السلام عليكم ورحمة الله وبركاته
Advanced Intrusion Detection Environment
كيف أحوال الشباب إن شاء الله الجميع بخير وعافية … اليوم قلت أكتب عن AIDE والذي هو إختصار لـ “Advanced Intrusion Detection Environment” وظيفته هي التحقق من سلامة الملفات File Integrity Checker الموجودة على النظام، طبعاً هنا أتكلم عن جنو/لينوكس :) يتم ذلك من خلال أخذ صورة snapshot للنظام في بداية تشغيلك له ومن ثم تصبح هي النقطة التي يتم بناء المقارنة عليها، أي في المستقبل عندما تشك بوجود حاجة غريبة أو تشك بإنه ربما قام أحد المخترقين بتنفيذ exploit على أو قام بتنصيب RootKit أو Trojan داخل النظام فإنك تستطيع مقارنة الملفات التي كنت قد أخذت لها snapshot مع الملفات الحالية وبالتالي تعرف إذا كانت هذه الملفات قد تغييرت أم لا …
أول حاجة لنقم بتحميله من موقع sourceforge:
– تحميل aide
أيضاً سنحتاج الى مكتبة إسمها mhash، أيضاً قم بتحميلها من موقع sourceforge:
– تحميل mhash
Continue reading