- 7 способов узнать, кто и чем занимался на компьютере в ваше отсутствие (+бонус)
- 1. Проверяем историю браузеров
- 2. Проверяем, что искали в Google
- 3. Заглянем в Корзину
- 4. Недавно измененные файлы
- 5. Папка «Загрузки»
- 6. Ищем программы, которые запускались в ваше отсутствие
- 7. Анализируем файлы журналов
- Журнал безопасности
- Журнал приложений
- [Бонус] Ставим ловушку для неизвестного
- Мониторинг активности и статуса подключенных удаленных клиентов.
- Мониторинг активности и состояния удаленных клиентов
- Получаем в Powershell активных сессий пользователей AD и их компьютеров
- Как получить список залогиненных пользователей
- Локально при входе пользователя
- Системная утилита quser.exe
- Через файл ntuser.dat
- Через WMI
- 7 способов посмотреть, кто работает на сервере терминалов
- Как проверить подключения к моему компьютеру
- Инструкция
- Кто подключился к компьютеру по локальной сети
- Как узнать, кто подключился к общим папкам
- Зайдите в Управление компьютером:
- Как посмотреть кто подключен к моему Wi-Fi роутеру?
- Как узнать кто подключен к Wi-Fi сети?
- Проверь, кто подключился к твоему компьютеру!
- Как узнать кто пользуется моим wifi? | Твой сетевичок
- Как проверить, сколько устройств подключено к wifi?
- Как посмотреть, сколько людей подключено к wifi через настройки роутера?
- Можно ли узнать, кто пользуется моим wifi без использования настроек маршрутизатора?
- Как узнать кто подключен к моему wifi роутеру
- Проверка через меню роутера
- Проверка через утилиты
- Soft Perfect WiFi Guard
- Wireless Network Watcher
7 способов узнать, кто и чем занимался на компьютере в ваше отсутствие (+бонус)
Вы вернулись за свое рабочее место и чувствуете, что что-то не так… Монитор стоит под непривычным углом, какие-то крошки на клавиатуре и столе. Вы подозреваете, что кто-то пользовался компьютером в ваше отсутствие? Что же, вполне возможно. Однако доказать вы это не сможете. Или все-таки способ есть? В этой статье я расскажу, как это можно доказать и как поймать с поличным неизвестного.
На самом деле никакая деятельность на компьютере не проходит бесследно. Конечно, если ваш незваный гость не хакер-профессионал. Нет у вас таких знакомых? Тогда начинаем. Начнем с самого простого и постепенно будем углубляться в недра операционной системы.
1. Проверяем историю браузеров
Для начала проанализируем историю посещения страниц в Интернете. Эта информация может быть добыта из журналов браузеров, который старательно хранит список всех посещенных сайтов.
Например, в браузере Google Chrome это делается так. Напишите в строке адреса «chrome://history/» или нажмите сочетание Ctrl-H. Результат представлен на рисунке.
2. Проверяем, что искали в Google
Компания Google очень аккуратно собирает всю историю ваших действий во всех его сервисах и приложениях. И вы, как владелец этих персональных данных, можете проверить всю свою историю в любой момент. Собственно, как и удалить ее, или даже запретить Google сохранять все эти данные.
Среди всей хранимой в Google информации можно найти как поисковые запросы и посещенные сайты, так и открываемые приложения на телефонах.
Если кто-то в ваше отсутствие пользовался компьютером и использовал сервисы Google под вашей учетной записью, то вы легко сможете увидеть, что именно просматривалось, куда заходил этот человек, какие поисковые запросы вводил и многое другое.
Найти и изучить всю эту информацию вы можете в специальном разделе «Отслеживание действий».
3. Заглянем в Корзину
Вполне вероятно, что неизвестный мог что-то удалить и забыть при этом очистить Корзину. Во-первых, это позволит понять, что именно было удалено. Во-вторых, позволит восстановить это что-то, если оно важно для вас или представляет какой-то интерес для дальнейшего расследования в изучении действий неизвестного.
Для этого просто открываем Корзину и сортируем файлы и папки в ней по дате удаления. Просто кликаем по заголовку столбца «Дата удаления» и содержимое сортируется в нужном нам порядке. Ищем интересующий период времени и смотрим, было ли что-то удалено и что именно (если было).
Не исключено, что неизвестный удалил это из Корзины или целиком ее очистил в процессе заметания следов. Но чем черт не шутит, потому лучше всего перепроверить.
4. Недавно измененные файлы
В меню под кнопкой «Пуск» Windows (кроме Windows 8) есть пункт «Недавние файлы»). Там вы также найдете следы деятельности неизвестного. Чтобы выяснить подобную статистику в Windows 8 придется сделать следующие действия: жмем Win+R, в окне пишем «recent» и нажимаем Enter. Откроется папка недавних файлов.
Конечно, может и не повезти, если неизвестный знает о возможности очистить эту папку. Но ее пустота станет еще одним доказательством чужого вмешательства. Ведь вы этого не делали!
Тем не менее, и в случае очистки папки недавних файлов сделать кое-что можно. Откройте Проводник и попробуйте поискать на диске C (можно искать по всем дискам, если у вас их много) файлы с недавней датой изменения.
5. Папка «Загрузки»
Не лишним будет заглянуть в папку «Загрузки» и глянуть, было ли что-то скачено в период вашего отсутствия. Если было, то вы увидите это сразу.
Для этого просто отсортируйте данные по дате создания (столбец «Дата», переключившись предварительно на вкладке «Вид» в редим «Таблица».
6. Ищем программы, которые запускались в ваше отсутствие
В последних версиях операционной системы Windows (если не ошибаюсь, что начиная с 7 или даже с Vista) среди атрибутов файла имеется поле «Дата открытия». Соответственно, она означает, когда пользователь совершил на нем двойной клик и запустил его.
Для этого нам необходимо найти все программы. Запускаем Проводник и заходим в папку «C:\Program Files\», в правом верхнем углу в поле для поиска вводим поисковой запрос «*.exe» и жмем Enter.
В списке начнут появляться исполняемые файлы, которые находятся в этой папке.
Нам нужно на вкладке «Вид» переключиться в режим «Таблица». Затем кликнуть по заголовку любого столбца правой кнопкой мышки и в появившемся меню выбрать пункт «Подробнее…».
В появившемся маленьком окошке ищем пункт «Дата доступа», устанавливаем напротив него галочку и жмем ОК.
Остается кликнуть по заголовку столбца «Дата доступа» и найти интересующий период времени, когда предполагаемый неизвестный что-то делал на компьютере.
Если вы используете 64-разрядную версию Windows, то у вас будет еще одна папка — «C:\Program Files (x86)\». С ней нужно проделать то же самое.
Также не забывайте о папке с играми, если они установлены в другом месте (например, на другом диске). Так стоит проделать те же действия. Ну и, конечно же, если у вас есть еще где-то установленные программы, то стоит заглянуть туда тоже.
Обратите внимание! Если вы с момента включения компьютера запускали какие-либо приложения, то данные о предыдущем запуске будут удалены. Если неизвестный запускал ранее те же приложения, что запустили вы после него, то в свойствах файла этих приложений будет дата вашего запуска. Дату предыдущего запуска узнать будет уже нельзя в данном случае.
7. Анализируем файлы журналов
Журналы Windows содержат довольно много информации о работе пользователей, ходе загрузки операционной системы и ошибках в работе приложений и ядра системы. Вот туда мы и заглянем в первую очередь.
Откройте «Панель управления» (Control Panel), найдите пункт «Администрирование» (Administrative Tools) и выберите «Управление компьютером» (Computer Management).
Здесь вы увидите «Просмотр событий» (Event Viewer) в левой навигационной панели. Вот в этом пункте меню и находятся «Журналы Windows». Их несколько: Приложение, Безопасность, Установка, Система.
Журнал безопасности
Нас сейчас больше всего интересует журнал безопасности. Он обязательно содержит информацию о входе в систему всех пользователей. Найдите запись о вашем последнем выходе из системы. А все записи журнала, которые будут расположены между вашим последним выходом и сегодняшним входом — это следы деятельности другого лица.
Журнал приложений
Теперь перейдем к журналу приложений. Он тоже очень важен для нашего маленького расследования. Этот журнал содержит информацию о приложениях, которые были запущены в наше отсутствие. Для подтверждения факта, что не вы эти приложения запускали, ориентируйтесь на время события.
