এই মডিউল কী করে #
ফাইল অখণ্ডতা নিরীক্ষণ (FIM, ইংরেজি আদ্যক্ষর অনুসারে) একটি খুব সুনির্দিষ্ট প্রশ্নের উত্তর দেয়: আমার অজান্তেই আমার সার্ভারে কি কিছু বদলে গেছে? ভেতরে ঢুকে পড়া একজন অনুপ্রবেশকারী, কোনো সিস্টেম ফাইল সম্পাদনার সময় একটি অসাবধানতা কিংবা একটি অপ্রত্যাশিত হালনাগাদ সবসময় একই ছাপ রেখে যায়: ফাইল যা আবির্ভূত হয়, অদৃশ্য হয় বা বদলে যায়।
aide মডিউলটি ঠিক সেটাই শনাক্ত করতে AIDE (Advanced Intrusion Detection Environment)-এর উপর নির্ভর করে। এর কাজ করার ধরনে তিনটি অংশ রয়েছে: প্রথমে এটি একটি বেসলাইন সংরক্ষণ করে, প্রতিটি নজরে রাখা ফাইলের হ্যাশ ও অ্যাট্রিবিউট সহ একটি রেফারেন্স ছবি; এরপর সেই ছবির সাপেক্ষে বর্তমান অবস্থা যাচাই করে এবং কী যোগ, মুছে ফেলা বা পরিবর্তিত হয়েছে তার সারসংক্ষেপ দেয়; আর যখন এই পরিবর্তনগুলো বৈধ হয় (উদাহরণস্বরূপ একটি হালনাগাদের পরে), তখন আপনি বর্তমান অবস্থাকে নতুন বেসলাইন হিসেবে গ্রহণ করেন যাতে সেগুলো আর সতর্কতা হিসেবে না দেখায়।
একটি যাচাই তখনই অর্থবহ যখন বেসলাইনটি একটি বিশ্বস্ত অবস্থাকে প্রতিফলিত করে। সার্ভার ইনস্টল ও কনফিগার করার ঠিক পরে, যখন আপনি জানেন এটি পরিষ্কার, তখনই বেসলাইন তৈরি করুন বা গ্রহণ করুন। এরপর থেকে প্রতিটি check সেই সূচনা বিন্দুর সাপেক্ষে তুলনা করে।
সাধারণ কাজ #
আপনি কী করতে চান তা বেছে নিন। প্রতিটি রেসিপিতে কমান্ডটি আগে থেকেই লেখা আছে — শুধু কপি করুন চাপুন এবং আপনার টার্মিনালে পেস্ট করুন।
1
কিছু বদলেছে কিনা যাচাই করুন
বর্তমান সিস্টেমকে বেসলাইনের সাপেক্ষে তুলনা করে এবং পরিবর্তনগুলোর সারসংক্ষেপ দেয়।
ubuntu ব্যবহারকারী দিয়ে SSH-এর মাধ্যমে আপনার সার্ভারে সংযোগ করুন।
যাচাই চালু করুন। আপনি যোগ, মুছে ফেলা ও পরিবর্তিত ফাইলের একটি গণনা দেখতে পাবেন:
$ sudo imaxe aide checkকোনো স্ক্রিপ্ট বা প্যানেলের জন্য এটি প্রয়োজন? JSON-এ আউটপুট চান:
$ sudo imaxe aide check --json2
সর্বশেষ check-এর বিস্তারিত দেখুন
ঠিক কোন ফাইলগুলো যোগ, মুছে ফেলা বা পরিবর্তিত হয়েছে তা দেখায়।
একটি check-এর পরে, প্রভাবিত ফাইলের তালিকা সহ ফলাফলটি পাঠযোগ্যভাবে পর্যালোচনা করুন:
$ sudo imaxe aide report3
সামগ্রিক অবস্থা দেখুন
এক নজরে: বেসলাইন আছে কিনা, শেষ check কখন হয়েছিল এবং কোনো মুলতুবি পরিবর্তন বাকি আছে কিনা।
মডিউলের অবস্থার সারসংক্ষেপ দেখুন:
$ sudo imaxe aide statusআপনার নিরীক্ষণে যুক্ত করার জন্য JSON-এও উপলব্ধ:
$ sudo imaxe aide status --jsoncheck কখন হয়েছিল, মুলতুবি পরিবর্তন আছে কিনা এবং নির্ধারিত যাচাই সক্রিয় আছে কিনা।4
পরিবর্তনগুলো স্বাভাবিক হিসেবে গ্রহণ করুন
বর্তমান অবস্থাকে নতুন রেফারেন্স ছবি হিসেবে নির্ধারণ করে।
যখন আপনি রিপোর্ট পর্যালোচনা করেছেন এবং পরিবর্তনগুলো বৈধ, তখন বর্তমান অবস্থাকে নতুন বেসলাইন হিসেবে গ্রহণ করুন:
$ sudo imaxe aide update-baselinecheck এই নতুন রেফারেন্সের সাপেক্ষে তুলনা করবে।update-baseline চালানো মানে শনাক্ত হওয়া পরিবর্তনগুলো চিরতরে ভালো বলে ধরে নেওয়া। সেগুলোর মধ্যে যদি ক্ষতিকর কিছু থাকত, তা «পরিষ্কার» হয়ে যেত। হালনাগাদ করার আগে সবসময় report পর্যালোচনা করুন, এবং শুধু তখনই করুন যখন আপনি সিস্টেমের অবস্থার উপর আস্থা রাখেন।
