লঞ্চার পণ্য Bitnami ডকুমেন্টেশনimaxe CLI ব্লগ যোগাযোগ
imaxe aide অখণ্ডতা v1.0.0

আপনার সার্ভারে কী বদলাচ্ছে তা নজরে রাখুন

AIDE দিয়ে ফাইলের অখণ্ডতা নিরীক্ষণ করুন: সিস্টেমের একটি রেফারেন্স ছবি (বেসলাইন) সংরক্ষণ করে এবং যেকোনো যোগ, মুছে ফেলা বা পরিবর্তিত ফাইল সম্পর্কে আপনাকে সতর্ক করে। একটি কমান্ড অবস্থা যাচাই করে; পরিবর্তনগুলো কখন স্বাভাবিক হিসেবে গ্রহণ করবেন তা আপনি সিদ্ধান্ত নেন।

$ imaxe aide check
সংস্করণ
v1.0.0
সাবকমান্ড
4
কনফিগ
/etc/imaxe/aide.yml
root প্রয়োজন
হ্যাঁ
আউটপুট
টেক্সট · JSON

এই মডিউল কী করে #

ফাইল অখণ্ডতা নিরীক্ষণ (FIM, ইংরেজি আদ্যক্ষর অনুসারে) একটি খুব সুনির্দিষ্ট প্রশ্নের উত্তর দেয়: আমার অজান্তেই আমার সার্ভারে কি কিছু বদলে গেছে? ভেতরে ঢুকে পড়া একজন অনুপ্রবেশকারী, কোনো সিস্টেম ফাইল সম্পাদনার সময় একটি অসাবধানতা কিংবা একটি অপ্রত্যাশিত হালনাগাদ সবসময় একই ছাপ রেখে যায়: ফাইল যা আবির্ভূত হয়, অদৃশ্য হয় বা বদলে যায়।

aide মডিউলটি ঠিক সেটাই শনাক্ত করতে AIDE (Advanced Intrusion Detection Environment)-এর উপর নির্ভর করে। এর কাজ করার ধরনে তিনটি অংশ রয়েছে: প্রথমে এটি একটি বেসলাইন সংরক্ষণ করে, প্রতিটি নজরে রাখা ফাইলের হ্যাশ ও অ্যাট্রিবিউট সহ একটি রেফারেন্স ছবি; এরপর সেই ছবির সাপেক্ষে বর্তমান অবস্থা যাচাই করে এবং কী যোগ, মুছে ফেলা বা পরিবর্তিত হয়েছে তার সারসংক্ষেপ দেয়; আর যখন এই পরিবর্তনগুলো বৈধ হয় (উদাহরণস্বরূপ একটি হালনাগাদের পরে), তখন আপনি বর্তমান অবস্থাকে নতুন বেসলাইন হিসেবে গ্রহণ করেন যাতে সেগুলো আর সতর্কতা হিসেবে না দেখায়।

মূল বিষয়টি বেসলাইনেই

একটি যাচাই তখনই অর্থবহ যখন বেসলাইনটি একটি বিশ্বস্ত অবস্থাকে প্রতিফলিত করে। সার্ভার ইনস্টল ও কনফিগার করার ঠিক পরে, যখন আপনি জানেন এটি পরিষ্কার, তখনই বেসলাইন তৈরি করুন বা গ্রহণ করুন। এরপর থেকে প্রতিটি check সেই সূচনা বিন্দুর সাপেক্ষে তুলনা করে।

দ্রুত নির্দেশিকাধাপে ধাপে কাজ

সাধারণ কাজ #

আপনি কী করতে চান তা বেছে নিন। প্রতিটি রেসিপিতে কমান্ডটি আগে থেকেই লেখা আছে — শুধু কপি করুন চাপুন এবং আপনার টার্মিনালে পেস্ট করুন।