Итак, анализируя два этих журнала, вы точно определите не только сам факт входа под вашим именем в ваше отсутствие, но и определите приложения, которые запускал этот неизвестный.
[Бонус] Ставим ловушку для неизвестного
Вот теперь, имея все доказательства на руках, мы можем предположить, кто использует наш компьютер и поговорить с ним. Но еще лучше взять его с поличным! Для этого можно использовать штатный Планировщик задач Windows.
При создании задачи укажите событие (триггер) «Вход в Windows».
Теперь продумайте, что вы бы хотели сделать, когда без вас кто-то войдет в компьютер. Самый простой вариант — послать самому себе письмо, например, на коммуникатор.
Хотя лично мне больше понравился бы вариант «Запустить программу». А потом бы я скачал какую-нибудь программу-розыгрыш из тех, что переворачивают экран или вызывают его «осыпание». Представьте себе лицо неизвестного в этот момент!
Мониторинг активности и статуса подключенных удаленных клиентов.
Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016
примечание. Windows Server 2012 объединяет службу directaccess и службы удаленного доступа (RAS) в одну роль удаленного доступа.
Консоль управления на сервере удаленного доступа можно использовать для наблюдения за активностью и состоянием удаленных клиентов.
Для выполнения задач, описанных в этом разделе, необходимо войти в систему как член группы «Администраторы домена» или член группы «Администраторы» на каждом компьютере. Если вы не можете выполнить задачу, войдя в учетную запись, которая является членом группы «Администраторы», попробуйте выполнить задачу, войдя в учетную запись, которая является членом группы «Администраторы домена».
Мониторинг активности и состояния удаленных клиентов
В диспетчере серверов щелкните Средства и выберите пункт Управление удаленным доступом.
Вы увидите список пользователей, подключенных к серверу удаленного доступа, и подробную статистику по ним. Щелкните первую строку в списке, соответствующую клиенту. При выборе строки на панели предварительного просмотра отображается активность удаленных пользователей.
Windows PowerShell эквивалентные команды
Следующие командлеты Windows PowerShell выполняют ту же функцию, что и предыдущая процедура. Вводите каждый командлет в одной строке, несмотря на то, что здесь они могут отображаться разбитыми на несколько строк из-за ограничений форматирования.
Статистику пользователя можно фильтровать на основе выбора критериев, используя поля в следующей таблице.
Получаем в Powershell активных сессий пользователей AD и их компьютеров
Когда появляется необходимость сделать работу на компьютере пользователя, по его заявке, иногда бывает сложно узнать имя компьютера для подключения к нему. В этой статье будет рассмотрена возможность сбора всех активных сеансов пользователей (тех кто прошел аутентификацию на определенном компьютере) на всех компьютерах AD. Конечно, есть сторонние программы, которые решают такие проблемы и встроенные средства, но тут будет рассмотрена реализация через Powershell. Такой список так же хорошо подойдет для аудита, если понадобится быстро узнать кто пользовался компьютером и когда.
Навигация по посту
Как получить список залогиненных пользователей
В Powershell есть несколько методов возврата списка активных пользователей. Каждый из способов имеет свои минусы и поэтому, в зависимости от цели, какой-то способ будет удобнее использовать локально (при входе пользователя), а какой-то удаленно. В случае с WMI это так и не получилось сделать, так нет класса, который бы хранил все нужные значение и работал бы везде.
Локально при входе пользователя
Можно создать политику, которая будет запускать скрипт при входе и экспортировать в CSV. Сам файл CSV может находится на удаленном компьютере. Следующая команда сделает это записав данные в конец существующий файл (т.е. не перезапишет файл):
Получится примерно следующий вид файла:
Как создавать команды и функции в Powershell вызывать их и передавать параметры
Системная утилита quser.exe
Мы можем использовать системную программу quser, которая возвращает имя текущего пользователя и время его входа. Выглядит это так:
Quser так же может работать удаленно используя следующий синтаксис:
Для примера, следующие команды исправят эти проблемы на одном компьютере, но скорее всего вы будете менять настройки через политики. Так же обратите внимание, что правило устанавливается на «Any», а не только «Domain»:
Метод substring убирает первый символ, так как программа возвращает имя пользователя либо с пробелом начали или символом «>».
Такой скрипт мы можем объединить в один командлет, который сможет работать локально и удаленно:
В функцию добавлено несколько деталей:
Мы можем вызывать скрипт несколькими приемами:
Легче всего такой скрипт запускать на компьютерах пользователей, по событию входа в систему. На примере ниже я экспортирую эти данные в единый, для всех пользователей, файл CSV расположенный в доступности для пользователей:
Сам файл будет выглядеть так:
Отмечу следующие моменты:
Через файл ntuser.dat
Каждый раз, как пользователь входит в систему все его настройки загружаются из файла ntuser.dat, который находится в домашнем каталоге ‘C:\Users\UserName\’. При выходе из системы все настройки записываются в этот же файл. То есть мы можем получить имя пользователя по дате изменения этого файла.
В этом примере вернутся все каталоги пользователей:
Получим даты изменения файлов ‘ntuser.dat’:
Извлечем из пути имя пользователя и уберем лишние колонки:
Как вы знаете к большинству компьютеров можно подключится используя следующие пути:
Это же мы можем использовать с командой Get-ChildItem. Соединим все это в функцию:
Далее мы можем использовать команду в таких вариациях:
Ключ ‘-ErrorAction SilentlyContinue’ нужен для игнорирования ошибок связанных с выключенными компьютерами. Если его не написать вы получите ошибки формата:
Отмечу несколько моментов:
Представим, что мы захотим сформировать список из тех пользователей, которые выполнили выход за последний час. Это можно сделать так:
Исключить пользователей мы можем так же:
Экспорт для Excel аналогичен предыдущему примеру:
Через WMI
Я пробовал и другие классы, но каждый со своими проблемами. Решения так и не нашел.
7 способов посмотреть, кто работает на сервере терминалов
С чего начинается администрирование пользователей на сервере терминалов?
Конечно с просмотра «Активных» или «Отключенных» сессий пользователей.
Без этой картины администрирование сервера терминалов невозможно.
Помимо статьи, записал также, и подробное видео, о том как администрировать пользователей на сервере терминалов (Новичкам смотреть обязательно!)
Конечно, данная тема также подымается и на курсе: Администратор 1С!
И так, конечно мы должны во всех подробностях видеть, что у нас происходит на сервере терминалов!
Какие процессы запущены от имени тех или иных пользователей (в т.ч. процессы 1С) их идентификаторы, id сессий пользователей, это и многое другое помогает администратору всегда быть в курсе того что происходит на сервере и соответственно всем этим управлять, и вовремя реагировать на различные ситуации.
На разных версиях Windows server администраторы по-разному решают этот вопрос.
Но все администраторы хотят одного:
1. Чтоб быстро посмотреть всех пользователей кто работает на сервере.
2. Чтоб это было как можно информативней.
Поэтому поводу решил собрать все лучшие, простые и быстрые способы которые (на мое мнение) стоит использовать.
Уверен, что многим начинающим администраторам эти способы помогут в администрировании сервера терминалов.
И так способ первый и самый простой (На Windows server 2012 R2)
1. Диспетчер задач.
«Диспетчер задач» – вкладка «Пользователи» – позволяет нам видеть пользователей, которые работают на этом сервере.
Но по умолчанию стандартный «Диспетчер задач» – вкладка «Пользователи» нам не покажет, что пользователь работает на сервере удаленно, используя RDP, хорошо, что это можно легко исправить.
Правый клик мышкой на панели «Пользователь» и в появившимся контекстном меню
ставим птичку напротив «Сеанс» а также стоит поставить и напротив «Имя клиента».
Так мы будем знать, что этот пользователь работает у нас на сервере через RDP.
Минусы данного способа здесь очевидны, чтоб смотреть пользователей мы должны находится на сервере терминалов, где собственно и запускаем «Диспетчер задач», нет возможности сделать какую-то выборку, фильтр и т.д.
2. quser
Следующий метод это использование команды quser в CMD или PowerShell.
Quser – это аналог QUERY USER (Такое сокращение позволяет выполнять команду быстрее)
Здесь все просто запускаем CMD или PowerShell и пишем команду quser
Так мы увидим всех пользователей, что работают на этом сервере.
Метод очень простой быстрый и достаточно информативный.
Если мы хотим посмотреть только какого-то конкретного пользователя, тогда можно написать например так:
Term01 – это логин пользователя.
Большинство системных администраторов отдают предпочтение именно этому способу.
И не только потому, что быстро, просто и т.д., но и потому что можно смотреть удаленно всех пользователей, сидя за своим ПК, где не будь в локальной сети.
И для этого достаточно ввести команду с параметром SERVER
Вместо IP можно указать (хост) имя сервера терминалов.
Формат командной строки:
QUSER [; пользователь ; | ; имя сеанса ; | ; ID сеанса ;] [/SERVER:; сервер ;]
Если Вы хотите больше узнать о технической стороне 1С, тогда регистрируйтесь на первый бесплатный модуль курса: Администратор 1С
Как проверить подключения к моему компьютеру
В создании этой статьи участвовала наша опытная команда редакторов и исследователей, которые проверили ее на точность и полноту.
Команда контент-менеджеров wikiHow тщательно следит за работой редакторов, чтобы гарантировать соответствие каждой статьи нашим высоким стандартам качества.
Довольно неприятно, когда кто-то получает несанкционированный доступ к вашему компьютеру. Если вы думаете, что компьютер взломан, отключите его от интернета. Затем найдите уязвимости, которыми воспользовался взломщик, чтобы проникнуть в систему, и устраните их. После этого примите меры, чтобы избежать подобных вторжений в будущем.
При подключении интернета либо локальной сети у начинающих пользователей достаточно зачастую появляются задачи. Все дозволено решить, потому что в стандартных опциях операционной системы есть все необходимые средства для этого.
Инструкция
2. Сейчас нажмите кнопку «Отобразить все подключения ». Позже этого появятся разные ярлыки. Если у вас на компьютере присутствует подключенная локальная сеть, то непременно будет ярлык под наименованием «Локальная сеть». Также стоит подметить, что будет рядом написано «Отключен» либо «Подключен». Если вы хотите знать, когда у вас на компьютере подключается либо отключается локальная сеть, нпроизведите некоторые настройки.
3. Нажмите правой клавишей по ярлыку «Локальная сеть». Выберите вкладку «Свойства». Поставьте флажок рядом с пунктом «При подключении вывести значок». Сейчас вы будете в курсе. Подключение модема также можете проверить во вкладке «Сетевое окружение». Ярлык настроек традиционно располагается в меню «Высокоскоростной интернет» либо «Удаленный доступ». Все зависит от типа провайдера.
4. Такие спецтехнологии, как wi-fi и Bluetooth также можете просмотреть в данном меню. Это соединение именовано как «Беспроводное сетевое соединение». Отключение и подключение традиционно производится жгучими клавишами. Впрочем для выхода в интернет необходимо искать особые точки доступа. Они бывают открытыми, то есть без пароля, и всецело закрытыми, дабы сторонние лица не сумели проникнуть в сеть.
Любой владелец роутера wi-fi может проверить, сколько устройств подключились к его маршрутизатору. Раньше каждого, определите, сколько в доме устройств применяют интернет, отключите все компьютеры и телефоны, помимо того, с которого будете изготавливать контроль соединения.
Затем нужно посмотреть IP компьютера, с которого вы собираетесь проверить wi-fi-соединение, а также MAC-адрес устройства. Для этого в командной строке наберите команду ipconfig /all.
После этого нужно зайти в настройки самого роутера и обнаружить раздел «Wireless Status», «Wireless Statistics» либо «Wireless Clients» либо «Статистика беспроводного режима». Последнее вы увидите в том случае, если модем русифицирован. Если вы не знаете, как обнаружить настройки роутера, то введите в адресной строке браузера следующие цифры 192.168.1.1 либо 192.168.0.1. Еще дозволено обнаружить бумаги на маршрутизатор и посмотреть там. После того, как вы попали в настройки, посмотрите, какое число устройств подключено к роутеру. При этом в статистике отражается адрес устройства, тип шифрования и число переданных пакетов.
Сравните MAC-адрес либо адрес своего устройства либо устройств с обнаруженными. Нашли ненужный? Поставьте пароль либо смените бывший. Помимо того, роутер предлагает вероятность заблокировать неугодный адрес, установив для него параметр Disabled. Все, сейчас непрошеный гость, пользующийся интернетом на халяву, огромнее вас не побеспокоит.
Кто подключился к компьютеру по локальной сети
Работая в локальной сети, домашней или офисной, нам иногда нужно узнать, кто работает с общими папками на нашем компьютере, сколько таких пользователей и какие файлы они используют.
Как узнать, кто подключился к общим папкам
Зайдите в Управление компьютером:
В разделе Общие папки откройте раздел Сеансы:
Вы увидите список активных подключений к вашему компьютеру. Здесь можно увидеть, какой пользователь подключился, с какого компьютера установлено подключение, просмотреть активность пользователя (колонка Время простоя).
Для того, чтобы посмотреть, какие именно файлы открыты, выберите раздел Открытые файлы.
Как посмотреть кто подключен к моему Wi-Fi роутеру?
Можно просто зайти в панель настроек Wi-Fi роутера, и посмотреть нужную нам информацию.
Я покажу на примере роутера TP-Link TL-WR841N, просто у меня такой стоит, но если даже у вас другой роутер, то найти нужную информацию в настройках будет не сложно, так что продолжаем.
Как узнать кто подключен к Wi-Fi сети?
Значит самое главное, это попасть в настройки роутера. Вводим в адресной строке браузера 192.168.1.1 (у меня этот адрес работает), можете еще попробовать 192.168.0.1. В любом случае, на тем бумажках, который были в комплекте с роутером написано как войти в настройки (или смотрите снизу маршрутизатора).
Дальше вводим логин и пароль, если вы их не меняли, то скорее всего это admin и admin.
Перейдите на вкладку “DHCP”, затем “DHCP Clients List”. Как видите, здесь у меня уже три устройства, прибавился еще мой компьютер, который подключен по сетевому кабелю. На это странице отображается не только MAC адрес, но и название устройства и IP, который был присвоен устройству. Нажатие на кнопку “Refrech” обновляет статистику.
У популярных роутеров D-LINK, ищите вкладку “Active session”, на ней и смотрите кто подключен к роутеру.
Вы наверное спросите, ну есть там устройства, а как понять где мои и что делать, если есть лишний MAC адрес? Отвечаю, что бы узнать MAC адрес вашего устройства в списке, или нет, зайдите например на телефоне в настройки и в пункт что-то типа информация о телефоне, или о устройстве. Посмотрите там какой у вас MAC адрес, как это сделать на компьютере, читайте в статье Как узнать и изменить MAC адрес.
Если вы обнаружили чужой MAC адрес в списке, то его можно заблокировать на вкладке “Wireless MAC Filtering”. Просто добавить новый MAC и установить параметр “Disabled”. Подробнее об этом возможно напишу в отдельной статье. Еще не помешает для профилактике сменить пароль на Wi-Fi сеть.
Удачи, и берегите свой интернет!
Проверь, кто подключился к твоему компьютеру!
Каждый компьютер в сети постоянно подвергается сканированию на открытые порты. Делается это не из-за озорства, а по вполне прагматичным причинам — заработать. Дело в том, что сканирование позволяет найти уязвимые компьютеры, а из уязвимых компьютеров злоумышленники легко собирают ботнеты и потом зарабатывают на них, предлагая услуги DDoS-атак. Как не стать частью ботнета?
Первое, что следует отметить, лучшая защита — полное перекрытие всех входящих соединений с помощью файервола. На сервере такое невозможно, а вот на домашнем компьютере запросто. Тем более, что на каждом компьютере с Linux уже установлен файервол, причем один из самых мощных — iptables. С его помощью можно всего в пару строк запретить все входящие и разрешить все исходящие соединения. Дополнительную информацию о фортификации своего компьютера с помощью iptables можно найти здесь.
Но допустим, что вы один из тех беспечных пользователей гламурных дистрибутивов типа Ubuntu, которые сразу же после установки бегут любоваться «красотами» Unity, забыв отключить «светящие» портами в интернет сервисы? Как посмотреть список этих портов? Очень просто. Даже ничего не придется устанавливать. Напишите в терминале:
Смотрите в колонке Local Addresses. Обратите внимание и на адрес: 127.0.0.1 означает, что к открытому порту могут подсоединиться только локальные пользователи, когда как 0.0.0.0 означает, что в гости приглашается весь интернет.
