Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
easywall — Weboberfläche für die nftables-Firewall unter Linux, geschrieben in Go. Das Anwenden macht sich nach 120 Sekunden selbst rückgängig, sofern du es nicht bestätigst — du kannst dich also nicht aussperren. Debian- & Docker-Installation. | Kitploit
Tools/GitHubGitHub/jp1337/easywall
DefensivwerkzeugeKonfigurationsprüfungNetzwerkzugriffskontrolleNetzwerksicherheitFehlkonfiguration
GitHubjp1337/easywall

easywall

Weboberfläche für die nftables-Firewall unter Linux, geschrieben in Go. Das Anwenden macht sich nach 120 Sekunden selbst rückgängig, sofern du es nicht bestätigst — du kannst dich also nicht aussperren. Debian- & Docker-Installation.

Repository anzeigen
636vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

easywall

Deine Firewall. Deine Regeln. Keine Überraschungen.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Live-Demo · Dokumentation · Changelog

nftables über eine Weboberfläche, die dich nicht aussperren kann: Jede Anwendung macht sich selbst rückgängig, solange du sie nicht bestätigst.

Das easywall-Dashboard: Firewall-Status mit Annahme-Status, ausstehenden Änderungen und letzter Anwendung; Kacheln mit Zählungen von TCP-Ports, UDP-Ports, Blocklist, Allowlist, benutzerdefinierten Regeln und Weiterleitung; sowie eine Liste der letzten Aktivitäten.

Die Idee

Eine Regel zu bearbeiten ändert nichts. Sie anzuwenden ändert alles — für 120 Sekunden. Wenn die neuen Regeln deine Verbindung kappen, kannst du nicht auf Bestätigen klicken, und nicht zu bestätigen ist genau das, was die alten Regeln zurückbringt.

Zustandsautomat: Bearbeiten führt zu Vorgemerkt, Anwenden führt zu Aktiv, Bestätigen innerhalb des Zeitfensters führt zu Bestätigt, und Ablaufenlassen des Zeitfensters führt zu Zurückgerollt, von wo aus die vorgemerkten Änderungen weiterhin verfügbar sind.

Architektur

Zwei Prozesse. Der eine, der dem Netzwerk ausgesetzt ist, hält keine Privilegien, die es sich zu stehlen lohnt.

Der Browser spricht HTTPS mit easywall-web, das unprivilegiert läuft; easywall-web spricht typisiertes JSON über einen Unix-Socket mit easywall-core, das als root läuft und über netlink mit der nftables-Tabelle inet easywall spricht.

Eine vollständige Neufassung des ursprünglichen easywall — Python, Flask, iptables über subprocess — das 2022 nach einer CVE archiviert wurde. Beide Ursachen sind beseitigt: Die Privilegien liegen in einem anderen Prozess, und der Anwendungspfad baut Go-Strukturen statt einer Kommandozeile. So funktioniert es →

Installation

Entscheidungsbaum: Nur mal reinschauen führt zum Demo-Modus; Debian oder Ubuntu führt zum .deb-Paket; bereits laufende Container führen zu Docker; andernfalls aus dem Quellcode bauen.
# Debian / Ubuntu — amd64 und arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# Aus dem Quellcode — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Öffne dann https://localhost:12227. Der erste Besuch richtet das Konto ein und merkt die ersten Regeln vor.

Was du bekommst

PortsTCP und UDP, einzeln oder als Bereich, mit SSH-Brute-Force-Routing pro Regel
Blocklist & AllowlistIPv4, IPv6 und CIDR, ausgewertet vor jeder Portregel
SchutzmoduleZwölf, fünf standardmäßig aktiv — Floods, Scans, Bogons, Fragmente, Broadcast/Multicast/Anycast
PortweiterleitungNAT-Redirects mit Protokollauswahl
Benutzerdefinierte RegelnRohes nftables, vor der Anwendung auf Syntax geprüft
Export / ImportDer gesamte Regelsatz als JSON
Audit-LogWas sich wann geändert hat, ein JSON-Objekt pro Zeile
Docker-KoexistenzBesitzt table inet easywall, berührt nichts anderes
Englisch, Deutsch, FranzösischIn der Oberfläche umschaltbar, auch vor der Anmeldung. Eine Sprache darf unvollständig sein: Fehlendes wird auf Englisch dargestellt, und die Lücke wird gemeldet statt verborgen
Hell & dunkelFolgt dem Betriebssystem, mit manuellem Umschalter; beide auf Kontrast geprüft

Gebaut mit

Go 1.27, einzelnes Binarygo-chi/chi · html/template
nftables über google/nftablesdirektes netlink, kein nft-Subprozess
Argon2idgolang.org/x/crypto, 16-Byte-Salt pro Passwort
CSRFnet/http.CrossOriginProtection, Go 1.25 nativ
DesignsystemDESIGN.md + Tailwind v4 — keine UI-Bibliothek von Drittanbietern
SchriftenInter + JetBrains Mono, selbst gehostet, ~145 KB — funktioniert air-gapped
CIgovulncheck, gosec, CodeQL, -race und eine Integrationssuite gegen einen echten Kernel

Hilfe erhalten

Tool herunterladen