Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
easywall — واجهة ويب لجدار الحماية nftables على لينكس، مكتوبة بلغة Go. تلغي عملية التطبيق نفسها بعد 120 ثانية ما لم تؤكدها — لن تتمكن من حبس نفسك خارج النظام. تثبيت عبر Debian و Docker. | Kitploit
أدوات/GitHubGitHub/jp1337/easywall
أدوات دفاعيةتدقيق التكوينالتحكم في الوصول إلى الشبكةأمن الشبكاتسوء التكوين
GitHubjp1337/easywall

easywall

واجهة ويب لجدار الحماية nftables على لينكس، مكتوبة بلغة Go. تلغي عملية التطبيق نفسها بعد 120 ثانية ما لم تؤكدها — لن تتمكن من حبس نفسك خارج النظام. تثبيت عبر Debian و Docker.

عرض المستودع
636منذ 3 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

easywall

جدار الحماية الخاص بك. قواعدك الخاصة. بلا مفاجآت.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

عرض حي · التوثيق · سجل التغييرات

nftables عبر واجهة ويب لا يمكنها أن تحجبك عن الوصول: كل تطبيق يتراجع عن نفسه ما لم تؤكده.

لوحة تحكم easywall: حالة جدار الحماية مع حالة القبول والتغييرات المعلّقة وآخر تطبيق؛ وبلاطات تعد منافذ TCP ومنافذ UDP وقائمة الحظر وقائمة السماح والقواعد المخصصة وإعادة التوجيه؛ وقائمة النشاط الأخير.

الفكرة

تعديل قاعدة لا يغيّر شيئًا. تطبيقها يغيّر كل شيء — لمدة 120 ثانية. إذا قطعت القواعد الجديدة اتصالك فلن تستطيع النقر على تأكيد، وعدم التأكيد هو ما يعيد القواعد القديمة.

آلة الحالة: التعديل يؤدي إلى مُجهَّز، والتطبيق يؤدي إلى مُفعَّل، والتأكيد خلال النافذة يؤدي إلى مؤكَّد، وترك النافذة تنتهي يؤدي إلى مُتراجَع عنه، ومن هناك تظل التعديلات المُجهَّزة متاحة.

البنية

عمليتان. العملية المكشوفة للشبكة لا تحمل أي صلاحية تستحق السرقة.

المتصفح يتحدث HTTPS مع easywall-web، الذي يعمل بلا صلاحيات؛ وeasywall-web يتحدث JSON مُنمَّطًا عبر مقبس Unix مع easywall-core، الذي يعمل بصلاحيات root ويتحدث netlink مع جدول nftables table inet easywall.

إعادة كتابة كاملة لـ easywall الأصلي — Python وFlask وiptables عبر subprocess — الذي أُرشف في 2022 بعد ثغرة CVE. السببان الجذريان زالا: الصلاحيات تعيش في عملية مختلفة، ومسار التطبيق يبني بنى Go بدلًا من سطر أوامر. كيف يعمل ←

التثبيت

شجرة قرار: إن كنت تتفرج فقط فانتقل إلى وضع العرض التجريبي؛ وإن كنت على Debian أو Ubuntu فانتقل إلى حزمة .deb؛ وإن كنت تشغّل حاويات بالفعل فانتقل إلى Docker؛ وإلا فابنِ من المصدر.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

ثم افتح https://localhost:12227. الزيارة الأولى تُعدّ الحساب وتُجهّز القواعد الأولى.

ما الذي تحصل عليه

المنافذTCP وUDP، منفردة أو نطاق، مع توجيه SSH ضد القوة الغاشمة لكل قاعدة
قائمة الحظر وقائمة السماحIPv4 وIPv6 وCIDR، تُقيَّم قبل أي قاعدة منفذ
وحدات الحمايةاثنتا عشرة، خمس مُفعَّلة افتراضيًا — الفيضانات والمسح وحزم bogon والقطع والبث العام/البث المتعدد/البث الموجّه
إعادة توجيه المنافذإعادة توجيه NAT مع اختيار البروتوكول
قواعد مخصصةnftables خام، يُفحص تركيبه قبل تطبيقه
تصدير / استيرادمجموعة القواعد كاملة بصيغة JSON
سجل التدقيقما تغيّر ومتى، كائن JSON واحد لكل سطر
التعايش مع Dockerيملك table inet easywall، ولا يمس أي شيء آخر
الإنجليزية والألمانية والفرنسيةقابلة للتبديل في الواجهة، بما في ذلك قبل تسجيل الدخول. قد تكون اللغة جزئية: ما ينقصها يُعرض بالإنجليزية، وتُبلَّغ الفجوة بدلًا من إخفائها
فاتح وداكنيتبع نظام التشغيل، مع مفتاح تبديل يدوي؛ وكلاهما مُفحوص التباين

مبني باستخدام

Go 1.27، ملف تنفيذي واحدgo-chi/chi · html/template
nftables عبر google/nftablesnetlink مباشر، بلا subprocess لـ nft
Argon2idgolang.org/x/crypto، ملح 16 بايت لكل كلمة مرور
CSRFnet/http.CrossOriginProtection، أصلي في Go 1.25
نظام التصميمDESIGN.md + Tailwind v4 — بلا مكتبة واجهة طرف ثالث
الخطوطInter + JetBrains Mono، مُستضافة ذاتيًا، ~145 KB — تعمل دون اتصال بالشبكة
CIgovulncheck وgosec وCodeQL و-race، ومجموعة تكامل ضد نواة حقيقية

الحصول على المساعدة

سؤال، أو شيء لا يعمل كما ينبغيDiscord
خطأ برمجي، أو ميزة تريدهاGitHub issues
ثغرة أمنيةSecurity advisory — ليس Discord، وليس issue عامًا

المساهمة

الإعداد واصطلاحات الـ commit وقائمة مراجعة المراجعة: CONTRIBUTING.md. أي شيء بصري يمر أولًا عبر DESIGN.md.

تنزيل الأداة