
منسّق أمان Linux محلي المضيف يفرض سياسة nftables مع بيانات HIDS/HIPS، وخلاصات استخبارات تهديدات محدودة، وتحليل سجلات WAAP خارج النطاق، وتوافر عالٍ موثّق.
دفاع Linux محلي للمضيف مع إنفاذ قابل للتدقيق وإغلاق آمن عند الفشل.
SysWarden هو مُنسّق أمني مفتوح المصدر لنظام Linux يجمع بين سياسة nftables موثوقة، وقياس عن بُعد للمضيف، وقوائم استخبارات التهديدات، وتحليل سجلات WAAP خارج النطاق، وتوفر عالٍ مُصادَق، ولوحة تحكم طرفية أصلية. صُمم للمشغّلين الذين يريدون طبقة دفاع مضيف واحدة قابلة للمراجعة دون وضع وكيل آخر في مسار بيانات التطبيق.
SysWarden ليس وكيل HTTP مضمّنًا، ولا مُنقّي حركة مرور، ولا منتج شهادات تنظيمية.
إصدار المصدر الحالي: v4.04.3.
أحدث إصدار عام مستقر ومؤهَّل هو v4.04.3.
الإجراءات التشغيلية مركزية في ويكي SysWarden.
سياسة الأمان | المساهمة | الإصدارات | الترخيص
يتطلب تطوير وصيانة SysWarden بنية تحتية واختبارًا وعمل أمان مستمرًا. يساعد الدعم المجتمعي في استدامة المشروع.
| المجال | ما يوفره SysWarden |
|---|
| HIDS | قياس عن بُعد محلي للمضيف، وتحليل سجلات الأمان، ورؤية التنبيهات |
| HIPS | قرارات سياسة مُتحقَّق منها تُنفَّذ عبر قواعد nftables موثوقة |
| WAAP | تحليل خارج النطاق للسجلات المكتوبة بواسطة خدمة عليا مدعومة |
| استخبارات التهديدات | قوائم محلية مُوحّدة وتحديثات خلاصات خارجية محدودة |
| التوفر العالي | TLS 1.3، ومصادقة حامل، ومزامنة مقيّدة بالنظير |
| العمليات | CLI و TUI محليان، وتكوين معياري، وضوابط تدقيق ودورة حياة |
| سلسلة التوريد | حزم Linux بمجاميع اختبارية، وبيانات تحديث موقّعة، وأدلة إصدار |
| المصدر | الاستخدام وحدود الثقة |
|---|
| Data-Shield | خلاصة IPv4 رسمية يُشرف عليها المطوّر للملفين القياسي والحرج؛ يقبلها SysWarden محليًا فقط بعد تحقق مُوحّد وضوابط نصاب |
| IPverse country IP blocks | لقطة تخصيص RIR مثبّتة بترخيص CC0-1.0 مضمّنة في CLI المرتبط بالإصدار؛ بلد التخصيص ليس موقعًا جغرافيًا فعليًا أو تشغيليًا حاليًا |
| WiredAlter IP Service (المصدر) | تسميات بلد و ASN ومؤسسة وتهديدات مخزّنة مؤقتًا بأفضل جهد لعرض Top Attackers / OSINT History فقط؛ لا تؤثر الاستجابات أبدًا على الخطورة أو قرارات جدار الحماية |
| CINS Score و blocklist.de | تُنشر فقط الإدخالات الدقيقة الموجودة في كلا المصدرين المستقلين |
| Spamhaus و RADB | قد تكون الإشارات مُوفَّرة من المشغّل؛ لا يُقبل أي من المصدرين كسلطة جدار حماية بمفرده |
| خلاصة HTTPS مخصصة | يتطلب الخيار 3 عنوان HTTPS ومجموع SHA-256 الدقيق لكل عائلة عناوين مُهيأة |
| الهدف | التوثيق |
|---|
| التحقق من حزمة وتثبيتها | إجراء التثبيت |
| الترقية من v4.02.8 التاريخي إلى v4.03.2 | إجراء الترحيل |
| تكوين SysWarden | دليل التكوين |
| دمج SysWarden في صور RHEL 9+ | دمج صور RHEL 9+ |
| تشغيل SysWarden أو تدقيقه أو إزالته | مرجع الأوامر ودورة الحياة |
| مراجعة سيناريوهات النشر المحدودة | حالات الاستخدام |
| تكوين تكامل BunkerWeb | تكامل BunkerWeb |