لانچر مصنوعات Bitnami دستاویزاتimaxe CLI بلاگ رابطہ
imaxe aide سالمیت v1.0.0

دیکھیں آپ کے سرور میں کیا بدلتا ہے

AIDE کے ساتھ فائلوں کی سالمیت کی نگرانی کریں: سسٹم کی ایک حوالہ تصویر (بیس لائن) محفوظ کرتا ہے اور کسی بھی شامل، حذف یا تبدیل شدہ فائل کے بارے میں آپ کو مطلع کرتا ہے۔ ایک کمانڈ حالت کی جانچ کرتی ہے؛ آپ فیصلہ کرتے ہیں کہ تبدیلیوں کو معمول کے طور پر کب قبول کرنا ہے۔

$ imaxe aide check
ورژن
v1.0.0
ذیلی کمانڈز
4
کنفیگ
/etc/imaxe/aide.yml
root درکار ہے
ہاں
آؤٹ پٹ
متن · JSON

یہ ماڈیول کیا کرتا ہے #

فائلوں کی سالمیت کی نگرانی (FIM، اپنے انگریزی مخفف کے مطابق) ایک بہت مخصوص سوال کا جواب دیتی ہے: کیا میرے سرور میں میری لاعلمی میں کچھ بدلا ہے؟ ایک گھسنے والا جو اندر آنے میں کامیاب ہوتا ہے، سسٹم کی فائل میں ترمیم کرتے وقت کوئی چوک، یا کوئی غیر متوقع اپ ڈیٹ ہمیشہ ایک ہی نشان چھوڑتی ہے: وہ فائلیں جو ظاہر ہوتی ہیں، غائب ہو جاتی ہیں یا بدل جاتی ہیں۔

aide ماڈیول بالکل اسی کا پتہ لگانے کے لیے AIDE (Advanced Intrusion Detection Environment) پر انحصار کرتا ہے۔ اس کے کام کرنے کے تین حصے ہیں: پہلے یہ ایک بیس لائن محفوظ کرتا ہے، ہر نگرانی شدہ فائل کے ہیش اور خصوصیات کے ساتھ ایک حوالہ تصویر؛ پھر یہ اس تصویر کے مقابلے میں موجودہ حالت کی جانچ کرتا ہے اور آپ کے لیے خلاصہ کرتا ہے کہ کیا شامل، حذف یا تبدیل ہوا ہے؛ اور جب یہ تبدیلیاں جائز ہوں (مثلاً کسی اپ ڈیٹ کے بعد)، تو آپ موجودہ حالت کو نئی بیس لائن کے طور پر قبول کرتے ہیں تاکہ وہ الرٹس کے طور پر ظاہر ہونا بند کر دیں۔

کلید بیس لائن میں ہے

ایک جانچ صرف اسی صورت میں معنی رکھتی ہے جب بیس لائن کسی قابل اعتماد حالت کی عکاسی کرے۔ بیس لائن کو سرور انسٹال اور کنفیگر کرنے کے فوراً بعد پیدا یا قبول کریں، جب آپ کو معلوم ہو کہ وہ صاف ہے۔ اس کے بعد سے، ہر check اسی نقطۂ آغاز کے مقابلے میں موازنہ کرتا ہے۔

فوری گائیڈمرحلہ وار کام

عام کام #

جو آپ کرنا چاہتے ہیں اسے منتخب کریں۔ ہر ترکیب کمانڈ پہلے سے لکھی ہوئی لاتی ہے — بس کاپی کریں دبائیں اور اسے اپنے ٹرمینل میں پیسٹ کریں۔

1

جانچیں کہ آیا کچھ بدلا ہے

موجودہ سسٹم کا بیس لائن سے موازنہ کرتا ہے اور تبدیلیوں کا خلاصہ کرتا ہے۔

اپنے سرور سے ubuntu صارف کے ساتھ SSH کے ذریعے جڑیں۔

جانچ چلائیں۔ آپ کو شامل، حذف اور تبدیل شدہ فائلوں کی گنتی نظر آئے گی:

ٹرمینل
$ sudo imaxe aide check

کسی اسکرپٹ یا پینل کے لیے درکار ہے؟ آؤٹ پٹ JSON میں مانگیں:

ٹرمینل
$ sudo imaxe aide check --json
اگر گنتی صفر ہے تو سب کچھ بیس لائن جیسا ہی ہے۔ اگر تبدیلیاں ہیں تو انہیں ایک ایک کر کے دیکھنے کے لیے رپورٹ دیکھیں پر جائیں۔
2

آخری check کی تفصیل دیکھیں

دکھاتا ہے کہ بالکل کون سی فائلیں شامل، حذف یا تبدیل ہوئیں۔

کسی check کے بعد، نتیجے کا متاثرہ فائلوں کی فہرست کے ساتھ آسانی سے پڑھنے کے قابل انداز میں جائزہ لیں:

ٹرمینل
$ sudo imaxe aide report
فہرست کا جائزہ لیں: اگر تبدیلیاں متوقع ہیں (کوئی اپ ڈیٹ، آپ کی کوئی تنظیم)، تو انہیں بیس لائن اپ ڈیٹ کریں کے ساتھ قبول کریں۔ اگر آپ کسی چیز کو نہیں پہچانتے، تو اس کی تحقیق کریں۔
3

عمومی حالت دیکھیں

ایک نظر میں: آیا بیس لائن موجود ہے، آخری check کب ہوا تھا اور کیا کوئی تبدیلیاں زیر التوا ہیں۔

ماڈیول کی حالت کا خلاصہ دیکھیں:

ٹرمینل
$ sudo imaxe aide status

اپنی نگرانی میں ضم کرنے کے لیے JSON میں بھی دستیاب ہے:

ٹرمینل
$ sudo imaxe aide status --json
یہ آپ کو بتاتا ہے کہ آیا بیس لائن موجود ہے، آخری check کب ہوا تھا، آیا کوئی تبدیلیاں زیر التوا ہیں اور آیا شیڈول شدہ جانچ فعال ہے۔
4

تبدیلیوں کو معمول کے طور پر قبول کریں

موجودہ حالت کو نئی حوالہ تصویر کے طور پر طے کرتا ہے۔

جب آپ رپورٹ کا جائزہ لے چکے ہوں اور تبدیلیاں جائز ہوں، تو موجودہ حالت کو نئی بیس لائن کے طور پر قبول کریں:

ٹرمینل
$ sudo imaxe aide update-baseline
اب سے وہ فائلیں تبدیلیوں کے طور پر ظاہر نہیں ہوں گی۔ اگلا check اسی نئے حوالے کے مقابلے میں موازنہ کرتا ہے۔
بیس لائن کو آنکھیں بند کر کے قبول نہ کریں

update-baseline چلانا شناخت شدہ تبدیلیوں کو ہمیشہ کے لیے درست مان لیتا ہے۔ اگر ان میں کوئی بدنیت چیز ہو، تو وہ «صاف» ہو جائے گی۔ اپ ڈیٹ کرنے سے پہلے ہمیشہ report کا جائزہ لیں، اور یہ صرف اسی وقت کریں جب آپ کو سسٹم کی حالت پر بھروسہ ہو۔

CLI حوالہکمانڈز، فلیگز اور فائلیں

نحو #

استعمال
imaxe aide <subcomando> [flags]

تمام ذیلی کمانڈز کو root کے مراعات درکار ہیں (sudo استعمال کریں) کیونکہ AIDE سسٹم کی محفوظ فائلیں پڑھتا ہے اور اس کا ڈیٹابیس محدود راستوں میں رہتا ہے۔ مشین کے پڑھنے کے قابل آؤٹ پٹ حاصل کرنے کے لیے، جو scripting اور نگرانی کے لیے موزوں ہو، check یا status میں --json شامل کریں۔

