Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
defense-matrix — Express Security Essentials Bereitstellung für Linux-Server | Kitploit
Tools/GitHubGitHub/k4yt3x/defense-matrix
Passwort-CrackingSchwachstellenscannerKonfigurationsprüfungEinbruchserkennungLog-AnalyseArchived
GitHubk4yt3x/defense-matrix

defense-matrix

Express Security Essentials Bereitstellung für Linux-Server

Repository anzeigen
6020vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Defense Matrix (Archiviertes Projekt)

Dieses Projekt war ein Versuch, verschiedene Aspekte der Linux-Sicherheitsüberprüfung und -Härtung zu automatisieren. Im Laufe der Zeit stellte ich (K4YT3X) fest, dass viele der in diesem Projekt verwendeten Methoden nicht ideal und veraltet sind. Daher empfehle ich, dieses Projekt nicht weiter zu verwenden, sondern sich stattdessen fortschrittlicheren, aktuelleren Lösungen zuzuwenden. Nachfolgend einige Beispiele.

  • UFW (Uncomplicated Firewall): UFW ist ein Wrapper für iptables/nftables. Es macht die Konfiguration der Firewall schnell und einfach. Wenn Sie keine Erfahrung mit der Konfiguration von Firewalls haben oder die Regeln nicht manuell bearbeiten möchten, ist UFW eine ausgezeichnete Option, die Sie in Betracht ziehen sollten.
  • ArpON: ArpON ist eine hostbasierte ARP-Überwachungs- und MITM-Präventionssoftware. Es gibt auch andere Lösungen wie arpwatch und arpalert.
  • Lynis: Lynis ist ein Linux-Sicherheitsaudit-Tool, das Ihnen hilft, Sicherheitsprobleme auf einem Linux-Host zu identifizieren. Es kann auch die Einhaltung von Sicherheitsstandards durch einen Host überprüfen.
  • PAM: Anstatt das ursprüngliche /usr/bin/passwd zu ersetzen, wird empfohlen, in PAM geeignete Regeln für die Passwortkomplexität festzulegen.

Dieses Projekt könnte in Zukunft als generisches Linux-Härtungsskript wiederbelebt werden, aber es liegen zu viele Unwägbarkeiten vor diesem Projekt.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

Warnung: passwd Binary-Fehler

Die aktuelle Methode, mit der Defense Matrix eine höhere Passwortstärke erzwingt, scheint fehlerhaft zu sein. Daher haben wir den Ersatz des standardmäßigen passwd-Binarys vorübergehend deaktiviert.

Falls Sie Ihr standardmäßiges passwd-Binary wiederherstellen möchten, führen Sie bitte den folgenden Befehl aus, um das ursprüngliche Binary zurück an seinen Platz zu verschieben.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

In Zukunft werden wir eine stabilere, robustere und sicherere Methode verwenden, um diese Funktion zu implementieren.

1.1.0 (20. Oktober 2018)

  • Ausführbare Dateien neu angeordnet.
  • Alles Überflüssige entfernt.
  • Alle Tests bestanden. Wir erwarten keine größeren Fehler.
  • Integration mit SCUTUM-Firewall behoben.
  • Vereinheitlichter Codestil (' und ", Benennungsschema für Funktionen und Variablen)

Schnellinstallation

Voraussetzungen

  • Für Linux-Betriebssysteme ausgelegt
  • curl oder wget wird für die Schnellinstallation benötigt
  • git sollte installiert sein

Die detaillierte Abhängigkeitsliste finden Sie in DEPENDENCIES.md

Mit curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Mit wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Was ist Defense Matrix?

DefenseMatrix hilft Einzelpersonen und Organisationen, die Linux verwenden, ihre Server automatisch in verschiedenen Dimensionen zu sichern. Es macht die Sicherung eines Linux-Servers schneller und einfacher.

Nie zuvor war ein Programm in der Lage, so viele Sicherheitsfunktionen in einem zu vereinen. Deshalb bieten wir Ihnen diese All-in-One-Lösung, die die folgenden schwierigen Dinge leichter handhabbar macht.

Warum brauchen Sie Defense Matrix?

Während HTN haben wir einen Test durchgeführt. Unser namenloser Linux-Server, der dem Internet ausgesetzt ist, erhielt etwa 6000 Angriffe und Portscan-Versuche alle 24 Stunden.

Defense Matrix Funktionen

scutum

  • TCP/UDP/ICMP-Firewall
  • ARP-Firewall

tiger & rkhunter

  • Rootkit-Erkennung
  • Konfigurations-Plausibilitätsprüfung

Sonstiges

  • Überprüfung der Passwortkomplexität

TODO

  • Angriffsanalyse und -visualisierung

Diese grundlegenden Sicherheitsfunktionen schützen Ihre Server vor den meisten technisch basierten Angriffen. Wir konfigurieren diese Dinge automatisch für Sie.

Deinstallation

Wir machen es Ihnen leicht.

root@kitploit:~
sudo defense-matrix --uninstall

Verwendung

ALLE Befehle erfordern Root-Rechte.

Firewall-Steuerung

Die Firewall wird von SCUTUM Firewall gesteuert. Weitere Details finden Sie auf der SCUTUM-Hilfeseite

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Open tcp ports
sudo closeport [port1] [port2] [port3]     # Close tcp ports
sudo service scutum start     # Start scutum service
sudo service scutum stop      # Stop scutum service
sudo systemctl enable scutum  # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum                   # Start SCUTUM Normally
sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog        # Purge SCUTUM logs
sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall       # Remove SCUTUM from system completely
sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

Sicherheitsaudit

Defense Matrix installiert eine Reihe von Sicherheitsaudit-Tools für Sie, und später könnten weitere hinzugefügt werden. Um Ihnen Zeit beim separaten Ausführen dieser Befehle zu sparen, fassen wir alles in einem Befehl zusammen, der sie alle ausführt.

root@kitploit:~
sudo defense-matrix --audit

Überprüfung der Passwortkomplexität

Das standardmäßige passwd-Binary wird durch unseren erweiterten passwd-Befehl ersetzt, und die alte Binary-Datei wird unter /usr/bin/oldpasswd gesichert. Wenn Sie nach der Installation von Defense Matrix das Passwort mit passwd ändern, wird ein Passwort mit höherer Komplexität verlangt.

TODO Um die ursprüngliche passwd-Binary wiederherzustellen:

root@kitploit:~
sudo passwd --restore

Was, wenn ich noch sicherer sein möchte?

Wenn Sie sich nach der Installation dieser Sicherheitssuite immer noch unsicher fühlen, empfehlen wir Ihnen, sich mit IDS und WAF zu befassen. Snort ist ein guter Einstieg.

Tool herunterladen