apk-audit(8) System Manager's Manual apk-audit(8)

apk-audit - ممیزی و بررسی تغییرات فایل‌های بسته در سیستم

apk audit [<گزینه‌ها>...] پوشه‌ها...

دستور apk audit سیستم یا دایرکتوری‌های مشخص‌شده را برای یافتن تغییرات در مقایسه با پایگاه داده بسته ممیزی می‌کند.

این ممیزی می‌تواند تنها بر روی فایل‌های پیکربندی انجام شود (--backup) تا فهرستی از فایل‌هایی که باید در overlay در پیکربندی run-from-tmps ذخیره شوند تولید گردد. در غیر این صورت، می‌تواند تمام فایل‌های نصب‌شده را ممیزی کند (--system یا --full) تا به‌عنوان مثال تغییرات غیرمجاز در فایل‌های سیستم را شناسایی کند.

به‌طور پیش‌فرض، قالب خروجی یک خط به ازای هر فایل تغییریافته است. نویسه‌ای که نوع خط را مشخص می‌کند چاپ می‌شود و پس از آن یک فاصله، و سپس مسیر تحت تأثیر یا جزئیات قرار می‌گیرد. تغییرات شناسایی‌شده عبارتند از:

- رکورد جزئیات پایگاه داده
+ رکورد جزئیات روی دیسک
A فایل اضافه شد
d دایرکتوری اضافه شد
D دایرکتوری اضافه شد (همراه با فایل‌ها/زیردایرکتوری‌های فهرست‌نشده)
e خطا در حین ممیزی رخ داد (مانند عدم دسترسی برای خواندن فایل)
M متاداده فایل تغییر کرد (uid، gid، یا mode)
m متاداده دایرکتوری تغییر کرد
U محتویات فایل تغییر یافت
X فایل حذف شد
x ویژگی‌های توسعه‌یافته (xattrs) تغییر کرد

--backup

ممیزی تنها فایل‌های پیکربندی (پیش‌فرض). فهرست فایل‌هایی که باید ممیزی شوند از الگوهای موجود در protected_paths.d تولید می‌شود.

--check-permissions

بررسی دسترسی‌های فایل نیز انجام شود. به‌طور مشخص، علاوه بر محتوای فایل، uid، gid و mode فایل نیز بررسی خواهند شد.

--details

فعال‌سازی گزارش رکوردهای جزئیات.

--full

مشابه --system، اما علاوه بر آن تمام دایرکتوری‌ها و فایل‌های اضافه‌شده را نیز گزارش می‌کند. یک مقدار پیش‌فرض داخلی جایگزین برای مسیرهای محافظت‌شده استفاده می‌شود، مگر اینکه --protected-paths به‌صورت صریح مشخص شده باشد.

--ignore-busybox-symlinks

نادیده گرفتن پیوندهای نمادین که مقصد آن‌ها فایل اجرایی busybox است.

--packages

تنها چاپ بسته‌های دارای فایل‌های تغییریافته. به‌جای خروجی کامل هر تغییر، مجموعه‌ای از بسته‌ها که حداقل یک فایل تغییریافته دارند چاپ می‌شود.

برای تعمیر تمامی بسته‌های دارای فایل‌های تغییریافته، می‌توان از دستور زیر استفاده کرد:

apk audit --packages -q | xargs apk fix

--protected-paths FILE

استفاده از FILE مشخص‌شده برای فهرست‌بندی مسیرهای محافظت‌شده. این گزینه همچنین باعث می‌شود apk دایرکتوری‌های عادی protected_paths.d را نادیده بگیرد.

--recursive, -r

پیمایش بازگشتی به درون دایرکتوری‌ها و ممیزی آن‌ها.

--system

ممیزی تمامی فایل‌های سیستم. تمام فایل‌های ارائه‌شده توسط بسته‌ها به استثنای فایل‌های پیکربندی (فهرست‌شده در protected_paths.d) از نظر یکپارچگی بررسی می‌شوند. این گزینه برای شناسایی تغییرات غیرمجاز فایل‌ها مفید است. فایل‌ها یا دایرکتوری‌های جدید گزارش نمی‌شوند.

apk-protected_paths(5)

2026-08-31