Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
safenet-soho-security-framework — إطار عمل خفيف الوزن يعتمد على السياسات يجلب التقسيم الدقيق للثقة الصفرية لشبكات SOHO باستخدام WireGuard. | Kitploit
أدوات/GitHubGitHub/alvin-alvo/safenet-soho-security-framework
المصادقة والترخيصأمن البنية التحتية السحابيةأدوات التشفير/فك التشفيرأمن الشبكات
GitHubalvin-alvo/safenet-soho-security-framework

safenet-soho-security-framework

إطار عمل خفيف الوزن يعتمد على السياسات يجلب التقسيم الدقيق للثقة الصفرية لشبكات SOHO باستخدام WireGuard.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
21منذ 5 أشهرلم تتم المراجعة بعد

إطار عمل SafeNet الأمني لمكتب المنزل الصغير (SOHO)

Python FastAPI WireGuard License

SafeNet هو إطار عمل من فئة الإنتاج للوصول إلى الشبكة ذو الثقة الصفرية (ZTNA) مصمم خصيصًا لبيئات المكاتب الصغيرة / المكاتب المنزلية (SOHO). من خلال تنسيق طبقة VPN آمنة وواعية بالهوية تستخدم بروتوكول WireGuard، يوفر SafeNet تحكمًا دقيقًا في الوصول إلى الشبكة من خلال مزامنة النظير الديناميكية وتقسيم دقيق صارم لـ /32 CIDR. يضمن الإطار محيطًا عالي الأمان عبر إدارة مفاتيح تشفير مؤقتة وطائرة تحكم غير متزامنة حديثة.


البنية الأساسية

ينفذ SafeNet طوبولوجيا صارمة من نوع المركز والأطراف (Hub-and-Spoke) حيث تعمل البوابة المركزية كطائرة تحكم موثوقة. يتم تقييد الحركة الجانبية حسابيًا من خلال فرض أقنعة /32 CIDR لكل نظير متصل، مما يضمن بقاء الأجهزة معزولة داخل الطبقة الفوقية ما لم يتم تعريف سياسات توجيه صريحة.

طوبولوجيا النظام

System Architecture

طوبولوجيا المركز والأطراف الأساسية مع طائرات تحكم وبيانات قوية

تدفق البيانات

Data Flow Diagram

ملاحظة حول التقسيم الدقيق: من خلال تعيين عناوين /32 فريدة وإدارة جدول AllowedIPs ديناميكيًا، يمنع SafeNet حركة المرور غير المصرح بها بين النظيرين (east-west) على مستوى النواة.


الميزات الرئيسية

  • المصادقة المستندة إلى JWT: تحكم آمن في الوصول قائم على الرموز لجميع عمليات الإدارة.
  • التنسيق الآلي للشبكة: إدارة برمجية لخدمات وواجهات WireGuard في Windows.
  • مزامنة النظير الديناميكية: تحديثات في الوقت الفعلي لتكوين WireGuard دون انقطاع النفق.
  • توجيه المفاتيح التشفيرية: ربط هوية المفتاح العام الموثوق لكل حزمة شبكة.
  • سياسة عدم تخزين المفاتيح على القرص: تتم إدارة مفاتيح الخادم المؤقتة في الذاكرة ومسحها عند إنهاء الخدمة.

دليل الإعداد الشامل

الطريقة الأولى: النشر الآلي (موصى به)

يوفر SafeNet نصوصًا دفعية آلية للتعامل مع إعداد البيئة وتشغيل البوابة.

  1. تهيئة البيئة: انقر نقرًا مزدوجًا على setup_env.bat. يتحقق هذا النص من تثبيت Python، وينشئ بيئة افتراضية محلية، ويقوم بتثبيت جميع التبعيات المطلوبة.
  2. تشغيل البوابة: انقر بزر الماوس الأيمن على run_server.bat واختر تشغيل كمسؤول. هذا يرفع صلاحية العملية للسماح للخلفية FastAPI بالتفاعل مع نواة Windows وسائق WireGuard.

الطريقة الثانية: النشر اليدوي (متقدم)

للمطورين الذين يحتاجون إلى تحكم دقيق في تسلسل التهيئة:

  1. المتطلبات الأساسية: تأكد من تثبيت WireGuard لنظام Windows وإضافته إلى مسار النظام (System PATH).
  2. البيئة الافتراضية:
    root@kitploit:~
    python -m venv venv
    .\venv\Scripts\activate
    
  3. تثبيت التبعيات:
    root@kitploit:~
    pip install -r requirements.txt
    
  4. تشغيل الخادم: افتح موجه أوامر مرتفع الصلاحيات (كمسؤول) وقم بتنفيذ:
    root@kitploit:~
    python run_api.py
    

لوحة تحكم إدارة سطر الأوامر

تسمح واجهة الإدارة بالتسجيل السريع ومراقبة حالة المحيط الأمني.

root@kitploit:~
# التحقق من حالة النظام والواجهة
python cli/console.py status

# تفعيل خدمة نفق WireGuard
python cli/console.py start

# تسجيل جهاز جديد وإنشاء تكوين /32
python cli/console.py enroll new-device-name

دليل التوثيق


الترخيص وإخلاء المسؤولية الأمني

تم إصدار مشروع SafeNet بموجب رخصة GPL-3.0.

تحذير أمني: تم تصميم هذا الإطار لإدارة محيطات أمان SOHO. يتحمل المستخدمون مسؤولية ضمان تعزيز مضيف Windows الأساسي وإدارة صلاحيات المسؤول وفقًا لمبدأ أقل الامتياز.

تنزيل الأداة
المستندالوصف
الهندسة المعماريةغوص تقني في مبادئ ZTNA وتدفق البيانات.
عقد APIمواصفات REST API ومخططات المصادقة.
دليل الإعداداستكشاف أخطاء المتطلبات الأساسية والتثبيت بالتفصيل.
مرجع CLIصيغة الأوامر التفصيلية والاستخدام الإداري.