จะป้องกันไม่ให้ผู้อื่นบุกรุกคอมพิวเตอร์ของเราอย่างไร ?


ปัจจุบันดูเหมือนว่าจะมีผู้เจาะระบบ (hacker) มากยิ่งขึ้� อาจจะเป็นผู้หวังดีหรือผู้ไม่หวังดีก็ได� แต่ส่วนมากแล้วจะเป็นผู้ไม่หวังดีเสียมากกว่� แต่วิธีการที่จะปลอดภัยจากผู้ไม่หวังด� ก็คือการป้องกั� แต่ถึงจะมีการป้องกันอย่างไ� แต่ถ้าผู้เจาะระบบมีเทคนิคใหม่ๆ ก็อาจจะทำให้สามารถที่จะเจาะระบบได้ บทความที่เขียนขึ้นนี� ในขั้นแรกมีวัตถุประสงค์ในการป้องกั� เครื่องคอมพิวเตอร์ส่วนบุคค� (PC) ที่ไม่ได้เชื่อมต่อเครือข่า� (Network) เป็นการป้องกันไม่ให้ผู้อื่นมาใช้เครื่องของเรามากกว่า การป้องกันนี้เป็นเทคนิคนอกเหนือจากที่จะใช้โปรแกร� ประเภทที่ต้องใส่รหัสผ่าน (password) ก่อนใช้เครื่อง ซึ่งมิต้องใช้โปรแกรมแต่อย่างใด การป้องกันก็มีทั้งการป้องกันทางฮาร์แวร์และทางซอฟ์สแวร์

  1. การป้องกันทางฮาร์ดแวร์
    การป้องกันทางฮาร์ดแวร์ก็คือการล็อคเครื่องหรือล็อคคีย์บอร์ดไม่ให้ผู้อื่นใช้ได� วิธีนี้มีข้อดีก็คื� ทำง่าย แต่วิธีนี้ก็ข้อเสียอยู่เหมือนกัน คือสามารถที่ผู้อื่นจะใช้เครื่องได้เช่นกั� ถ้าต้องการเอาข้อมูลจากฮาร์ดดิสก์ก็เพียงแต่ถอดฮาร์ดดิสก์จากเครื่องของคุ� ไปใส่อีกเครื่องหนึ่งที่ไม่ได้ป้องกันไว� ส่วนคีย์บอร์ดที่ล็อคไว้ก็เพียงแต่เอาคียบอร์ดอันใหม่ใส่เข้าไปแท� ดูเหมือนว่าการป้องกันฮาร์ดแวร์จะยังคงไม่ปลอดภัยเพียงพอ
  2. การป้องกันทางซอฟ์สแวร์
    1. การใส่รหัสผ่านให้กับไบออ� (BIOS) หรือ ซีมอ� (CMOS)
      วิธีการก็คือเมื่อคุณเปิดเครื่องให้คุณกดแป้นพิมพ์ del ค้างไว� หลังจากนั้นที่หน้าจอจะเป็น CMOS setup utility สีน้ำเงิ� ให้คุณเลื่อนลูกศรไปที่ Supervisor password ให้คุณใส่รหัสผ่านที่คุณต้องการเข้าไป แล� ใส่อีกครั้งหนึ่งเพื่อยืนยั� กด Enter จากนั้นให้เลื่อนลูกศรมาที่ Save & Exit setup แล้วกด Enter ก็เป็นอันว่าเสร็จเรียบร้อย แต่วิธีการนี้ก็มีวิธีที่จะแก้ได้ก็คื� ใช้วิธ� reset cmos กั� ใช้โปรแกรมสำหรับหารหัสผ่าน cmos หรือ โปรแกรมสำหรับลบรหัสผ่านทิ้งไ� ซึ่งจะหาได้ง่ายๆ ในอินเตอร์เน็ต
    2. การป้องกันไม่ให้ผู้อืนสามารถกด Bypass startup file โดยการกด F5 หรือ F8 ได�
      วิธีการก็คือให้คุณไปที� c:\> แล้ว พิมพ์คำว่า edit config.sys จากนั้นให้คุณใส่คำว่� switches=/n ลงไปในไฟล์ config.sys ดังภาพตัวอย่าง
      bypass.jpg
    3. การหน่วงเวลาไม่ให้ผู้อื่นสามารถกัด F8 ได้ทันก่อนเข้าสู� windows95
      คุณก็ต้องไปแก้ไขไฟล์ msdos.sys ที่เป็นไฟล์แอตทริบิวต์ hidden แล� read-only ให้คลิ๊กช่อง hidden แล� read-only ออ� และคลิ๊กช่อง archive แท� จากนั้นก็ใช้ Notepad แก้ไฟล์ข้างต้น ดังรูปภา�
      delay.jpg
    4. การใส่รหัสผ่านก่อนใช้เครื่อง
      มีอยู่โปรแกรมหนึ่งที่ผมเคยใช้มาเป็นโปรแกรมที่รับบนดอ� และมีขนาดเล็กมาก เพีย� 14k เท่านั้นเอ� ไม่เป็นการสิ้นเปลืองฮาร์ดดิสก์อีกด้ว� อีกทั้งวิธีการใช้งานก็ง่ายแสนง่า� ผมมีไว้ให้ดาว์นโหล�กันด้ว� สำหรับวิธีใช้ให้อ่านในเอกสารของโปรแกรมกันเองนะครับ

ในครั้งต่อไป อย่าลืมติดตามเรื่องราวเกี่ยวกับการป้องกันผู้บุกรุกในระบบเครือข่ายกันนะครับ



|Home |Feature |tip&trick |Link |Guestbook |