakinus kompiuterį, matysite visų bandymų sąrašą.

Šis žurnalas padeda patvirtinti, ar kas nors iš tikrųjų bando įsilaužti į jūsų kompiuterį „lokaliai“ , ir įvertinti, ar jūsų slaptažodis vis dar saugus. Jei matote, kad jie pavojingai artėja prie jūsų tikrojo slaptažodžio, pats laikas jį pakeisti stipresniu.

Kiti fiziniai užuominos ir papildomos gudrybės

Ne vien techniniai įrankiai svarbūs; yra ir labai paprastų ženklų, į kuriuos verta atkreipti dėmesį . Kartais įsibrovėlis palieka nedidelių pėdsakų kasdien naudojant kompiuterį ar periferinius įrenginius.

Geras pavyzdys – internetinė kamera: atkreipkite dėmesį į kameros šviesos diodą . Jei jis šviečia, kai nedalyvaujate vaizdo skambutyje ir nenaudojate jokios vaizdo įrašų programinės įrangos, tai gali reikšti, kad kažkas nuotoliniu būdu suaktyvino kamerą, kad jus stebėtų arba įrašytų.

Kita detalė, į kurią reikia atsižvelgti, yra bendras kompiuterio našumas . Jei jis staiga tampa labai sulėtėjęs, ventiliatoriai greitai sukasi arba procesoriaus ir atminties naudojimas išlieka didelis net tada, kai niekas neatidaryta, gali būti, kad fone kažkas veikia be jūsų žinios.

Išmanieji kištukai taip pat gali praversti . Jei prijungsite kompiuterį prie specialaus išmaniojo kištuko su energijos stebėjimo funkcija, programėlė parodys, kiek laiko jis buvo įjungtas. Nors nežinosite, ką įsilaužėlis padarė, galėsite patikrinti, ar kompiuteris buvo naudojamas, kai jūsų nebuvo šalia.

Galiausiai patikrinkite, ar jūsų naršyklė nukreipia jus į keistas svetaines , pilnas skelbimų ar įtartino turinio, arba ar jūsų paieškos sistema ir pagrindinis puslapis nepasikeičia be jūsų leidimo. Tai labai dažni reklaminių ar kenkėjiškų programų simptomai, kurie, be to, kad yra erzinantys, gali būti rimtesnių atakų pradžia.

Kaip apsaugoti paskyrą ir duomenis sistemoje „Windows“

Kai patvirtinsite arba rimtai įtarsite, kad kažkas naudojasi jūsų kompiuteriu , laikas imtis priemonių, kad tai nepasikartotų. Pirmas žingsnis – užtikrinti, kad kiekvienas asmuo turėtų savo slaptažodžiu apsaugotą sesiją.

Eikite į „Nustatymai“ > „Paskyros“ sistemoje „Windows“ ir peržiūrėkite esamus naudotojus. Įsitikinkite, kad jūsų profilis apsaugotas stipriu slaptažodžiu, o jei bendrinate kompiuterį, sukurkite atskiras paskyras kiekvienam asmeniui, kad visi negalėtų naudoti tos pačios sesijos.

„Prisijungimo parinktyse“ rasite kelis prisijungimo būdus : „Windows Hello“ veido atpažinimą, piršto atspaudą, PIN kodą, saugos raktą ir klasikinį slaptažodį. Jei jūsų kompiuteris tai palaiko, PIN kodo arba biometrinių duomenų derinimas su stipriu paskyros slaptažodžiu žymiai padidina saugumą.

Norėdami nustatyti arba pakeisti klasikinį slaptažodį, eikite į skyrių „Slaptažodis“ , palieskite „Pridėti“ arba „Keisti“, įveskite naują slaptažodį, patvirtinkite jį ir pridėkite užuominą, kurią suprasite tik jūs. Venkite gimimo datų, naminių gyvūnėlių vardų ar bet ko lengvai atspėjamo.

  Kibernetinio saugumo informavimo programos: raktai ir ištekliai

Be „Windows“ sesijos apsaugos, nepamirškite apsaugoti svarbių programų ir paslaugų (el. pašto, socialinės žiniasklaidos, internetinės bankininkystės) unikaliais slaptažodžiais ir, kai tik įmanoma, dviejų etapų autentifikavimu. Tokiu būdu, net jei kas nors pavyks patekti į jūsų kompiuterį, jam bus daug sunkiau pasiekti jūsų paskyras.

Kaip sužinoti, ar kas nors naudoja jūsų „Mac“ kompiuterį

Jei dirbate su „Mac“, turite labai patogų įrankį, leidžiantį sužinoti, ar kompiuteris buvo naudojamas, net jei kas nors bando ištrinti istoriją ar paviršutiniškus pėdsakus: funkciją „Ekrano laikas“.

Ši funkcija pasiekiama „macOS“, „iPhone“ ir „iPad“ įrenginiuose ir seka įrenginio naudojimo laiką, kurios programos buvo naudojamos ir kada. Norėdami ją peržiūrėti „Mac“ kompiuteryje, atidarykite „Sistemos nuostatas“ (arba „Sistemos nustatymus“ naujesnėse versijose) ir šoninėje juostoje arba naudodami didinamąjį stiklą ieškokite „Ekrano laikas“.

Šiame skyriuje matysite grafikus ir sąrašus, rodančius jūsų kompiuterio kasdienę veiklą . Jei matote naudojimo laiką valandomis, kai nebuvote šalia, arba jei matote atidarytas programas, kurių paprastai nenaudojate, tai gana aiškus ženklas, kad kažkas bandė atlikti veiksmus su jūsų „Mac“.