1

কিছু বদলেছে কিনা যাচাই করুন

বর্তমান সিস্টেমকে বেসলাইনের সাপেক্ষে তুলনা করে এবং পরিবর্তনগুলোর সারসংক্ষেপ দেয়।

ubuntu ব্যবহারকারী দিয়ে SSH-এর মাধ্যমে আপনার সার্ভারে সংযোগ করুন।

যাচাই চালু করুন। আপনি যোগ, মুছে ফেলা ও পরিবর্তিত ফাইলের একটি গণনা দেখতে পাবেন:

terminal
$ sudo imaxe aide check

কোনো স্ক্রিপ্ট বা প্যানেলের জন্য এটি প্রয়োজন? JSON-এ আউটপুট চান:

terminal
$ sudo imaxe aide check --json
গণনা শূন্য হলে, সবকিছু বেসলাইনের মতোই আছে। পরিবর্তন থাকলে, সেগুলো একে একে দেখতে রিপোর্ট দেখুন-এ যান।
2

সর্বশেষ check-এর বিস্তারিত দেখুন

ঠিক কোন ফাইলগুলো যোগ, মুছে ফেলা বা পরিবর্তিত হয়েছে তা দেখায়।

একটি check-এর পরে, প্রভাবিত ফাইলের তালিকা সহ ফলাফলটি পাঠযোগ্যভাবে পর্যালোচনা করুন:

terminal
$ sudo imaxe aide report
তালিকাটি পর্যালোচনা করুন: পরিবর্তনগুলো প্রত্যাশিত হলে (একটি হালনাগাদ, আপনার করা একটি সমন্বয়), বেসলাইন হালনাগাদ করুন দিয়ে গ্রহণ করুন। কিছু চিনতে না পারলে, তা অনুসন্ধান করুন।
3

সামগ্রিক অবস্থা দেখুন

এক নজরে: বেসলাইন আছে কিনা, শেষ check কখন হয়েছিল এবং কোনো মুলতুবি পরিবর্তন বাকি আছে কিনা।

মডিউলের অবস্থার সারসংক্ষেপ দেখুন:

terminal
$ sudo imaxe aide status

আপনার নিরীক্ষণে যুক্ত করার জন্য JSON-এও উপলব্ধ:

terminal
$ sudo imaxe aide status --json
এটি আপনাকে বলে বেসলাইন উপস্থিত আছে কিনা, শেষ check কখন হয়েছিল, মুলতুবি পরিবর্তন আছে কিনা এবং নির্ধারিত যাচাই সক্রিয় আছে কিনা।
4

পরিবর্তনগুলো স্বাভাবিক হিসেবে গ্রহণ করুন

বর্তমান অবস্থাকে নতুন রেফারেন্স ছবি হিসেবে নির্ধারণ করে।

যখন আপনি রিপোর্ট পর্যালোচনা করেছেন এবং পরিবর্তনগুলো বৈধ, তখন বর্তমান অবস্থাকে নতুন বেসলাইন হিসেবে গ্রহণ করুন:

terminal
$ sudo imaxe aide update-baseline
এখন থেকে সেই ফাইলগুলো আর পরিবর্তন হিসেবে দেখাবে না। পরবর্তী check এই নতুন রেফারেন্সের সাপেক্ষে তুলনা করবে।
চোখ বুজে বেসলাইন গ্রহণ করবেন না

update-baseline চালানো মানে শনাক্ত হওয়া পরিবর্তনগুলো চিরতরে ভালো বলে ধরে নেওয়া। সেগুলোর মধ্যে যদি ক্ষতিকর কিছু থাকত, তা «পরিষ্কার» হয়ে যেত। হালনাগাদ করার আগে সবসময় report পর্যালোচনা করুন, এবং শুধু তখনই করুন যখন আপনি সিস্টেমের অবস্থার উপর আস্থা রাখেন।

CLI রেফারেন্সকমান্ড, ফ্ল্যাগ ও ফাইল

সারসংক্ষেপ #

uso
imaxe aide <subcomando> [flags]

সব সাবকমান্ডের জন্য root প্রিভিলেজ প্রয়োজন (sudo ব্যবহার করুন) কারণ AIDE সুরক্ষিত সিস্টেম ফাইল পড়ে এবং এর ডাটাবেস সীমাবদ্ধ পাথে থাকে। মেশিন-পাঠযোগ্য আউটপুট পেতে check বা status-এ --json যোগ করুন, যা স্ক্রিপ্টিং ও নিরীক্ষণের উপযোগী।

