التاكد من سلامة البرمجيات من اي تعديلات غير مشروعة

سلامة انظمه لينكس هي شغلنا الشاغل والمشكله العويصه الي لن تنتهي الى الابد , اذا بقي التطوير مستمر سوف تبقى المشاكل الامنية مستمرة. عملية تامين اي نظام تكون عبارة عن تامين النظام من الثغرات من ناحية برمجية او اعدادة بشكل صحيح كذلك مراقبته بشكل مستمر ومتابعة كل الاحداث الحاصلة في النظام ليتم اكتشاف اي اختراق مبكرا.

ببساطة لن اذكر اي امور معقدة في هذه التدوينة الصغيرة وانما امر جميل يمكن استخدامته لمعرفة الحزم التي تم تغييرها في النظام. اي حزمة في نظام لينكس تحتوي على Checksum لكل الملفات الخاصة بالحزمه . اذا تم تنفيذ امر dpkg -V سوف يتم مقارنة الملفات الحالية مع  الـ checksum المبدئي الذي ياتي مع الحزمه واكتشاف اي تعديلات. مدير النظام سوف يعرف الملفات التي قام بتغييرها اثناء اعداد النظام ولكن في حالة كان هناك تصرف غريب يمكن ان يكون الناتج من الادة مفيد جدا.

اداة debsums تقوم بنفس المهمه ولها خصائص تجعل من الامر اكثر مرونة.

قمت باحداث تغيير بسيط في حزمة مشغل vlc وتم اكتشاف التغيير كما هو واضح في الصوره

بالطبع تستطيع ان تاخذ الفحص الى مراحل متقدمه جدا باستخدام AIDE لمراقبة نظام الملفات.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني.