Метод тот же, инструменты разные
Методику диагностики ты уже знаешь из модуля 1: определить проблему, проверить теории, исправить, записать. Здесь — инструменты каждой ОС.
При чём тут безопасность: журналы и списки процессов — первое место, где видны следы вредоносных программ и взлома.
Журналы событий
- Windows: «Просмотр событий» (Event Viewer) — журналы Система, Приложение, Безопасность.
- Linux:
journalctlдля журналов systemd и файлы в/var/log. - macOS: приложение «Консоль».
Неудачные попытки входа, установка служб, ошибки — всё записывается в журналы.
Процессы и ресурсы
- Windows: Диспетчер задач (Ctrl + Shift + Esc).
- Linux:
top,htop,ps aux. - macOS: «Мониторинг системы».
Неизвестный процесс, который постоянно грузит процессор, может оказаться майнером криптовалюты или другой вредоносной программой.
Безопасный режим
В безопасном режиме система загружает минимум драйверов и программ. Это помогает понять, виновата ли сама ОС или что-то установленное.
- Windows: через дополнительные параметры загрузки.
- macOS: безопасный режим при запуске Mac.
- Linux: режим восстановления (recovery) в меню загрузчика.
Когда это инцидент
Если в журналах сотни неудачных входов, в автозагрузке появилась незнакомая программа или антивирус выключен сам по себе — это не «глюк», а возможный инцидент.
Не удаляй следы: сохрани журналы, отключи устройство от сети и сообщи специалистам.
Главное за урок
- Журналы: Просмотр событий, journalctl, Консоль.
- Процессы: Диспетчер задач, top/ps, Мониторинг системы.
- Странности в журналах и процессах могут быть признаками взлома.