Systraq

: نظرة عامة
Systraq هو نظام مراقبة تغييرات يراقب ملفات النظام ويعطيك تقارير دورية عبر البريد الإلكتروني  
يشتغل بهدوء في الخلفية، ويقارن حالة الملفات كل فترة، وإذا صار تغيير “مريب”؟ يبلغك فورًا!
مثالي للسيرفرات، الأنظمة الحساسة، أو حتى لابتوبك الشخصي لو مهتم بالحماية المتقدمة  
شكل 
: 🗂️ فئة التصنيف
الأمن السيبراني / المراقبة 
Blue Team أدوات / تحليل الأحداث 
شكل 

التثبيت 
sudo apt install systraq 

المميزات الرئيسية

الوصف 
يفحص ملفات النظام ويحفظ الحالة للمقارنة المستقبلية 
توصلك تقارير يومية لو صار أي شيء غير متوقع 
يشمل تغييرات الملفات، التعديلات، وحتى الصلاحيات 
ينبهك بالتغييرات قبل ما يصير شي خطير 
ما يستهلك موارد كثيرة ويدمج بسهولة بأي نظام Linux 
الميزة 
مراقبة تلقائية 
تنبيهات عبر الإيميل 
تقارير مفصلة 
تعزيز الحماية 
خفيف وهادئ 

: الاستخدام الأساسي
بعد التثبيت، يتم جدولة تشغيل Systraq تلقائيًا عبر cron 
الملف الرئيسي لإعداداته
/etc/systraq/systraq.conf 
عدّل فيه البريد الإلكتروني اللي تحب توصلك عليه التنبيهات 
تحدد أنواع التغييرات اللي تبي يراقبها 
التقارير ترسَل غالبًا يوميًا من خلال سكريبت مخصص

ملاحظات هامة

يحتاج إعداد بريد إلكتروني على النظام ليقدر يرسل التنبيهات (يفضل msmtp أو postfix) 

مفيد جدًا كطبقة أمان إضافية لأي نظام Linux، خاصة السيرفرات 

يتكامل بسهولة مع أدوات مراقبة ثانية مثل Logwatch أو Auditd