كيف تفحص حاسوبك من الإختراق مثل خبير الأمن المعلوماتي
في هذه التدوينة سأشارككم أحد أفضل طرق فحص الحاسوب من الإختراق بدون برامج , لكن فقط أحتاج تركيزك معي و أن
تستوعب الأسطر الآتية , و ستتمكن من فحص حاسوبك من الإختراق مثل خبير الأمن المعلوماتي .
هذا الشرح يستهدف أنظمة الوندوز فقط فلو كان الحاسوب الذي تستخدمه بنظام مغايير macbook أو Linux فأنت غير معني بهذه التدوينة .
فحص الحاسوب من الإختراق
إذا لم تفهم الطريقة المكتوبة فانتقل إلى آخر التدوينة ستجد فيديو يشرح لك الطريقة بسهولة .
إتبع معي الخطوات التالية :
1- إضغط على زري Start + R من لوحة المفاتيح .
ستنبثق لك نافذة RUN أكتب فيها الأمر CMD و اضغط موافق .
2- ستدخل إلى موجة أوامر CMD أكتب فيها الأمر ipconfig .
هنا سيظهر لك IPv4 Address و عندي انا هو 192.168.43.129
3- بعدها أكتب الأمر netstat -ano .
ستظهر لك قائمة بجميع الإتصالات التي تمت بين حاسوبك و السيرفرات .
و كل ما يهمنا هو الإتصالات التي جرت بين IP الجهاز 192.168.43.129 و السيرفرات .
4- سنحاول تتبع جميع عناوين IP السيرفرات التي اتصل بها IP الخاص بحاسوبي فيمكن أن يكون أحدها لمخترق ما .
أول IP في القائمة 0.0.0.0 هو IP غير حقيقي , لذلك ننتقل للذي يليه 108.177.15.188 لمعرفة ماهو هذا السيرفر اللذي اتصل مع حاسوبي نأخذ عنوان PID بجانبه 2856
5- بعدها إبحث عن Task manager في محرك بحث قائمة إبدأ و ادخل إليها .
في أداة task manager إنتقل إلى خانة Detail و انقر على pid في الأعلى ليتم ترتيب أرقام الـ pid
بعدها سنبحث عن رقم pid الخاص بالبرنامج الذي اتصل بالإنترنت .
سنجد بأن الـ pid خاص بـ متصفح Chrome و هذا يعني بأن الـ IP ذو الرقم 108.177.15.188 و للتأكد أكثر قم بفتح مسار الملف , فأحيانا الهكر قد يموه لك ببرنامج عندك في الجهاز
إضغط بالزر الأيمن للفأرة على أيقونة المتصفح ستظهر لك قائمة إختر منها Open File Location , فإذا وجدت بأن برنامج Chrome في نفس المسار الذي ثبته فيه فجهازك سليم و الآن تبقت خطوة أخيرة للتأكد
بعدها أدخل عنوان IP السيرفر في خانة الموقع لنتأكد من أن السيرفر تابع لشركة Google Chrome أم لا
ثم انقر على Get IP Details .
ستظهر لك مجموعة من المعلومات , نركز فقط على البلد , ISP , و Organization
البلد هو United States و هذا صحيح .
ISP هو Google و هذا صحيح .
Organization هي Google و هذا صحيح .
الأن نستطيع أن نقول بأن السيرفر الذي اتصل به حاسوبي خاص بشركة Google Chrome و منه الـ IP ذو الرقم 108.177.15.188 سليم .
7- كرر نفس العملية مع جميع عناوين IP التي اتصل بها جهازك فإن وجدت أي من الأشياء السابق ذكرها غير صحيح فعليك بحذف البرنامج المشبوه ثم تنظيف حاسوبك ببرنامج CCleaner .
شاب عربي طموح أبلغ من العمر 24 سنة ملم بالبرمجة و علوم الحاسوب , أبرمج و أعرب قوالب بلوجر من حين لآخر و أسعى لنشر ما أعرفه و إكتسبته من خلال مدونتي سوبر إس للمعلوماتية .