چطور بفهمیم کسی مخفیانه وارد ویندوزمون شده؟ ترفند کاربردی و ساده
تا حالا شده لپتاپت رو یه لحظه توی محل کار یا دانشگاه تنها بذاری و بعدش شک کنی که کسی بهش دست زده؟ خیلیها نمیدونن که ویندوز یه قابلیت مخفی داره که میتونه این موضوع رو لو بده!
اگه کسی سعی کنه بدون اجازه وارد سیستمت بشه – حتی اگه رمز رو اشتباه بزنه – ویندوز همه چیز رو ثبت میکنه. با این ترفند ساده، میتونی بفهمی که چه زمانی، چند بار و کی تلاش کرده وارد ویندوزت بشه. این آموزش مخصوص وقتیه که امنیت اطلاعات برات مهمه و میخوای خیالت راحت باشه. در ادامه، قدمبهقدم یاد میگیری چطور این قابلیت رو فعال کنی و تلاشهای ورود مشکوک رو شناسایی کنی.
چرا باید این ترفند را بدانید؟
امروزه اطلاعات شخصی و دیجیتال در هر دستگاهی که از آن استفاده میکنیم، از حساسیت بالایی برخوردار است. ممکن است لپتاپ یا کامپیوتر شخصی شما حاوی اسناد مهم کاری، عکسها، پیامها و حتی اطلاعات بانکی باشد. از همین رو، همیشه باید نگران امنیت سیستم خود باشید. یکی از مواردی که ممکن است در امنیت سیستم شما تهدید ایجاد کند، ورود افراد غیرمجاز است. حتی اگر این افراد تنها سعی کرده باشند وارد سیستم شما شوند و موفق نشدهاند، این لاگها میتوانند به شما کمک کنند تا متوجه شوید که امنیت سیستمتان در معرض تهدید قرار گرفته است.
ویندوز قابلیتی به نام Event Viewer دارد که تمامی تلاشهای ورود به سیستم را، حتی اگر ناموفق باشند، ثبت میکند. این ابزار به شما اجازه میدهد که بررسی کنید آیا کسی تلاش کرده وارد سیستم شما شود، و اگر چنین باشد، میتوانید اطلاعات دقیقی از این تلاشها به دست آورید.
نحوه دسترسی به تلاشهای ورود ناموفق
برای استفاده از این قابلیت ویندوز، مراحل زیر را دنبال کنید:
- اجرای ابزار Event Viewer برای شروع، ابتدا باید ابزار Event Viewer را باز کنید. برای این کار، کافی است کلیدهای Win + R را فشار دهید تا پنجره Run باز شود. سپس در این پنجره عبارت eventvwr.msc را تایپ کرده و کلید Enter را فشار دهید. با این کار، ابزار Event Viewer باز خواهد شد.
- انتخاب بخش امنیتی وقتی که ابزار Event Viewer باز شد، در پنل سمت چپ صفحه، باید مسیر زیر را دنبال کنید:
Windows Logs > Security
این بخش تمامی رویدادهای امنیتی سیستم شما را ذخیره میکند، از جمله تلاشهای ورود ناموفق.
- جستجو برای Event ID 4625 در این صفحه، شما باید به دنبال Event ID 4625 بگردید. این شناسه مربوط به تمامی تلاشهای ناموفق برای ورود به سیستم است. هر بار که شخصی تلاش کرده وارد سیستم شما شود و موفق نشده باشد، این Event ID ذخیره خواهد شد. این اطلاعات شامل جزئیاتی مانند زمان تلاش برای ورود، نام کاربری وارد شده، و علت شکست ورود است.
اطلاعات موجود در لاگهای تلاشهای ناموفق
زمانی که لاگهای تلاشهای ناموفق را بررسی میکنید، اطلاعات زیادی در دسترس شما قرار خواهد گرفت که میتواند به شما در شناسایی تهدیدهای امنیتی کمک کند. برخی از این اطلاعات عبارتند از:
- زمان دقیق تلاش برای ورود: شما میتوانید ببینید که دقیقا در چه زمانی کسی تلاش کرده وارد سیستم شما شود. این میتواند به شما کمک کند تا بفهمید که آیا این تلاشها در زمانهایی خاص رخ دادهاند که شما به سیستم دسترسی نداشتهاید یا خیر.
- نام کاربری وارد شده: در این لاگها، نام کاربری که برای ورود به سیستم وارد شده است نمایش داده میشود. این میتواند به شما نشان دهد که آیا شخصی از حساب کاربری شما استفاده کرده یا سعی کرده به حساب دیگری وارد شود.
- آدرس IP و نوع دستگاه: اگر سیستم شما تحت شبکه باشد، ممکن است آدرس IP دستگاهی که تلاش کرده وارد سیستم شما شود نیز ثبت شود. این اطلاعات میتواند به شما کمک کند تا متوجه شوید که آیا این تلاشها از شبکه داخلی شما بوده یا از مکان دیگری انجام شده است.
- جزئیات دیگر: شما میتوانید اطلاعات اضافی مانند نوع خطای رخ داده و دلیل شکست ورود (مثلا وارد کردن رمز عبور اشتباه) را مشاهده کنید.
نکات مهم برای کاربران سیستمهای ضعیف
اگر شما از سیستمهایی با مشخصات فنی پایین مانند رم کم یا پردازنده قدیمی استفاده میکنید، باید توجه داشته باشید که استفاده از ابزار Event Viewer ممکن است موجب کندی سیستم شما شود. این ابزار ممکن است به دلیل حجم بالای دادهها و جزئیاتی که ذخیره میکند، به طور موقت فشار زیادی به سختافزار سیستم وارد کند. بنابراین توصیه میشود که تنها زمانی که به این اطلاعات نیاز دارید، این بخش را باز کنید و پس از استفاده، آن را ببندید.
مزایای استفاده از این ترفند
این قابلیت ویندوز یک روش بسیار کارآمد برای حفظ امنیت سیستم شماست. به کمک این ترفند میتوانید مطمئن شوید که هیچکس به صورت غیرمجاز تلاش نکرده وارد سیستم شما شود. حتی اگر کسی سعی کرده رمز عبور شما را حدس بزند یا وارد حساب کاربری شما شود، با بررسی لاگهای مربوط به تلاشهای ناموفق برای ورود میتوانید از این مسئله آگاه شوید.
این روش همچنین به شما این امکان را میدهد که در صورتی که احساس کردید سیستم شما در معرض تهدید است، اقدامات لازم را برای محافظت از اطلاعات شخصی خود انجام دهید. در بسیاری از مواقع، این تلاشها نشانهای از یک حمله احتمالی است که اگر به موقع شناسایی شود، میتوان از آن جلوگیری کرد.
نتیجهگیری
اگر از لپتاپ یا کامپیوتر خود در محیطهای عمومی استفاده میکنید یا نگران این هستید که کسی بدون اجازه به سیستم شما دسترسی پیدا کند، این ترفند ویندوز به شما کمک میکند که از تلاشهای غیرمجاز برای ورود به سیستم خود مطلع شوید. بررسی این لاگها به شما این امکان را میدهد که در صورت وقوع چنین اتفاقی، به سرعت از وضعیت سیستم خود باخبر شوید و در صورت نیاز اقدامات امنیتی لازم را انجام دهید.
این قابلیت ویندوز نه تنها برای افراد حرفهای بلکه برای هر کاربری که بخواهد امنیت سیستم خود را تضمین کند، مفید است. پس اگر تا به حال از این قابلیت استفاده نکردهاید، بهتر است همین حالا آن را امتحان کنید و امنیت دیجیتال خود را به سطح بالاتری ببرید.