সাবকমান্ড #

সাবকমান্ডকী করেপ্রাসঙ্গিক ফ্ল্যাগ
checkবেসলাইনের সাপেক্ষে অখণ্ডতা যাচাই করে এবং ধরন অনুসারে পরিবর্তনগুলোর সারসংক্ষেপ দেয় (যোগ, মুছে ফেলা, পরিবর্তিত)।--json
reportপ্রভাবিত ফাইলের তালিকা সহ সর্বশেষ check পাঠযোগ্যভাবে দেখায়।
statusঅবস্থা: বেসলাইন উপস্থিত, সর্বশেষ check, মুলতুবি পরিবর্তন ও নির্ধারিত যাচাই।--json
update-baselineবর্তমান অবস্থাকে নতুন বেসলাইন হিসেবে গ্রহণ করে (aide --update চালায় ও নতুন DB সক্রিয় করে)।

আর্গুমেন্ট ও ফ্ল্যাগ #

ফ্ল্যাগধরনডিফল্টবিবরণ
--jsonboolfalsecheckstatus-এ, ফলাফল stdout-এ কাঠামোবদ্ধ JSON হিসেবে দেয়, যা স্ক্রিপ্টিং ও নিরীক্ষণের উপযোগী।

reportupdate-baseline সাবকমান্ড কোনো ফ্ল্যাগ গ্রহণ করে না: এগুলো যথাক্রমে সর্বদা সর্বশেষ check ও বিদ্যমান বেসলাইনের উপর কাজ করে।

ফাইল ও পাথ #

পাথবিষয়বস্তু
/etc/imaxe/aide.ymlমডিউলের কনফিগারেশন: check-এর অপশন, যেমন গণনার পাশাপাশি প্রভাবিত ফাইলের তালিকা।

aide.yml-এর উদাহরণ:

/etc/imaxe/aide.yml
check:
  # Listar los ficheros afectados en `check` (además de los contadores).
  list_files: true

প্রস্থান কোড ও লগ #

প্রতিটি চালানো একটি কোড ফেরত দেয় যা আপনি echo $? দিয়ে যাচাই করতে পারেন — স্ক্রিপ্টে চেইন করা বা সতর্কতা ট্রিগার করার জন্য উপযোগী:

0OKকোনো পরিবর্তন নেই: সিস্টেম বেসলাইনের সাথে মিলে যায়।
1ERRশ্রেণিবদ্ধ নয় এমন সাধারণ ত্রুটি। লগ পর্যালোচনা করুন।
2USAGEঅবৈধ বা অনুপস্থিত আর্গুমেন্ট।
3CHANGESবেসলাইনের সাপেক্ষে পার্থক্য শনাক্ত হয়েছে।
4NOBASEকোনো বেসলাইন নেই: যাচাই করার আগে একটি তৈরি করুন।

ডিবাগ করার সময় মডিউলের লগ অনুসরণ করুন:

terminal
$ sudo journalctl -u imaxe-aide -f

সমস্যা সমাধান #

উপসর্গসম্ভাব্য কারণসমাধান
NOBASE (কোড 4) আসেসিস্টেমে এখনো কোনো বেসলাইন নেই।সার্ভার পরিষ্কার থাকলে update-baseline দিয়ে একটি রেফারেন্স ছবি তৈরি করুন।
CHANGES (কোড 3) আসেবেসলাইনের পর থেকে ফাইল যোগ, মুছে ফেলা বা পরিবর্তিত হয়েছে।report দিয়ে বিস্তারিত পর্যালোচনা করুন; বৈধ হলে update-baseline দিয়ে গ্রহণ করুন।
check-এ অনেক সময় লাগেAIDE বহু ফাইলের হ্যাশ পুনরায় গণনা করে; প্রথম চালানোয় এটি স্বাভাবিক।শেষ হতে দিন। পরবর্তী check-গুলো আরও দ্রুত হয়।
প্রতিটি হালনাগাদ পরিবর্তন দেখায়সিস্টেম প্যাচ প্রয়োগের পর বেসলাইন পুরনো হয়ে গেছে।report পর্যালোচনার পর, নতুন বিশ্বস্ত অবস্থা নির্ধারণ করতে update-baseline চালান।

অখণ্ডতা মডিউল নিয়ে আটকে গেছেন?

«imaxe <module> status --json» এর আউটপুট সহ আমাদের লিখুন, আমরা দ্রুত উত্তর দেব।

সাপোর্টে যোগাযোগ করুন