Pagrindinis privalumas yra tas, kad „Ekrano laiko“ negalima lengvai išjungti nepaliekant pėdsakų, todėl net jei įsibrovėlis kažką išmano apie kompiuterius, jam bus sunku kasdien ištrinti tokio tipo įrodymus.

Aptikti ir blokuoti įsibrovėlius savo „Wi-Fi“ tinkle

Dažnai problema kyla ne tik su jūsų kompiuteriu, bet ir su namų tinklu . Jei kas nors įsiskverbia į jūsų „Wi-Fi“, jis ne tik eikvoja jūsų pralaidumą, bet ir gali bandyti atakuoti jūsų įrenginius iš vidaus arba šnipinėti jūsų srautą.

Pirmiausia reikėtų atkreipti dėmesį į tipinius „Wi-Fi“ vagystės požymius : lėtesnį nei įprastai ryšį, dažnus ryšio nutrūkimus, nuolat mirksinčias maršrutizatoriaus lemputes arba įrenginių atjungimą be priežasties. Jei visa tai nutinka, kai beveik nenaudojate interneto, gali būti, kad prisijungęs kažkas kitas.

Tiesiausias būdas tai patikrinti – prisijungti prie maršrutizatoriaus sąsajos . Naudodami žiniatinklio naršyklę, įveskite įrenginio IP adresą (tipiški pavyzdžiai yra 192.168.1.1 arba 192.168.0.1), prisijunkite naudodami administratoriaus vartotojo vardą ir slaptažodį (paprastai juos rasite ant lipduko po maršrutizatoriumi) ir ieškokite skyriaus, pvz., „Prijungti įrenginiai“, „DHCP klientai“ arba „Tinklo būsena“.

Tame sąraše matysite visus įrenginius, šiuo metu naudojančius jūsų „Wi-Fi“ , kartu su jų IP ir MAC adresais ir kartais aprašomuoju pavadinimu (mobilusis, nešiojamas kompiuteris, išmanusis televizorius ir kt.). Nustatykite, kurie įrenginiai yra jūsų, ir jei matote nepažįstamų įrenginių, tai greičiausiai yra įsilaužėliai.

Jei pageidaujate kažko vizualesnio, galite naudoti tokias programas kaip „Fing“, „NetSpot“ arba „Network Analyzer“ savo mobiliajame įrenginyje arba kompiuteryje. Jos nuskaito tinklą ir parodo, kas prisijungęs, kiekvieno įrenginio gamintoją ir kai kuriais atvejais praneša, kai prisijungia naujas įrenginys.

Būdai, kaip išvaryti įsibrovėlius iš „Wi-Fi“

Kai patvirtinate, kad kažkas kitas naudojasi jūsų „Wi-Fi“ , turėtumėte kuo greičiau imtis veiksmų, kad pašalintumėte tą asmenį ir neleistumėte jam vėl prisijungti.

Veiksmingiausias žingsnis – pakeisti belaidžio tinklo slaptažodį maršrutizatoriaus valdymo skydelyje. Pasinaudokite šia proga ir pasirinkite ilgą slaptažodį su didžiosiomis ir mažosiomis raidėmis, skaičiais ir simboliais, kuris neturėtų tiesioginio ryšio su jumis ar jūsų adresu.

Nustatymuose patikrinkite saugumo šifravimą . Idealiu atveju naudokite WPA3; jei jūsų maršrutizatorius ar įrenginiai jo nepalaiko, naudokite bent WPA2. Jokiu būdu venkite WEP ar senesnių sistemų, nes jas labai lengva nulaužti.

Kitas rekomenduojamas nustatymas – išjungti WPS (fizinį mygtuką arba greito „Wi-Fi“ nustatymo parinktį). Nors tai patogu prijungti įrenginius, tai taip pat dažnas užpuolikų, bandančių priverstinai įvesti WPS PIN kodą, įėjimo taškas.

Jei norite žengti dar vieną žingsnį, sukonfigūruokite įrenginių „baltąjį sąrašą“ naudodami MAC filtravimą, leisdami tik savo įrenginių MAC adresus. Tai nėra visiškai patikima (MAC adresus galima suklastoti), tačiau suteikia papildomą apsaugos sluoksnį mažiau patyrusiems vartotojams.

Jei po viso to vis tiek matote keistus įrenginius arba tinklas elgiasi keistai, susisiekite su savo operatoriumi, kad patikrintų liniją ir, jei reikia, pakeistų maršrutizatorių arba padėtų sukonfigūruoti papildomas priemones.

Įsilaužėlių aptikimas ir sustabdymas jūsų kompiuteryje ir tinkle priklauso nuo sveiko proto, šiek tiek techninio smalsumo ir geriausios praktikos: stebėkite neįprastą veiklą, peržiūrėkite žurnalus, pvz., įvykių peržiūros programą arba „Naudojimo laiką“, nuolat atnaujinkite antivirusinę programinę įrangą ir operacines sistemas, apsaugokite slaptažodžius ir nepamirškite savo „Wi-Fi“. Jei šiuos įpročius paversite rutina, kam nors bus daug sunkiau patekti į jūsų kompiuterį jums nepastebint.

dhcp protokolas
Susijęs straipsnis:
Išsamus DHCP protokolo vadovas: veikimas, privalumai ir saugumas