السلام عليكم
اليوم وجدت أنه تغير إسم الويفي الخاص بي من HAMZA_nomap إلى Hacked by Sniper213
أرجوكم ساعدوني
كيف أعرف هل تم إختراق حاسوبي, جهاز الـ modem أم خط الإتصال الخاص بي.
كنت أستعمل WP2
كيف تم إختراقي ؟
لقد قمت لتو بإختراق جهاز الراوتر لديك لكي أأكد الأمر لك
أنظر إلى اسم الويفي و كلمة السر
chadlimedamine
chadlimedamine
نصائح عامة:
عطل WPS.
استعمل WPA2 و ليس WEP.
غير كلمة مرور لوحة التحكم إلى كلمة مرور WiFi القوية التي استعملتها، إن كان هناك خيار تغيير اسم المستخدم غيره كذلك.
توجد ثغرات في بعض أجهزة الروتر القديمة تمكن أي شخص من تحميل إعدادات الروتر و جلب كلمة المرور بسهولة.
قم بتشغيل الجدار الناري في الروتر و امنع كل اتصال وارد/قادم.
عليك بتغيير كلمة المرور إلى أخرى أقوى وكذلك تغيير اسم الشبكة مع اخفاء اسمها بحيث لا تظهر لأي مستخدم قم بإلغاء تنشيط هذا الأمر Allow multicast from Broadband Network وهذا الأمر Broadcast Network Name وإذا استطاع بعد ذلك اختراق الراوتر بعليك بعمل reset وضبط إعداداته من جديد وإن كان يحتوي على خاصية السماح للمستخدمين من خلال MAC Address فعليك باستخدامها
سمعت في أحد المرات بأن خاصية السماح للمستخدمين من خلال MAC Address لا توفر حماية قصوى
حيث يمكن محاكاة واحد من ال mac addresses من قبل المخترق
إلا اذا كان طفل من أطفال الهاكرز
بالفعل هي لا توفر حماية قصوى لكن مع إخفاء اسم الشبكة وتغييره وتغيير كلمة المرور مع السماح للمستخدمين من خلال إدخال MAC بنفسك فهذا سيجعل اختراق الشبكة أصعب بكثير إلا إذا كان هذا الشخص مخترق لجهازك ويستطيع معرفة كل ما تقوم به وللتأكد من ذلك أنصحك بإجراء هذه الخطوات من خلال تابلت أو هاتف وانتظر النتيجة
يعني تم إختراق الويفي و ليس الشبكة ككل ؟
مع العلم أين أقطن أنا لدي جار واحد فقط لديه حاسوب + إشتراك خاص به.
تفضل بقرائة هذا الموضوع قد يفيدك
ما هو نوع الروتر الذي تستعمله ؟ لأنه توجد بعض الأنواع من الروترات فيها ثغرة خطيرة تمكنك من الإختراق الخارجي للروتر و لا يجب بالضرورة أن يكون المخترق قريب من نقطة الويفي لكي يستطيع الإختراق.
كنت أتحدث عن هذا الراوتر بالذات فهو المصاب بتلك الثغرة التي تمكن الإستغلال عن بعد
يبدوا أنهم قاموا بإختراقك خارجيا ،لا تعطي رقم الإيبي الخاص بك لأي شخص ،سأتحقق من الأمر بعد قليل لكي أأكد إذا كنت مصابا بالثغرة أم لا.
أخي ، إن قيامك بتلغيم الرابط للحصول على عنوان ip الخاص بـ @bossmen
هو أمر غير أخلاقي
كان عليك شرح الأمر له دون اللجوء إلى الدخول إلى جهاز الروتر الخاص به ، لدى أرجو أن اتقوم بـ إزالة الرابط
فكما لاحضت هناك أكتر من 20 شخص دخلو على الرابط و تم تسجيل عناوينهم
و شكرا
لقد أخبرته بهذا على الخاص و أنا لا أحاول اختراق أي شخص لقد شرحت له عملية الإختراق بأكملها على الخاص
و أرجوا من الإدارة حذف الرابط فلا أستطيع التعديل بعد الآن
لم أقم بفحصه في أي موقع ،
فقط قمت بإضافة + إلى أخر الرابط لأرى مصدره ، فوجدت رابط أخر مختصر يخص هدى الدومين
بحدث عنه فعرفت انه لهدا الموقع
الخاص بتصيد عناوين IP
لدى أدعو اي شخص فحص الروابط قبل الدغط عليها
هل قمت بتغيير الاعدادات الافتراضية للراوتر ؟ خصوصاً وضع كلمة مرور على الوايفاي مع تشفير قوي, بلاضافة الى اسم المستخدم و كلمة المرور للدخول الى الراوتر.
نعم قمت بذلك و جعلته HAMZA_nomap و كلمة السر mywifi2015 لكن الآن وجدته Hacked by sniper213 و sniper213
mywifi2015 سهلة التخمين، لا تقلق فقط غيرها لكلمة أقوى.
فحتى لو دخل فلن يستطيع تجاوز النظام.
أعطني ناتج الأمر:
who -a
hd@HD ~ $ who -a
system boot 2015-05-27 16:53
run-level 2 2015-05-27 16:53
LOGIN tty4 2015-05-27 16:53 1003 id=4
LOGIN tty5 2015-05-27 16:53 1005 id=5
LOGIN tty2 2015-05-27 16:53 1011 id=2
LOGIN tty3 2015-05-27 16:53 1012 id=3
LOGIN tty6 2015-05-27 16:53 1016 id=6
LOGIN tty1 2015-05-27 16:53 1667 id=1
hd + tty8 2015-05-27 16:54 old 1825 (:0)
hd + pts/0 2015-05-27 17:11 . 2834 (:0)
hd@HD ~ $
جيد، يوجد مستخدم واحد وهو أنت hd
وهذا يعني أن المخترق -في الغالب- اخترق الـ wifi فقط، وإلا فكلمة مرور الجذر لديك ضعيفة هي الأخرى!
غير هذا فيجب عليه أن يكون من مستوى متقدم جدا ليستطيع تجاوز صلاحيات اللينكس ويثبت برمجياته الخبيثة على نظامك.
للتأكد فقط يمكنك تثبيت أحد مكافحات الفيروسات وهذه قائمة لبعضها
أخي خالد شكرا جزيلا لك
هل لك أن تفيدني ببعض المواقع أو المصادر التي تأخذ منها أهم المعلومات حول نظام ubuntu.
أنا مع أوبنتو من إصدارة 7.04 لذلك ربما تراكمت لدي هذه المعلومات بالتجربة
لكني أنصحك بـ
ففيه أغلب ما تريد السؤال عنه، وإلا فاسأل أنت فالمجتمع متعاون جدا هناك.
التعليقات