Другая интересная колонка — Foreign Addresses. В ней показаны IP-адреса уже подключившихся к вашему компьютеру пользователей (и адреса тех, к кому подключились вы). В терминале можно набрать whois [ip] и посмотреть информацию об адресе. Как правило, атакующие используют сервера за границей, публичные хостинги, VPN-сервисы и т.д. Все это легко можно увидеть через whois.
Теперь возникает вопрос, а что же делать?
А твой компьютер с Ubuntu уже стал частью ботнета?
Как узнать кто пользуется моим wifi? | Твой сетевичок
Интернет – неотъемлемая часть жизни современного человека: беспроводные сети плодятся с завидной скоростью, но пропорционально им возрастает и число любителей «халявы», предпочитающих пользоваться WiFi роутером соседа. При этом законному владельцу внепланово «расшаренной» точки доступа достаются лишь неприятности: низкая скорость беспроводного соединения, падение трафика и т.д.
Поэтому вопрос «как узнать, кто пользуется моим wifi» на сегодняшний день является более чем актуальным, и в данной статье мы расскажем вам, как посмотреть, сколько пользователей подключены к wifi роутеру.
Как проверить, сколько устройств подключено к wifi?
Чтобы узнать, пользуются ли твоим wifi предприимчивые соседи, в первую очередь потребуется определить статический IP адрес маршрутизатора.
У большинства современных роутеров заводские настройки указаны на сервисной наклейке, расположенной на тыльной панели устройства.
Здесь в строке IP адрес указана комбинация цифр ххх.ххх.ххх.ххх (в большинстве случаев, это 192.168.0.1 или 192.168.1.1), которая необходима для доступа к настройкам устройства.
Как посмотреть, сколько людей подключено к wifi через настройки роутера?
Самый простой способ узнать, кто пользуется твоим wifi – это посмотреть число активных соединений через веб-интерфейс роутера. Для этого введите статический IP маршрутизатора в адресной строке любого установленного на компьютере браузера и нажмите клавишу Enter.
Для входа в настройки беспроводной сети потребуется также ввести логин/пароль вашего маршрутизатора: при заводских настройках это комбинация admin/admin.
Если параметры аутентификации были изменены, а новые логин и пароль вы не помните – можно сбросить настройки роутера до заводских (об этом можно найти в статье про настройку DHCP) и заново настроить прибор по стандартным инструкциям.
Чтобы посмотреть, сколько устройств подключено к wifi, в панели управления маршрутизатором найдите раздел настроек DHCP, где будут указаны все активные пользователи вашей беспроводной сети.
По желанию, вы можете здесь удалить или забанить Mac-адрес выбранного устройства, тем самым запретив воришке дальнейший доступ к вашему трафику.
Можно ли узнать, кто пользуется моим wifi без использования настроек маршрутизатора?
Кроме того, вычислить, кто пользуется моим wifi, можно с помощью специального софта, разработанного специально для контроля беспроводных сетей.
В качестве таких программ используется commview for wifi или утилита «Wireless Network watcher», которую можно бесплатно скачать в открытом доступе интернета.
После установки программы, она осуществляет сканирование вашей сети и демонстрирует все подключенные к маршрутизатору компьютеры и мобильные гаджеты.
При этом для каждого устройства указываются основные данные (мак-адрес, имя устройства, фирма производителя и модель девайса), с помощью которых можно вычислить незаконных пользователей WiFi.
Однако забанить сторонние подключения можно только через веб-интерфейс маршрутизатора.
Чтобы защитить свою сеть WiFi от «посягательств» рекомендуется устанавливать только сложные уникальные вай фай пароли: желательно использовать латинские буквы разного регистра и цифры. Кроме того, можно отключить функцию WPS, а в настройках маршрутизатора ограничить количество пользователей, которые могут подключиться к вашей сети.
Как узнать кто подключен к моему wifi роутеру
Здравствуйте дорогие читатели блога PomKomp.ru У многих гостей моего блога периодически возникают вопросы по связанные с созданием домашней беспроводной сети и всех моментов связанных с этой процедурой. Одной и самых животрепещущих тем для многих является вопрос о том, как узнать кто подключен к моему wifi роутеру.
Хочу сказать сразу, что такая ситуация возникает в очень редких случаях, так как не зная пароля, взломать беспроводную сеть проблематично и может быть под силу только очень опытным пользователям.
