Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
defense-matrix — نشر أساسيات الأمان Express لخوادم Linux | Kitploit
أدوات/GitHubGitHub/k4yt3x/defense-matrix
كسر كلمات المرورماسحات الثغرات الأمنيةتدقيق التكوينكشف التسللتحليل السجلاتArchived
GitHubk4yt3x/defense-matrix

defense-matrix

نشر أساسيات الأمان Express لخوادم Linux

عرض المستودع
6020منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مصفوفة الدفاع (مشروع مؤرشف)

كان هذا المشروع محاولة لأتمتة جوانب مختلفة من تدقيق أمان Linux وتقويته. بمرور الوقت، وجدت (K4YT3X) أن العديد من المنهجيات المستخدمة في هذا المشروع غير مثالية وقديمة. لذلك، أوصي بعدم الاستمرار في استخدام هذا المشروع، بل التوجه نحو حلول أكثر تقدمًا وحداثة. فيما يلي بعض الأمثلة.

  • UFW (جدار حماية غير معقد): UFW هو غلاف لـ iptables/nftables. يجعله تكوين جدار الحماية سريعًا وسهلاً. إذا لم تكن لديك خبرة في تكوين جدران الحماية، أو إذا كنت لا ترغب في تحرير القواعد يدويًا، فإن UFW خيار ممتاز للنظر فيه.
  • ArpON: ArpON هو برنامج لمراقبة ARP ومنع هجمات MITM يعتمد على المضيف. هناك أيضًا حلول أخرى مثل arpwatch و arpalert.
  • Lynis: Lynis أداة تدقيق أمان Linux تساعدك في تحديد مشكلات الأمان على مضيف Linux. كما أنها قادرة على التحقق من امتثال المضيف لمعايير الأمان.
  • PAM: بدلاً من استبدال /usr/bin/passwd الأصلي، يوصى بتعيين قواعد تعقيد كلمة مرور مناسبة في PAM.

قد يتم إحياء هذا المشروع كبرنامج نصي عام لتقوية Linux في المستقبل، ولكن هناك قدر كبير من عدم اليقين يحدق بهذا المشروع.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

تحذير: خلل في ملف passwd الثنائي

الطريقة الحالية التي تستخدمها مصفوفة الدفاع لفرض قوة كلمة مرور أعلى تبدو معيبة. لذلك قمنا مؤقتًا بتعطيل استبدال ملف passwd الثنائي الافتراضي للنظام.

إذا كنت ترغب في استعادة ملف passwd الثنائي الافتراضي، يرجى تنفيذ الأمر التالي لنقل الملف الثنائي الأصلي إلى مكانه.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

في المستقبل، سنستخدم طريقة أكثر استقرارًا وقوة وأمانًا لتطبيق هذه الميزة.

1.1.0 (20 أكتوبر 2018)

  • إعادة ترتيب الملفات القابلة للتنفيذ.
  • إزالة كل ما هو زائد عن الحاجة.
  • نجحت جميع الاختبارات. لا نتوقع أخطاء رئيسية.
  • إصلاح التكامل مع جدار حماية SCUTUM.
  • توحيد نمط الكود (' و "، تسمية الدوال والمتغيرات)

التثبيت السريع

المتطلبات الأساسية

  • مصمم لأنظمة Linux
  • curl أو wget مطلوب للتثبيت السريع
  • يجب تثبيت git

قائمة التبعيات المفصلة موجودة في DEPENDENCIES.md

عبر curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

عبر wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

ما هي مصفوفة الدفاع؟

تساعد مصفوفة الدفاع الأفراد والمؤسسات الذين يستخدمون Linux على تأمين خوادمهم في أبعاد مختلفة تلقائيًا. تجعل تأمين خادم Linux أسرع وأسهل.

لم يسبق لأي برنامج أن جمع العديد من ميزات الأمان في برنامج واحد. لذلك نقدم لك هذا الحل الشامل الذي سيجعل الأمور الصعبة التالية أسهل في التعامل.

لماذا تحتاج مصفوفة الدفاع؟

خلال HTN أجرينا اختبارًا. تلقى خادم Linux المجهول الاسم الخاص بنا والذي يتعرض للإنترنت حوالي 6000 هجوم ومحاولة فحص منافذ كل 24 ساعة.

ميزات مصفوفة الدفاع

scutum

  • جدار حماية TCP/UDP/ICMP
  • جدار حماية ARP

tiger و rkhunter

  • كشف برامج الجذور الخفية (Rootkits)
  • التحقق من سلامة التكوين

أخرى

  • التحقق من تعقيد كلمة المرور

TODO

  • تحليل الهجوم وتصوره

ستدافع هذه الميزات الأمنية الأساسية عن خادمك ضد معظم الهجمات القائمة على التقنية. نقوم بتكوين هذه الأشياء تلقائيًا لك.

إلغاء التثبيت

نجعل هذا سهلاً بالنسبة لك.

root@kitploit:~
sudo defense-matrix --uninstall

الاستخدامات

جميع الأوامر تتطلب صلاحيات الجذر (root).

التحكم في جدار الحماية

يتم التحكم في جدار الحماية بواسطة SCUTUM Firewall. لمزيد من التفاصيل، يرجى زيارة صفحة مساعدة SCUTUM

root@kitploit:~
sudo openport [port1] [port2] [port3]      # فتح منافذ tcp
sudo closeport [port1] [port2] [port3]     # إغلاق منافذ tcp
sudo service scutum start     # بدء خدمة scutum
sudo service scutum stop      # إيقاف خدمة scutum
sudo systemctl enable scutum  # تشغيل SCUTUM مع بدء النظام
sudo systemctl disable scutum # عدم تشغيل SCUTUM مع بدء النظام
sudo scutum                   # تشغيل SCUTUM بشكل عادي
sudo scutum --start           # تشغيل SCUTUM يدويًا لمرة واحدة حتى لو كان معطلاً
sudo scutum --enable          # تمكين SCUTUM (بدء التشغيل تلقائيًا عند الاتصال)
sudo scutum --disable         # تعطيل SCUTUM (عدم التشغيل تلقائيًا عند الاتصال)
sudo scutum --reset           # إعادة ضبط SCUTUM (السماح مؤقتًا بجميع حزم ARP)
sudo scutum --purgelog        # مسح سجلات SCUTUM
sudo scutum --install         # تشغيل معالج تثبيت scutum وتثبيت SCUTUM في النظام
sudo scutum --uninstall       # إزالة SCUTUM بالكامل من النظام
sudo scutum --upgrade         # ترقية SCUTUM وإطار عمل AVALON

تدقيق الأمان

تقوم مصفوفة الدفاع بتثبيت عدد من أدوات تدقيق الأمان لك، ويمكن إضافة المزيد لاحقًا. لتوفير وقت تنفيذ تلك الأوامر بشكل منفصل، قمنا بتجميع كل شيء في أمر واحد سينفذها جميعًا.

root@kitploit:~
sudo defense-matrix --audit

التحقق من تعقيد كلمة المرور

سيتم استبدال ملف passwd الثنائي الافتراضي بأمر passwd المحسّن الخاص بنا، وسيتم عمل نسخة احتياطية من الملف الثنائي القديم في /usr/bin/oldpasswd. عند تغيير كلمة المرور باستخدام passwd بعد تثبيت مصفوفة الدفاع، سيتطلب الأمر كلمة مرور بتعقيد أعلى.

TODO لاستعادة ملف passwd الثنائي الأصلي:

root@kitploit:~
sudo passwd --restore

ماذا لو أردت أن تكون أكثر أمانًا؟

إذا كنت لا تزال تشعر بعدم الأمان بعد تثبيت هذه الحزمة الأمنية، نوصيك بالاطلاع على أنظمة كشف الاختراق (IDS) وجدران حماية تطبيقات الويب (WAF). Snort سيكون خيارًا جيدًا للبدء به.

تنزيل الأداة