ذیلی کمانڈز #

ذیلی کمانڈیہ کیا کرتا ہےمتعلقہ فلیگز
checkبیس لائن کے مقابلے میں سالمیت جانچتا ہے اور تبدیلیوں کا قسم کے لحاظ سے خلاصہ کرتا ہے (شامل، حذف، تبدیل شدہ)۔--json
reportآخری check کو متاثرہ فائلوں کی فہرست کے ساتھ پڑھنے کے قابل انداز میں دکھاتا ہے۔
statusحالت: بیس لائن موجود، آخری check، زیر التوا تبدیلیاں اور شیڈول شدہ جانچ۔--json
update-baselineموجودہ حالت کو نئی بیس لائن کے طور پر قبول کرتا ہے (aide --update چلاتا ہے اور نیا DB فعال کرتا ہے)۔

آرگیومنٹس اور فلیگز #

فلیگقسمطے شدہتفصیل
--jsonboolfalsecheck اور status میں، نتیجہ stdout پر منظم JSON کے طور پر جاری کرتا ہے، جو scripting اور نگرانی کے لیے موزوں ہے۔

ذیلی کمانڈز report اور update-baseline کوئی فلیگ قبول نہیں کرتے: وہ بالترتیب ہمیشہ آخری check اور موجودہ بیس لائن پر کام کرتے ہیں۔

فائلیں اور راستے #

راستہمواد
/etc/imaxe/aide.ymlماڈیول کی کنفیگریشن: check کے اختیارات، جیسے گنتیوں کے علاوہ متاثرہ فائلوں کی فہرست۔

aide.yml کی مثال:

/etc/imaxe/aide.yml
check:
  # Listar los ficheros afectados en `check` (además de los contadores).
  list_files: true

ایگزٹ کوڈز اور لاگز #

ہر عملدرآمد ایک کوڈ لوٹاتا ہے جسے آپ echo $? کے ساتھ جانچ سکتے ہیں — اسکرپٹس میں سلسلہ بنانے یا الرٹس کو متحرک کرنے کے لیے مفید:

0OKکوئی تبدیلی نہیں: سسٹم بیس لائن سے مطابقت رکھتا ہے۔
1ERRعمومی غیر درجہ بند خرابی۔ لاگ کا جائزہ لیں۔
2USAGEغلط یا غائب آرگیومنٹس۔
3CHANGESبیس لائن کے مقابلے میں فرق کا پتہ چلا۔
4NOBASEکوئی بیس لائن نہیں: جانچنے سے پہلے ایک پیدا کریں۔

ڈی بگ کرتے وقت ماڈیول کے ریکارڈ کی پیروی کریں:

ٹرمینل
$ sudo journalctl -u imaxe-aide -f

مسائل کا حل #

علامتممکنہ وجہحل
NOBASE (کوڈ 4) نکلتا ہےابھی سسٹم میں کوئی بیس لائن نہیں ہے۔جب سرور صاف ہو تو update-baseline کے ساتھ ایک حوالہ تصویر پیدا کریں۔
CHANGES (کوڈ 3) نکلتا ہےبیس لائن کے بعد سے کچھ فائلیں شامل، حذف یا تبدیل ہوئی ہیں۔تفصیل کا جائزہ report کے ساتھ لیں؛ اگر جائز ہیں تو انہیں update-baseline کے ساتھ قبول کریں۔
check بہت وقت لیتا ہےAIDE بہت سی فائلوں کا ہیش دوبارہ حساب کرتا ہے؛ پہلی بار چلانے پر یہ معمول ہے۔اسے مکمل ہونے دیں۔ بعد کے check تیز تر ہوتے ہیں۔
ہر اپ ڈیٹ تبدیلیاں متحرک کرتی ہےسسٹم پیچز لگانے کے بعد بیس لائن پرانی ہو گئی۔report کا جائزہ لینے کے بعد، نئی قابل اعتماد حالت طے کرنے کے لیے update-baseline چلائیں۔

کیا سالمیت ماڈیول کے ساتھ اٹک گئے ہیں؟

«imaxe <module> status --json» کے آؤٹ پٹ کے ساتھ ہمیں لکھیں اور ہم فوراً جواب دیں گے۔

سپورٹ سے رابطہ کریں