Но также не стоит упускать тот момент, что защитный пароль от беспроводной сети организованной у вас дома, может быть очень простым и стал доступен обычным подбором символов. Также может случиться, что пароль был получен случайным образом, обмолвились на лестничной площадке, ребенок рассказал своему соседу, а тот по цепочке все пересказал. Но в любом случае это неприятно, когда чем-то вашим пользуются на халяву, а вам необходимо за это вносить ежемесячную плату. Также это может быть не совсем безопасно если вы осуществляете оплату по банковской карте и переводя деньги находясь в незащищенной сети. Чаще всего заметить то, что к вашей wifi сети кто-то подключился можно только почувствовав очень сильное снижение скорости. Существует специальный сервис для проверки скорости интернета, о котором можете прочитать в соответствующей статье. Но скажу сразу, что почувствовать изменение в скорости вы сможете только в том случае, если к вашей сети подключается очень большое количество неизвестных вам устройств, либо с этих устройств идет постоянная закачка файлов через торрент клиент.
Проверка через меню роутера
Как же все-таки проверить кто подключен к моему wifi. Для начала советую прочитать как настроить роутер wifi и как подключиться к беспроводной сети. В зависимости от марки роутера, который установлен у вас дома, проверка будет немного различаться. Я приведу два примера на основе роутеров фирмы Asus и роутеров фирмы TP-Link.
Для начала вам необходимо зайти в настройки вашего маршрутизатора и проверить количество подключенных устройств как по кабельному соединению, так и по беспроводному.
Список подключенных устройств (роутер Asus)
Список подключенных устройств (роутер TP-Link)
В данной вкладке отображаются IP адреса, MAC адреса и названия тех устройств, которые подключены к вашему wifi роутеру. Если в этом списке вы не обнаружили подозрительных подключений, то можете быть спокойны, если же не все подключения вам ясны, то по очереди отключайте устройства имеющие связь с вашим роутером. Последним устройством должен остаться компьютер с которого вы производите настройку и проверку в данный момент. Если помимо вашего компьютера вы увидите дополнительные адреса и название устройств, можно с полностью уверенностью сказать, что к вашей сети кто-то подключен. Для того чтобы отключить халявщика от вашего вайфай советую просто сменить пароль на более сложный, этого будет достаточно.
Проверка через утилиты
Для того чтобы проверить кто подключен к моему wifi роутеру придумано и написано несколько приятных программ, которые позволяют без захода в настройки маршрутизатора и лишних манипуляций проводить контроль подключения. Для меня более удобными и полезными оказались только две утилиты, о них я и расскажу ниже.
Soft Perfect WiFi Guard
Простая в использовании программка позволяющая проверить сколько устройств сидит на вашем вайфай. В ее функционал заложена возможность сканирования сети, определение нового подключения, оповещение о новом подключении, отображение адреса и названия устройства. Вы можете добавить новое устройство в список одобренных и при последующем подключении, программа перестанет замечать его.
Wireless Network Watcher
Эта программка, как и предыдущая позволяет сканировать беспроводные сети и формировать таблицу в которой отображается полный список пользователей вайфай. Существует возможность вести статистику, благодаря формированию файла в формате xml (для Exel). Так же как и в первой программе вы можете настроить оповещение при подключении нового устройства.
Фактически эти две утилиты очень похожи и выбор между ними остается только за вами.
Собственно выше описанных действий будет достаточно для того чтобы проверить сколько устройств подключено к wifi. Если вы действительно обнаружили халявщиков, то для начала рекомендую поменять название сети и пароль от вашего беспроводного маршрутизатора. Дополнительной возможностью не допустить в дальнейшем несанкционированных подключений является способ скрыть SSID, а точнее сделать ее невидимой. И пользователи не знающие точного названия вашей сети попросту не смогут ее найти и соответственно к ней подконектиться.
Надеюсь что смог рассказать доступным языком о том как узнать кто подключен к моему wifi. Если же не все моменты остались для вас раскрыты, то обращайтесь за помощью ко мне, либо к читателям моего блога через форму комментариев.
В довершение всего описанного выше предлагаю посмотреть видео на данную тему, а точнее как пользоваться одной из описанных программ.
Если Вам понравилась эта статья, то подписывайтесь на новые и воспользуйтесь, пожалуйста, кнопочками: