آیا سیستم ما هک شده است؟

نشانه های یک سیتسم هک شده

حساب‌های کاربری مشکوک باید غیر فعال شده و جستجو کنیم چه کسی و چرا آن را ایجاد کرده است. اگر سیستم auditing (بازرسی) به درستی فعال شده باشد، audit log ها (ثبت‌های بازرسی) نشان خواهند داد چه کسی آن‌ها را ایجاد کرده است.
 اگر بتوانید تاریخ و زمان ایجاد حساب را پیدا کنید و آن حساب در اثر یک هک به وجود آمده باشد، شما یک قالب زمانی خواهید داشت که می‌توان در آن به جستجوی دیگر رویدادهای audit log که ممکن است مرتبط باشد پرداخت.
به منظور اینکه متوجه شوید آیا برنامه ی مخربی ارتباطات ورودی را تحت کنترل دارد - که می تواند به عنوان یک پورت پنهانی برای هکر استفاده شود - از ابزارهایی مانند TCPView مربوط به Sysinternals یا Fpipe مربوط به Foundstone استفاده کنید. این ابزارهای ویندوزی نشان می دهند چه برنامه‌هایی در حال استفاده از هر یک از پورت‌های باز سیستم شما هستند.
در مورد سیستم‌های یونیکس از netstat یا lsof که درون سیستم‌عامل قرار دارند استفاده کنید. از آنجا که ممکن است یک هکر باهوش netstat و lsof شما را با نسخه‌های تروجانی (که پورت های باز شده توسط هکرها را نشان نمی دهد) جایگزین کند، بهترین کار این است که این سیستم قربانی را با استفاده از پورت اسکنر گمنام و رایگان nmap (از سایت insecure.org) از کامپیوتر دیگر اسکن کنید. این امر به شما دو دیدگاه مختلف از پورت‌های باز سیستم می‌دهد.
هکری که یک سرور ویندوز را مورد حمله قرار می دهد، ممکن است برنامه‌های اجرا شده را از طریق registry در نواحی زیر اضافه یا جایگزین کند:

• HKLM > Software > Microsoft > Windows > CurrentVersion> Run
• HKCU > Software > Microsoft > Windows > CurrentVersion> Run

نرم‌افزارهای مخرب نیز ممکن است از طریق دستورهای اجرای سیستم عامل اجرا شود. به منظور اینکه ببینید چه برنامه هایی در دستور اجرای یک سیستم ویندوز قرار گرفته است، به command prompt بروید و تایپ کنید AT . در یک سیستم یونیکس از فرمان های cron یا  crontab استفاده کنید تا لیست فعالیت‌هایی را که در دستور اجرا (schedule) قرار دارند ببینید.
برای یک هکر هزاران راه ممکن وجود دارد تا ردپای خود را بپوشاند، اما جستجو در موارد فوق شروع بسیار خوبی برای مرور وب توسط شما جهت تشخیص خطرات سیستم و حملات هکرهااست.
هکرانی که به سیستم یونیکس حمله می‌کنند، ممکن است از یک rootkit استفاده کنند که به آنان کمک می‌کند با استفاده از یک خلا آسیب‌پذیری در سیستم‌عامل یا برنامه‌های نصب شده، به root access دست پیدا کنند. با توجه به آن که برای هکران root kit‌های زیادی وجود دارد، تعیین این که کدام فایل‌ها دستکاری شده‌اند بسیار مشکل است. برنامه‌هایی وجود دارند که به این امر کمک می‌کنند، مانند chrookit.

برخی راهکارهای جلوگیری از هک:


۱. اولین حقه‌ای که افراد به سراغ آن می‌روند روش  مهندسی اجتماعی است که کوین میتنیک هکر سابق مشهور جهان در این زمینه تخصص زیادی داشت و در این مورد کتابی نوشته است. روش مهندسی اجتماعی یکی از روش‌های سخت و آسان است که اگر شما دانشتان را کمی بالا ببرید این روش حتی برای شخص هکر نیز دشوار خواهد شد.

۲. تا جایی که ممکن است در انتخاب گذرواژه‌ها دقت کافی به خرج دهید زیرا بعضی افراد شماره تلفن ، شماره شناسنامه و غیره را برای گذرواژه خود انتخاب می کنند زیرا به قول خودشان گذرواژه‌ها را زود فراموش می کنند . همیشه از کلیدهای Alt و Space و غیره با طول زیاد انتخاب کنید ابن روش فقط احتمال هک شدن شما را کاهش می‌دهد.

