دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
دانشنامه مارال هاست دانشنامه مارال هاست
دانشنامه مارال هاست دانشنامه مارال هاست
  • صفحه اصلی
  • مقالات
    • هاست اشتراکی
    • دامنه
    • سرور مجازی
    • کنترل پنل سی‌پنل
    • کنترل پنل پلسک
    • کنترل پنل دایرکت ادمین
    • ایمیل
    • CloudLinux
    • Cloudflare
  • تماس با ما
امنیت
  • Folder icon closed Folder open iconCIA Triad چیست؟ آشنایی با سه اصل اساسی امنیت اطلاعات
  • Folder icon closed Folder open iconAttack Surface چیست؟ آشنایی با سطح حمله در امنیت سایبری
  • Folder icon closed Folder open iconThreat چیست؟ آشنایی با مفهوم تهدید در امنیت سایبری
  • Folder icon closed Folder open iconVulnerability چیست؟ آشنایی با آسیب‌پذیری در امنیت سایبری
  • Folder icon closed Folder open iconExploit چیست؟ آشنایی با مفهوم اکسپلویت در امنیت سایبری
  • Folder icon closed Folder open iconRisk چیست؟ آشنایی با مفهوم ریسک در امنیت سایبری
  • Folder icon closed Folder open iconCVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconCVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • Folder icon closed Folder open iconبعد از خرید سرور مجازی لینوکس(VPS)، اولین کارهایی که باید انجام دهید
  • Folder icon closed Folder open iconآموزش تغییر Hostname سرور در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح Timezone و NTP در لینوکس
  • Folder icon closed Folder open iconآموزش بروزرسانی کامل سیستم‌عامل لینوکس همه توزیع ها
  • Folder icon closed Folder open iconآموزش ساخت کاربر جدید و حذف استفاده روزمره از Root در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم صحیح sudo در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم Banner ورود به SSH در لینوکس
  • Folder icon closed Folder open iconآموزش مدیریت Password Policy در لینوکس
  • Folder icon closed Folder open iconآموزش نصب و راه‌اندازی SSH Key Authentication در لینوکس
  • Folder icon closed Folder open iconآموزش غیرفعال کردن ورود مستقیم Root از طریق SSH
  • Folder icon closed Folder open iconتغییر پورت SSH؛ آیا واقعاً امنیت سرور را افزایش می‌دهد؟
  • Folder icon closed Folder open iconآموزش محدود کردن کاربران مجاز SSH در لینوکس
  • Folder icon closed Folder open iconآموزش محدود کردن دسترسی SSH بر اساس IP در لینوکس
  • Folder icon closed Folder open iconآموزش تنظیم LoginGraceTime در SSH؛ کاهش زمان انتظار برای احراز هویت
  • Folder icon closed Folder open iconآموزش تنظیم MaxAuthTries در SSH؛ محدود کردن تعداد تلاش‌های ورود ناموفق
  • Folder icon closed Folder open iconآموزش بررسی لاگ‌های SSH در لینوکس
  • Folder icon closed Folder open iconآموزش عیب‌یابی مشکلات SSH در لینوکس
  • Folder icon closed Folder open iconآموزش کامل UFW در لینوکس؛ راه‌اندازی، مدیریت و ایمن‌سازی فایروال سرور
  • Folder icon closed Folder open iconnftables چیست؟ آشنایی با فایروال نسل جدید لینوکس و جایگزین iptables
  • Folder icon closed Folder open iconآموزش کامل Firewalld در لینوکس
  • Folder icon closed Folder open iconآموزش کامل ConfigServer Security & Firewall (CSF)
  • Folder icon closed Folder open iconآموزش مشاهده Loginهای اخیر در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی پردازش‌های مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش بررسی Cron Jobهای مشکوک در لینوکس
  • Folder icon closed Folder open iconآموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • Folder icon closed Folder open iconآموزش نصب RKHunter در لینوکس
  • Folder icon closed Folder open iconآموزش نصب Chkrootkit در لینوکس
  • Folder icon closed Folder open iconآموزش اسکن سرور با RKHunter و Chkrootkit
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، پیکربندی و استفاده از Auditd در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، اسکن و تحلیل امنیت سرور با Lynis در لینوکس
  • Folder icon closed Folder open iconآموزش نصب، بروزرسانی و اسکن سرور با ClamAV در لینوکس
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Nginx
  • Folder icon closed Folder open iconآموزش Hardening وب‌سرور Apache
  • Folder icon closed Folder open iconآموزش Hardening PHP
  • Folder icon closed Folder open iconآموزش Hardening پایگاه داده MySQL
  • Folder icon closed Folder open iconآموزش Hardening سرویس Redis
  • Folder icon closed Folder open iconآموزش Hardening سرویس Docker
  • Folder icon closed Folder open iconآموزش Hardening سرویس FTP
امنیت

آموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس

آموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس

مقدمه

AIDE (Advanced Intrusion Detection Environment) یکی از قدرتمندترین ابزارهای File Integrity Monitoring (FIM) در لینوکس است. این ابزار از فایل‌های مهم سیستم یک پایگاه داده ایجاد می‌کند و در اسکن‌های بعدی هرگونه تغییر در فایل‌ها، Permission، مالکیت، اندازه یا Hash را شناسایی و گزارش می‌دهد.

AIDE برای پیدا کردن مواردی مانند:

  • تغییر فایل‌های سیستمی
  • تغییر فایل‌های وب‌سایت
  • ایجاد فایل‌های مخرب
  • حذف فایل‌های مهم
  • تغییر Permission یا Owner
  • تشخیص تغییرات پس از نفوذ

استفاده می‌شود.


نصب AIDE

Ubuntu و Debian

sudo apt update
sudo apt install aide -y

AlmaLinux / Rocky Linux / RHEL

sudo dnf install aide -y

بررسی نصب

aide --version

فایل تنظیمات

تنظیمات اصلی در فایل زیر قرار دارد:

/etc/aide/aide.conf

در این فایل مشخص می‌شود که چه مسیرهایی بررسی شوند و چه ویژگی‌هایی از فایل‌ها کنترل شوند.


ایجاد پایگاه داده اولیه

اولین مرحله پس از نصب، ایجاد پایگاه داده است.

sudo aide --init

این دستور وضعیت فعلی فایل‌های سیستم را به‌عنوان نسخه مرجع ذخیره می‌کند.

نکته مهم: این دستور را فقط روی یک سیستم سالم اجرا کنید، زیرا وضعیت فعلی به‌عنوان مبنای مقایسه در اسکن‌های بعدی ذخیره می‌شود.


فعال کردن پایگاه داده

پس از پایان عملیات، معمولاً فایل جدیدی با نام aide.db.new.gz ایجاد می‌شود.

برای جایگزینی آن:

sudo mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

در برخی توزیع‌ها ممکن است مسیر فایل کمی متفاوت باشد.


اجرای اسکن

برای بررسی تغییرات فایل‌ها:

sudo aide --check

اگر هیچ تغییری وجود نداشته باشد، خروجی مشابه زیر خواهد بود:

AIDE found NO differences between database and filesystem.

نمونه خروجی

اگر تغییری وجود داشته باشد، خروجی مشابه زیر مشاهده می‌کنید:

Added files:
Removed files:
Changed files:

و در ادامه مسیر فایل‌های تغییر یافته نمایش داده می‌شود.

آموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس

بروزرسانی پایگاه داده

اگر تغییرات ایجادشده کاملاً قانونی و مورد تأیید شما هستند (مثلاً پس از بروزرسانی سیستم یا نصب نرم‌افزار)، باید پایگاه داده را بروزرسانی کنید.

sudo aide --update

سپس فایل جدید را جایگزین کنید:

sudo mv /var/lib/aide/aide.db.new.gz /var/lib/aide/aide.db.gz

هرگز قبل از بررسی دقیق تغییرات، پایگاه داده را بروزرسانی نکنید؛ زیرا در این صورت تغییرات مشکوک نیز به‌عنوان وضعیت عادی ثبت خواهند شد.


بررسی فایل‌های تغییر یافته

اگر AIDE فایل مشکوکی گزارش کرد، اطلاعات آن را بررسی کنید:

stat /path/file

محاسبه Hash:

sha256sum /path/file

بررسی مالک فایل:

ls -l /path/file

اسکن دوره‌ای

برای اجرای روزانه AIDE می‌توانید از Cron استفاده کنید:

0 2 * * * /usr/bin/aide --check

این دستور هر روز ساعت ۲ بامداد وضعیت فایل‌های سیستم را بررسی می‌کند.


هشدارهای رایج

وجود هشدار همیشه به معنی آلودگی نیست.

تغییرات زیر کاملاً طبیعی هستند:

  • بروزرسانی سیستم‌عامل
  • بروزرسانی کرنل
  • نصب نرم‌افزار جدید
  • بروزرسانی وب‌سایت
  • تغییر فایل‌های تنظیمات

بنابراین همیشه علت تغییر فایل را بررسی کنید.


بهترین روش‌ها

  • پایگاه داده اولیه را فقط روی سیستم سالم ایجاد کنید.
  • پس از هر بروزرسانی معتبر، پایگاه داده را بروزرسانی کنید.
  • اسکن AIDE را به‌صورت دوره‌ای اجرا کنید.
  • هشدارها را با لاگ‌های سیستم و سایر ابزارهای امنیتی تطبیق دهید.
  • از AIDE در کنار RKHunter، Chkrootkit، Fail2Ban و Auditd استفاده کنید.

جمع‌بندی

AIDE یکی از بهترین ابزارهای لینوکس برای پایش یکپارچگی فایل‌ها (File Integrity Monitoring) است. این ابزار با مقایسه وضعیت فعلی فایل‌ها با یک پایگاه داده مرجع، تغییرات غیرمجاز را شناسایی می‌کند و می‌تواند در کشف نفوذ، تغییر فایل‌های سیستمی، دستکاری وب‌سایت و بسیاری از حملات امنیتی نقش مهمی داشته باشد.

برای دستیابی به بهترین نتیجه، AIDE را به‌صورت دوره‌ای اجرا کنید و نتایج آن را در کنار سایر ابزارهای امنیتی مانند RKHunter، Chkrootkit، Auditd و بررسی لاگ‌های سیستم تحلیل کنید.

کیان پور

هنوز نیاز به کمک دارید؟

آیا سوالی دارید؟

آیا این مقاله برای شما مفید بود؟ بله خیر

مطالب اخیراً بازدیدشده

  • بستن دسترسی ssh یوزر root یا یوزرهای دیگر
  • CVE چیست؟ آشنایی با سیستم شماره‌گذاری آسیب‌پذیری‌های امنیتی
  • آموزش کامل Firewalld در لینوکس
  • CVSS چیست؟ آشنایی با سیستم امتیازدهی آسیب‌پذیری‌های امنیتی
  • آموزش کامل Fail2Ban در لینوکس؛ نصب و راه‌اندازی
  • آموزش کامل nslookup
  • آموزش نصب Nextcloud با Docker Compose
  • عیب‌یابی تفاوت نتیجه DNS بین سرور و کامپیوتر شخصی
  • مشاهده بیشتر

نظرات خود را بنویسید... لغو پاسخ

اشتراک گذاری این مقاله

آموزش نصب، پیکربندی و اسکن سرور با AIDE در لینوکس

کپی کردن لینک

Clipboard Icon

جدیدترین مقالات

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی ...
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

تقویم

آگوست 2026
شیدسچپج
1234567
891011121314
15161718192021
22232425262728
293031 
« جولای    

عضویت

جدیدترین پست‌ها

آموزش نصب و راه‌اندازی RustDesk Server با Docker
آموزش نصب و راه‌اندازی RustDesk Server با Docker
2 minutes جولای 2, 2026
آموزش نصب و راه‌اندازی Matrix Synapse + Element Web + Coturn با Docker روی Ubuntu 24.04
4 minutes جولای 2, 2026
CXS چیست و چگونه کار می‌کند
1 minute می 3, 2026
ساخت سرور چت المنت بروی لینوکس
5 minutes آوریل 25, 2026
Geo Routing و Geo DNS
2 minutes آوریل 22, 2026

سلام