فرض می کنیم من سیستم عامل FreeBSD را به عنوان یک سرور نصب کرده ام و سرویس های مختلفی مانند Apache و FTP و Samba را بر روی آن run کرده ام و Server به خوبی به کار خود ادامه می دهد و مشکلی وجود ندارد . بعد از مدتی می بینیم که Server به خوبی کار نمی کند و الکی الکی Crash می کند . می روم تک تک پروسه ها را با دقت بررسی می کنم . ظاهرا همه چیز درست است و مشکلی وجود ندارد و همه چیز درست است . به فایلی بر خورد می کنم که به آن شک می کنم و احساس می کنم این فایل قبلا به این صورت نبوده است و ممکن است در اثر فرآیندی دچار تغییر شده باشد . یک Backup از این فایل ندارم . این دست کاری ممکن است در اثر نصب یک برنامه جدید و یا در اثر هک شدن باشد . ممکن است کسی توانسته به سیستم من نفوذ کند و فایل را دستکاری کند و این باعث خرابی سیستم من شود .
در سیستم عامل FreeBSD برای اینکه بفمهمیم آیا فایل بر روی سیستم دچار تغییر و دستکاری شده است که منظور در اینجا فایل های system ی می باشد . برنامه پر قدرت aide به داد من می شد و من با این برنامه می توانم چک کنم که آیا فایل دچار تغییر شده است و این به من کمک می کند تا برای رفع مشکل وقت کمتری را صرف کنم .
از این برنامه برای بررسی هک شدن نیز می توان استفاده کرد .
Aide را می توان برنامه پیشرفته تشخیص نفوذ ترجمه کرد و می توان با آن نفوذ به سیستم را مورد بررسی قرار داد.