۳. یکی از روش‌هایی که افراد هنوز از آن استفاده می‌کنند دزدیدن گذرواژه از روی حرکت دست‌های شماهنگامی که گذرواژه‌تان را وارد می‌کنید است. مراقب چشم‌های اطرافتان باشید و یابدون رودربایستی از صاحبان چشم‌ها بخواهید که جایشان را تغییر دهند.

۴. افراد حرفه‌ای همچنین رو به سرقت Cookie آورده‌اند. این کلوچه‌های خوشمزه اطلاعات حیاتی را نگهداری می‌کنند. البته به صورت کد ولی با کمی تکاپو می‌توان آن را از حالت کد شده خارج کرد تا اطلاعات مفیدی به فرد بدهد.

۵. سعی کنید تا جایی که امکان دارد گذرواژه‌هایتان را ذخیره نکنید ازجمله گذرواژه‌های یاهو ،Cial up و Outlock چرا که برنامه‌هایی وجود دارد که با اجراکردن آن‌ها گذرواژه‌های شما را از حالت ستاره درآورد و آن‌ها را آشکار می‌کند.

۶. هرگز برای اطلاعات مهم خود از کامپیوترهای عمومی استفاده نکنید. بعضی از افراد همین که اینترنت رایگان در جایی پیدا می‌کنند بدون هیچ گونه درنگی شروع به وارد کردن اطلاعات خود می‌کنند.

۷. هنگامی که می خواهید وارد mail box خود شوید بعد از وارد کردن نام کاربری و گذرواژه روی لینک secure در پایین sign in کلیک کنید با اینکار اطلاعات شمابه صورت رمز شده به سرور یاهو فرستاده می شود و اگر کسی از sniffing در بین انتقال اطلاعات استفاده کند نمی تواند اطلاعات شما را به سرقت برد.

۸. تروجان‌ها یکی ازروش‌های متداول هک بین کاربران است. هرگز از شخصی در اتاق‌های چت عکس یا فایل دریافت نکنید اگر کسی خواست عکسش را برایتان بفرستد به او بگویید که عکسش را در پروفایلش بگذارد.

۹. هنگام دانلود کردن برنامه‌ها سعی کنید از سایت‌های معتبر، برنامه‌هایتان را دانلود کنید و اگر هم ممکن نبود حتماً از سایت موردنظر اطمینان پیدا کنید و بعد از دانلود فایل‌ها را ویروس‌یابی کنید .

۱۰. همچنین مراقب ویروس و تروجان باشید چرا که بعضی سایت‌ها آلوده به آن‌ها هستند و بدون اطلاع فرد وارد کامپیوتر وی می‌شوند.

منبع


۲۲ دی ۱۳۹۴


محصولات مشابه
  • فروش و تعمیرات ماشین های اداری

    فروش و تعمیرات ماشین های اداری

    **داتیس نمایندگی فروش، سرویس و تعمیر انواع ماشین‌های اداری** نوین سیستم داتیس پاسارگاد در زمینهٔ فروش، خدمات پس از فروش و تعمیر تجهیزات اداری، آمادهٔ خدمات‌رسانی به افراد، کسب‌وکارها و مجموعه‌های مختلف است. سرویس‌ فروش ماشین‌های اداری شامل این موارد است: ● [انواع پرینتر جوهرافشان، لیزری، حرارتی تک‌رنگ، رنگی، تک‌کاره و چندکاره](https://datis-it.ir/buying_a_printer_with_datis/) (برندهای: Brother - Epson - Canon - HP - SAMSUNG - PANASONIC - SNB - MEVA - GODEX - REMO - BIXOLON و…) ● انواع دستگاه کپی سیاه و سفید و رنگی (برندهای: SHARP - TOSHIBA - BROTHER - EPSON - CANON و…) ● دستگاه فکس (برندهای PANASONIC - SHARP - BROTHER - CANON و…) ● فروش انواع اسکنر تخت و بایگانی (برندهای: HP - Fujitsu - BROTHER - CANON - KODAK و…) ● انواع کاغذ خردکن اداری و صنعتی (برندهای: Protech - King - Remo - Nikita - IMax و…) ● انواع بارکدخوان قلمی و لیزری (برندهای: Datalogic - NIKITA - AXIOM - OSCAR - REMO و…) ● انواع ویدئو پروژکتور (برندهای: Xiaomi - Epson - Optoma - Bresser - Panasonic - Sony - BenQ و…) در زمینهٔ [سرویس و تعمیرات ماشین‌های اداری](https://datis-it.ir/services/) نیز خدمات ما به این شرح است: ● جنرال سرویس و تعمیر پرینتر (تعویض کارتریج، اصلاح عیوب چاپ و رنگ، رفع مشکلات درام کیت، تعمیر مین‌برد و…) ● سرویس و تعمیر دستگاه کپی (تنظیم رنگ، تعمیر پنل، تعمیر برد پاور و…) ● سرویس و تعمیر فکس (تعمیر و تعویض دکمه‌ها، گوشی، صفحهٔ نمایش، رفع خطاها، تعمیر یونیت اسکنر و…) ● سرویس و تعمیر اسکنر (تعمیر بخش تغذیه، عیب‌یابی پورت‌های اینترفیس، تعویض لامپ، اصلاح مشکلات موتور و…) ● تعمیر انواع کاغذخردکن (تعمیر و ساخت چرخ‌دنده‌، تعمیر و ساخت برد کنترل، سیم‌پیچی موتور و…) ● تعمیر و سرویس بارکدخوان (تعمیر و تعویض شاسی، تعویض سیم رابط، اصلاح تنظیمات نرم‌افزاری و…) ● تعمیر و سرویس ویدئو پروژکتور (تعمیر لیزر، اصلاح رنگ، تعمیر تراشهٔ DMD، رفع عیوب اپتیک، تعمیر کنترل و…) **آدرس: تهران، عباس آباد، اندیشه، خیابان شهید خلیل حسینی، کوچه فرهاد، پلاک 1، طبقه 3، واحد 5 وب‌سایت:[ https://datis-it.ir/](https://datis-it.ir/) (جهت ثبت سفارش آنلاین) تلفن‌های تماس: 02188533295 و 02188533296 شمارهٔ همراه: 09125078861**

    کامپیوتر، لپ‌تاپ و سخت‌افزار تهران
  • Digital CD & DVD Label printing | Design

    Digital CD & DVD Label printing | Design

    گروه طراحان چاپ نگار با سابقۀ تجربی بالا و بهره گیری از نیروی انسانی متخصص و کارشناس در صنعت چاپ توانسته با فعالیت های مرتبط فاصلۀ مشاوره ،طراحی تا چاپ را به حداقل رسانیده و بهترین کیفییت و هماهنگی قابل لمسی را به ارمغان آورد عمده فعالیتهای چاپنگار: 1) امور چاپی دیجـــیتال ، افست ،لیــــــــــــزر 2) تولید پکیج های نرم افــــزاری و آموزشی 3) چاپ CD چاپ DVD با دستگاه کپــی ترکس 4) چاپ انواع کارت ویزیت لمینت،سلفون،موضعی،.. 5) مجری کلی امور چاپی و تبلیـــغاتی و..... 6) تولید و فروش قاب DVD - قاب CD پرینتیبل

    کامپیوتر، لپ‌تاپ و سخت‌افزار تهران
  • صندوق فرشگاهی بایامکس

    صندوق فرشگاهی بایامکس

    صفحه نمایش 15 اینچ لمسی بدون فریم جهت ارائه شفاف ترین تصاویر طراحی زیبا جهت انطباق با جدیدترین دکوراسیون های داخلی دارای پردازشگر اینتل Celeron j1900 و بدون فن بهره گیری از دیسک های پرسرعت حالت جامد با قابلیت ارتقاء دارای حافظه موقت 4 گیگابایتی با قابلیت ارتقاء تا 16 گیگابایت قابلیت اتصال به انواع چاپگر , بارکدخوان , کارت خوان بانکی و نمایشگر های مشتری قابلیت اتصال به دیوار و میزهای چک اوت فروشگاهی پشتیبانی از ویندوز های 8,7 و 10 و کلیه نرم افزار های مالی , فروشگاهی و رستورانی

    کامپیوتر، لپ‌تاپ و سخت‌افزار تهران
  • آداپتور کارت پرینتر

    آداپتور کارت پرینتر

    عرضه کننده انواع آداپتور کارت پرینتر اولیس اسمارت هایتی فارگو نیسکا زبرا سیات گلادیو پریماسی

    کامپیوتر، لپ‌تاپ و سخت‌افزار تهران