Я думаю, что мой компьютер взламывают. Что я должен делать? [закрыто]

Боюсь, меня взламывают: мой Ubuntu получает входящий трафик, в то время как мой компьютер отключен от Ethernet и WIFI, поэтому у меня вопрос, как я получаю входящий трафик? У меня даже брандмауэр включен.

Я учусь на разработчика, поэтому, очевидно, я не могу полностью отключиться от Интернета.

Как мне действовать?

-9
задан 27 March 2015 в 11:04

2 ответа

Если Вы думаете, что взламываетесь лично , ниже Вас может найти несколько очень строгих правил сделать жизни хакера чрезвычайно трудными.

  • Остаются спокойными
  • , Выключают все аппаратные средства, Вы не должны быть разработчиком в BIOS (это включает: микрофоны & динамики, поскольку они, как показывали, в прошлом использовались в качестве каналов передачи однажды ПК , были взломаны , порты принтера, USB-порты, WiFi, и т.д.)
  • Черный список все аппаратные средства, которые не могут быть отключены в Подключении BIOS
  • посредством кабельного соединения только и как можно меньше (1/день, чтобы загрузить почту, обновления, загрузить Вашу работу
  • Установка как можно меньше программное обеспечение
  • не устанавливают программное обеспечение, которое, как известно, отслеживало Вас (флэш-память, Silverlight)
  • , Firefox Использования с noscript и изменить плагины заголовков
  • Отключает все куки. Только разрешите куки на сайт и только для сессии.
  • Делают системные резервные копии , таким образом, можно откатывать к предыдущим версиям и сделать жизнь хакера адом.
  • Использование эти резервные копии для создания Живых DVD на RS DVD, который не может быть взломан в случае, если Вам нужно более длинное воздействие онлайн.
  • Вы уже используете брандмауэр, продолжаете делать это.
  • Только подключение к Интернету через маршрутизатор NAT и защищает его с паролем администратора и использует другой DND тогда тот, обеспеченный Вашим ISP.
  • не предоставляют никому физический доступ к Вашему компьютеру

, Который должен избавиться на 99,999% хакеров.

Согласно анализу проблемы:

Делают следующее:

  • Начальная загрузка от Ubuntu LiveCD
  • не соединяется ни с какой сетью
  • , переходят к терминалу путем нажатия Ctrl + Высокий звук + T и тип: netstat --all

    Вы получите что-то как это , и это будет Вашей базовой линией. Ubuntu не является только клиентом ОС, но и также сервер , таким образом, некоторые приложения соединяются со своей частью сервера на Вашей собственной машине с помощью сокетов TCP/IP , и это абсолютно нормально . Сокеты являются очень мягкой и основной частью процессов, связывающихся друг с другом!

Тогда подключение к сети (все еще загруженный от liveCD) и делают netstat -- all снова. Это будет Вашей базовой линией для подключенного компьютера

Тогда установка Ubuntu снова после вышеупомянутых директив и особенно: сохраняют трезвый ум и читают еще некоторая документация о том, как Ubuntu работает и если у Вас есть более конкретные вопросы, задают новый вопрос .

36
ответ дан 27 March 2015 в 11:04

Я основываю большую часть этого на исходном сообщении (за исключением заголовка).

Я думаю, что мой ПК взламывается.Что мне делать?... Как я должен продолжить двигаться?

Первая вещь, которую необходимо сделать, остаются спокойными, проверяют это дело обстоит так. Конструктивно: Многие комментарии в Вашем исходном сообщении указывают на фундаментальное отсутствие понимания того, сколько из понятий Вы упомянули работу. Перед лицом технологии, которая не понята, это довольно легко (и понятно) сделать неправильные выводы и стать параноидальным. Я подозреваю, что Вы неправильно истолковали вывод команд, которые Вы не понимаете, нормальные поведения компьютера, и т.д., как взламываемый. Важно использовать надлежащее критическое мышление здесь.

Но это вовсе не значит то, что Вы не испытываете фактические проблемы, но трудно разделить фактические проблемы от подозреваемых проблем, когда конкретная информация не дана, и точные наблюдения не сделаны.

Моя Ubuntu получает входящий трафик, в то время как мой ПК разъединяется от Ethernet и WI-FI...