সারসংক্ষেপ #
imaxe aide <subcomando> [flags]সব সাবকমান্ডের জন্য root প্রিভিলেজ প্রয়োজন (sudo ব্যবহার করুন) কারণ AIDE সুরক্ষিত সিস্টেম ফাইল পড়ে এবং এর ডাটাবেস সীমাবদ্ধ পাথে থাকে। মেশিন-পাঠযোগ্য আউটপুট পেতে check বা status-এ --json যোগ করুন, যা স্ক্রিপ্টিং ও নিরীক্ষণের উপযোগী।
সাবকমান্ড #
| সাবকমান্ড | কী করে | প্রাসঙ্গিক ফ্ল্যাগ |
|---|---|---|
| check | বেসলাইনের সাপেক্ষে অখণ্ডতা যাচাই করে এবং ধরন অনুসারে পরিবর্তনগুলোর সারসংক্ষেপ দেয় (যোগ, মুছে ফেলা, পরিবর্তিত)। | --json |
| report | প্রভাবিত ফাইলের তালিকা সহ সর্বশেষ check পাঠযোগ্যভাবে দেখায়। | — |
| status | অবস্থা: বেসলাইন উপস্থিত, সর্বশেষ check, মুলতুবি পরিবর্তন ও নির্ধারিত যাচাই। | --json |
| update-baseline | বর্তমান অবস্থাকে নতুন বেসলাইন হিসেবে গ্রহণ করে (aide --update চালায় ও নতুন DB সক্রিয় করে)। | — |
আর্গুমেন্ট ও ফ্ল্যাগ #
| ফ্ল্যাগ | ধরন | ডিফল্ট | বিবরণ |
|---|---|---|---|
| --json | bool | false | check ও status-এ, ফলাফল stdout-এ কাঠামোবদ্ধ JSON হিসেবে দেয়, যা স্ক্রিপ্টিং ও নিরীক্ষণের উপযোগী। |
report ও update-baseline সাবকমান্ড কোনো ফ্ল্যাগ গ্রহণ করে না: এগুলো যথাক্রমে সর্বদা সর্বশেষ check ও বিদ্যমান বেসলাইনের উপর কাজ করে।
ফাইল ও পাথ #
| পাথ | বিষয়বস্তু |
|---|---|
| /etc/imaxe/aide.yml | মডিউলের কনফিগারেশন: check-এর অপশন, যেমন গণনার পাশাপাশি প্রভাবিত ফাইলের তালিকা। |
aide.yml-এর উদাহরণ:
check:
# Listar los ficheros afectados en `check` (además de los contadores).
list_files: trueপ্রস্থান কোড ও লগ #
প্রতিটি চালানো একটি কোড ফেরত দেয় যা আপনি echo $? দিয়ে যাচাই করতে পারেন — স্ক্রিপ্টে চেইন করা বা সতর্কতা ট্রিগার করার জন্য উপযোগী:
ডিবাগ করার সময় মডিউলের লগ অনুসরণ করুন:
$ sudo journalctl -u imaxe-aide -fসমস্যা সমাধান #
| উপসর্গ | সম্ভাব্য কারণ | সমাধান |
|---|---|---|
| NOBASE (কোড 4) আসে | সিস্টেমে এখনো কোনো বেসলাইন নেই। | সার্ভার পরিষ্কার থাকলে update-baseline দিয়ে একটি রেফারেন্স ছবি তৈরি করুন। |
| CHANGES (কোড 3) আসে | বেসলাইনের পর থেকে ফাইল যোগ, মুছে ফেলা বা পরিবর্তিত হয়েছে। | report দিয়ে বিস্তারিত পর্যালোচনা করুন; বৈধ হলে update-baseline দিয়ে গ্রহণ করুন। |
check-এ অনেক সময় লাগে | AIDE বহু ফাইলের হ্যাশ পুনরায় গণনা করে; প্রথম চালানোয় এটি স্বাভাবিক। | শেষ হতে দিন। পরবর্তী check-গুলো আরও দ্রুত হয়। |
| প্রতিটি হালনাগাদ পরিবর্তন দেখায় | সিস্টেম প্যাচ প্রয়োগের পর বেসলাইন পুরনো হয়ে গেছে। | report পর্যালোচনার পর, নতুন বিশ্বস্ত অবস্থা নির্ধারণ করতে update-baseline চালান। |
অখণ্ডতা মডিউল নিয়ে আটকে গেছেন?
«imaxe <module> status --json» এর আউটপুট সহ আমাদের লিখুন, আমরা দ্রুত উত্তর দেব।