
نشر أساسيات الأمان Express لخوادم Linux
كان هذا المشروع محاولة لأتمتة جوانب مختلفة من تدقيق أمان Linux وتقويته. بمرور الوقت، وجدت (K4YT3X) أن العديد من المنهجيات المستخدمة في هذا المشروع غير مثالية وقديمة. لذلك، أوصي بعدم الاستمرار في استخدام هذا المشروع، بل التوجه نحو حلول أكثر تقدمًا وحداثة. فيما يلي بعض الأمثلة.
/usr/bin/passwd الأصلي، يوصى بتعيين قواعد تعقيد كلمة مرور مناسبة في PAM.قد يتم إحياء هذا المشروع كبرنامج نصي عام لتقوية Linux في المستقبل، ولكن هناك قدر كبير من عدم اليقين يحدق بهذا المشروع.
passwd الثنائيالطريقة الحالية التي تستخدمها مصفوفة الدفاع لفرض قوة كلمة مرور أعلى تبدو معيبة. لذلك قمنا مؤقتًا بتعطيل استبدال ملف passwd الثنائي الافتراضي للنظام.
إذا كنت ترغب في استعادة ملف passwd الثنائي الافتراضي، يرجى تنفيذ الأمر التالي لنقل الملف الثنائي الأصلي إلى مكانه.
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
في المستقبل، سنستخدم طريقة أكثر استقرارًا وقوة وأمانًا لتطبيق هذه الميزة.
' و "، تسمية الدوال والمتغيرات)curl أو wget مطلوب للتثبيت السريعgitقائمة التبعيات المفصلة موجودة في DEPENDENCIES.md
عبر curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
عبر wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
تساعد مصفوفة الدفاع الأفراد والمؤسسات الذين يستخدمون Linux على تأمين خوادمهم في أبعاد مختلفة تلقائيًا. تجعل تأمين خادم Linux أسرع وأسهل.
لم يسبق لأي برنامج أن جمع العديد من ميزات الأمان في برنامج واحد. لذلك نقدم لك هذا الحل الشامل الذي سيجعل الأمور الصعبة التالية أسهل في التعامل.
خلال HTN أجرينا اختبارًا. تلقى خادم Linux المجهول الاسم الخاص بنا والذي يتعرض للإنترنت حوالي 6000 هجوم ومحاولة فحص منافذ كل 24 ساعة.
scutumtiger و rkhunterستدافع هذه الميزات الأمنية الأساسية عن خادمك ضد معظم الهجمات القائمة على التقنية. نقوم بتكوين هذه الأشياء تلقائيًا لك.
نجعل هذا سهلاً بالنسبة لك.
sudo defense-matrix --uninstall
جميع الأوامر تتطلب صلاحيات الجذر (root).
يتم التحكم في جدار الحماية بواسطة SCUTUM Firewall. لمزيد من التفاصيل، يرجى زيارة صفحة مساعدة SCUTUM
sudo openport [port1] [port2] [port3] # فتح منافذ tcp
sudo closeport [port1] [port2] [port3] # إغلاق منافذ tcp
sudo service scutum start # بدء خدمة scutum
sudo service scutum stop # إيقاف خدمة scutum
sudo systemctl enable scutum # تشغيل SCUTUM مع بدء النظام
sudo systemctl disable scutum # عدم تشغيل SCUTUM مع بدء النظام
sudo scutum # تشغيل SCUTUM بشكل عادي
sudo scutum --start # تشغيل SCUTUM يدويًا لمرة واحدة حتى لو كان معطلاً
sudo scutum --enable # تمكين SCUTUM (بدء التشغيل تلقائيًا عند الاتصال)
sudo scutum --disable # تعطيل SCUTUM (عدم التشغيل تلقائيًا عند الاتصال)
sudo scutum --reset # إعادة ضبط SCUTUM (السماح مؤقتًا بجميع حزم ARP)
sudo scutum --purgelog # مسح سجلات SCUTUM
sudo scutum --install # تشغيل معالج تثبيت scutum وتثبيت SCUTUM في النظام
sudo scutum --uninstall # إزالة SCUTUM بالكامل من النظام
sudo scutum --upgrade # ترقية SCUTUM وإطار عمل AVALON
تقوم مصفوفة الدفاع بتثبيت عدد من أدوات تدقيق الأمان لك، ويمكن إضافة المزيد لاحقًا. لتوفير وقت تنفيذ تلك الأوامر بشكل منفصل، قمنا بتجميع كل شيء في أمر واحد سينفذها جميعًا.
sudo defense-matrix --audit
سيتم استبدال ملف passwd الثنائي الافتراضي بأمر passwd المحسّن الخاص بنا، وسيتم عمل نسخة احتياطية من الملف الثنائي القديم في /usr/bin/oldpasswd. عند تغيير كلمة المرور باستخدام passwd بعد تثبيت مصفوفة الدفاع، سيتطلب الأمر كلمة مرور بتعقيد أعلى.
TODO لاستعادة ملف passwd الثنائي الأصلي:
sudo passwd --restore
إذا كنت لا تزال تشعر بعدم الأمان بعد تثبيت هذه الحزمة الأمنية، نوصيك بالاطلاع على أنظمة كشف الاختراق (IDS) وجدران حماية تطبيقات الويب (WAF). Snort سيكون خيارًا جيدًا للبدء به.