Как Вы решили получение входящего трафика? Если требуется на самом деле решить получение входящего трафика используйте надлежащие инструменты. Например, используйте Wireshark (доступный в репозитории Ubuntu) для наблюдения трафика. Примените фильтр и ищите вещи, прибывающие из внешних IP-адресов (а не локальные приложения, пытающиеся протянуться, которого они будут все еще делать попытку в отсутствие интернет-соединения). Можно также просмотреть живые количества пакетов во всех доступных интерфейсах для наблюдения, какие интерфейсы активно используются. Можно также использовать ifconfig перечислять Ваши интерфейсы; статистические данные использования сети даны там и могут контролироваться также.

... таким образом, мой вопрос, как я получаю входящий трафик?

Вы не! Если Вы так или иначе заметили телефонную линию, торчащую из Вашего ПК :) и Вы установили коммутируемое соединение где-нибудь, или Вы активно прошли нетривиальный процесс ограничивания через USB, или bluetooth-устройство затем забыло, что Вы сделали это, Вы не получаете входящий трафик, если Вы не подключены к сети.

Возвращаясь к первому абзацу, я подозреваю, что Вы неправильно истолковываете информацию. Например, в Вашем исходном сообщении, Вы записали:

Я не знаю, является ли это b/c теперь, они только следят за мной b/c, они знают, что я говорил с ФБР, но они все еще слушают в на моих портах, особенно "сокеты", который является чем-то, с чем я не знаком. вчера, я нашел информацию случайно, и я смог просмотреть информацию "о Сокетах" и было более чем 50 открытых сокетов и с кем-то на другом слушании конца.

Однако это представляет фундаментальное недоразумение. Во-первых, "слушая в на моих портах, особенно "сокеты"" просто не имеют смысла! Ваша терминология является не совсем правильной, и тот оператор поэтому неясен, и невозможно сказать то, что Вы имеете в виду здесь или куда эта идея прибыла из. Это предоставляет доказательство недоразумению с Вашей стороны (нет ничего неправильно с этим).

Сокеты могут быть открыты, в то время как офлайн, это не подозрительно. Идея "кого-то на другом конце [сокета] слушание" не имеет смысла как понятия, и нет никакого инструмента, который может показать такую информацию. Однако для объяснения, почему я должен был бы объяснить, как это работает, и это выходит за рамки этого ответа. Я подозреваю, что Вы неправильно истолковали LISTENING состояния в, например. netstat или что-то (который на самом деле обращается к локальным приложениям на Вашей машине, прислушивающейся к соединениям снаружи, не реверс).


TL; DR:

Существует несколько других операторов вдоль тех строк в Вашем исходном сообщении - я не могу обратиться к ним всем здесь. Точка, необходимо остаться спокойными, получить понимание, использовать надлежащие инструменты, чтобы конкретно проверить, что требования верны, и затем организуют релевантную информацию разумным способом так, чтобы можно было сделать корректные заключения. Это позволит Вам решить a) это нет на самом деле проблемы, или b) это существует четко определенная проблема, которой можно найти решение. Не бойтесь: Легкие, надежные, и доступные решения по обеспечению безопасности абсолютно существуют, но использовать те решения, необходимо сначала проверить проблему и получить конкретный дескриптор в деталях. Возможно, в Вашем случае, могло быть полезно перенаправить Ваше беспокойство к определению и исследованиям, вместо того, чтобы запаниковать.:)

С прямо сейчас, кажется, что, несмотря на Ваши заботы, существует недостаточно веского доказательства для предложения проблемы все же. Если существует проблема, Вы еще не дали достаточно точную информацию для нас, чтобы сказать Вам, чем это могло бы быть и как решить ее.


Одна заключительная обязательная точка, хотя (шахта акцента):

Например, я использовал Ключевой Скремблер и Анти-Клавиатурный перехватчик, и они повернут их от любого времени, я вошел в Сеть.

Я настоятельно рекомендую против загрузки и установки таких сомнительных программных инструментов. Вещами как это мог очень хорошо быть источник вредоносного программного обеспечения и причина некоторых Ваших исходных проблем в Вашей исходной системе не-Linux. Усилия как это для "решения" этих типов проблемных проблем могут легко сделать вещи хуже, или даже вызвать проблемы во-первых.

24
ответ дан 27 March 2015 в 11:04

Другие вопросы по тегам:

Похожие вопросы: