Chcete zlepšit tuto otázku? Aktualizujte otázku, aby na ni bylo možné odpovědět pomocí faktů a citací úpravou tohoto příspěvku.
Zavřeno před 6 lety.
Vylepšete tuto otázku
Obávám se, že jsem hacknut:Můj Ubuntu přijímá příchozí provoz, zatímco můj počítač je odpojen od Ethernetu a WIFI, takže moje otázka zní, jak přijímám příchozí provoz? Dokonce mám zapnutý firewall.
Studuji na vývojáře, takže se samozřejmě nemohu úplně odpojit od webu.
Jak mám postupovat?
Přijatá odpověď:
Pokud si myslíte, že jste byli napadeni osobně , níže najdete několik velmi přísných pravidel, která hackerům extrémně zkomplikují život.
- Zachovejte klid
- V BIOSu vypněte veškerý hardware, který nepotřebujete, abyste byli vývojářem (to zahrnuje:mikrofony a reproduktory, jak se v minulosti ukázalo jako komunikační kanály, jakmile byl počítač hacknut em> , porty tiskárny, porty USB, WiFi atd.)
- Uveďte na černou listinu veškerý hardware, který nelze zakázat v systému BIOS
- Připojujte se pouze pomocí kabelového připojení a co nejméně (1/den ke stažení pošty, aktualizací, nahrání vaší práce
- Nainstalujte co nejméně softwaru
- Neinstalujte software, o kterém je známo, že vás sleduje (flash, silverlight)
- Používejte Firefox s noscriptem a upravujte zásuvné moduly pro záhlaví
- Zakažte všechny soubory cookie. Povolit soubory cookie pouze na webu a pouze pro relaci.
- Vytvářejte zálohy systému, abyste se mohli vrátit k předchozím verzím a udělat hackerovi ze života peklo.
- Tyto zálohy použijte k vytvoření živých DVD na discích DVD-R, které nelze hacknout v případě, že potřebujete delší online vystavení.
- Bránu firewall již používáte, pokračujte v tom.
- Připojujte se k internetu pouze prostřednictvím směrovače NAT a chraňte jej heslem správce a používejte jiné DND než to, které vám poskytl váš ISP.
- Nedávejte nikomu fyzický přístup k vašemu počítači
To by se mělo zbavit 99,999 % hackerů.
K analýze problému:
Proveďte následující:
- Zavedení z Ubuntu LiveCD
- Nepřipojujte se k žádné síti
-
přejděte na terminál stisknutím Ctrl +Alt +T a zadejte:
netstat --all
Obdržíte něco takového a to bude vaše základní linie. Ubuntu není jen klientský operační systém, ale také server takže některé aplikace se připojují ke své serverové části na vašem vlastním počítači pomocí soketů TCP/IP a to je naprosto normální . Zásuvky jsou velmi neškodnou a nezbytnou součástí procesů, které spolu komunikují!
Poté se připojte k síti (stále spouštěné z liveCD) a proveďte netstat -- all
znovu. Toto bude vaše základní linie pro připojený počítač
Poté znovu nainstalujte Ubuntu podle výše uvedených pokynů a zejména:zachovejte chladnou hlavu a přečtěte si další dokumentaci o tom, jak Ubuntu funguje, a pokud máte konkrétnější otázky, položte novou otázku.