
Express Security Essentials Bereitstellung für Linux-Server
Dieses Projekt war ein Versuch, verschiedene Aspekte der Linux-Sicherheitsüberprüfung und -Härtung zu automatisieren. Im Laufe der Zeit stellte ich (K4YT3X) fest, dass viele der in diesem Projekt verwendeten Methoden nicht ideal und veraltet sind. Daher empfehle ich, dieses Projekt nicht weiter zu verwenden, sondern sich stattdessen fortschrittlicheren, aktuelleren Lösungen zuzuwenden. Nachfolgend einige Beispiele.
/usr/bin/passwd zu ersetzen, wird empfohlen, in PAM geeignete Regeln für die Passwortkomplexität festzulegen.Dieses Projekt könnte in Zukunft als generisches Linux-Härtungsskript wiederbelebt werden, aber es liegen zu viele Unwägbarkeiten vor diesem Projekt.
passwd Binary-FehlerDie aktuelle Methode, mit der Defense Matrix eine höhere Passwortstärke erzwingt, scheint fehlerhaft zu sein. Daher haben wir den Ersatz des standardmäßigen passwd-Binarys vorübergehend deaktiviert.
Falls Sie Ihr standardmäßiges passwd-Binary wiederherstellen möchten, führen Sie bitte den folgenden Befehl aus, um das ursprüngliche Binary zurück an seinen Platz zu verschieben.
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
In Zukunft werden wir eine stabilere, robustere und sicherere Methode verwenden, um diese Funktion zu implementieren.
' und ", Benennungsschema für Funktionen und Variablen)curl oder wget wird für die Schnellinstallation benötigtgit sollte installiert seinDie detaillierte Abhängigkeitsliste finden Sie in DEPENDENCIES.md
Mit curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
Mit wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix hilft Einzelpersonen und Organisationen, die Linux verwenden, ihre Server automatisch in verschiedenen Dimensionen zu sichern. Es macht die Sicherung eines Linux-Servers schneller und einfacher.
Nie zuvor war ein Programm in der Lage, so viele Sicherheitsfunktionen in einem zu vereinen. Deshalb bieten wir Ihnen diese All-in-One-Lösung, die die folgenden schwierigen Dinge leichter handhabbar macht.
Während HTN haben wir einen Test durchgeführt. Unser namenloser Linux-Server, der dem Internet ausgesetzt ist, erhielt etwa 6000 Angriffe und Portscan-Versuche alle 24 Stunden.
scutumtiger & rkhunterDiese grundlegenden Sicherheitsfunktionen schützen Ihre Server vor den meisten technisch basierten Angriffen. Wir konfigurieren diese Dinge automatisch für Sie.
Wir machen es Ihnen leicht.
sudo defense-matrix --uninstall
ALLE Befehle erfordern Root-Rechte.
Die Firewall wird von SCUTUM Firewall gesteuert. Weitere Details finden Sie auf der SCUTUM-Hilfeseite
sudo openport [port1] [port2] [port3] # Open tcp ports
sudo closeport [port1] [port2] [port3] # Close tcp ports
sudo service scutum start # Start scutum service
sudo service scutum stop # Stop scutum service
sudo systemctl enable scutum # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum # Start SCUTUM Normally
sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog # Purge SCUTUM logs
sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall # Remove SCUTUM from system completely
sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
Defense Matrix installiert eine Reihe von Sicherheitsaudit-Tools für Sie, und später könnten weitere hinzugefügt werden. Um Ihnen Zeit beim separaten Ausführen dieser Befehle zu sparen, fassen wir alles in einem Befehl zusammen, der sie alle ausführt.
sudo defense-matrix --audit
Das standardmäßige passwd-Binary wird durch unseren erweiterten passwd-Befehl ersetzt, und die alte Binary-Datei wird unter /usr/bin/oldpasswd gesichert. Wenn Sie nach der Installation von Defense Matrix das Passwort mit passwd ändern, wird ein Passwort mit höherer Komplexität verlangt.
TODO Um die ursprüngliche passwd-Binary wiederherzustellen:
sudo passwd --restore
Wenn Sie sich nach der Installation dieser Sicherheitssuite immer noch unsicher fühlen, empfehlen wir Ihnen, sich mit IDS und WAF zu befassen. Snort ist ein guter Einstieg.