Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
defense-matrix — Despliegue exprés de elementos esenciales de seguridad para servidores Linux | Kitploit
Herramientas/GitHubGitHub/k4yt3x/defense-matrix
Descifrado de ContraseñasEscáneres de VulnerabilidadesAuditoría de ConfiguraciónDetección de IntrusionesAnálisis de RegistrosArchived
GitHubk4yt3x/defense-matrix

defense-matrix

Despliegue exprés de elementos esenciales de seguridad para servidores Linux

Ver Repositorio
60207hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Defense Matrix (Proyecto Archivado)

Este proyecto fue un intento de automatizar varios aspectos de la auditoría y endurecimiento de seguridad de Linux. Con el tiempo, yo (K4YT3X) encontré que muchas de las metodologías utilizadas en este proyecto eran poco ideales y obsoletas. Por lo tanto, recomiendo no continuar usando este proyecto sino dirigirse hacia soluciones más avanzadas y actualizadas. A continuación se presentan algunos ejemplos.

  • UFW (Uncomplicated Firewall): UFW es un envoltorio de iptables/nftables. Hace que configurar un cortafuegos sea rápido y fácil. Si no tienes experiencia configurando cortafuegos, o si no deseas editar las reglas manualmente, UFW es una excelente opción a considerar.
  • ArpON: ArpON es un software de monitoreo ARP y prevención de MITM basado en host. También existen otras soluciones como arpwatch y arpalert.
  • Lynis: Lynis es una herramienta de auditoría de seguridad de Linux que ayuda a identificar problemas de seguridad en un host Linux. También es capaz de verificar el cumplimiento del host con los estándares de seguridad.
  • PAM: En lugar de reemplazar el binario original /usr/bin/passwd, se recomienda establecer reglas de complejidad de contraseña adecuadas en PAM.

Este proyecto podría ser revivido como un script genérico de endurecimiento de Linux en el futuro, pero hay demasiada incertidumbre por delante.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

Advertencia: Error en el binario passwd

El método actual que defense matrix está utilizando para reforzar la seguridad de las contraseñas parece defectuoso. Por lo tanto, hemos desactivado temporalmente el reemplazo del binario passwd predeterminado del sistema.

Si deseas recuperar tu archivo binario passwd predeterminado, ejecuta el siguiente comando para mover el binario original de vuelta a su lugar.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

En el futuro, usaremos una forma más estable, robusta y segura de implementar esta funcionalidad.

1.1.0 (20 de octubre de 2018)

  • Archivos ejecutables reorganizados.
  • Eliminado todo lo redundante.
  • Todas las pruebas pasaron. No esperamos errores importantes.
  • Integración con el cortafuegos SCUTUM corregida.
  • Estilo de código unificado (' y ", esquema de nombres de funciones y variables)

Instalación Rápida

Requisitos previos

  • Diseñado para sistemas operativos Linux
  • Se requiere curl o wget para la instalación rápida
  • git debe estar instalado

La lista detallada de dependencias se puede encontrar en DEPENDENCIES.md

Mediante curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Mediante wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

¿Qué es Defense Matrix?

DefenseMatrix ayuda a individuos y organizaciones que usan Linux a asegurar sus servidores en varias dimensiones de forma automática. Hace que asegurar un servidor Linux sea más rápido y fácil.

Nunca antes un programa había podido tener tantas funciones de seguridad empaquetadas en una sola. Por lo tanto, te ofrecemos esta solución todo en uno que hará que las siguientes cosas difíciles sean más fáciles de manejar.

¿Por qué necesitas Defense Matrix?

Durante HTN hicimos una prueba. Nuestro servidor Linux sin nombre que está expuesto a internet recibió aproximadamente 6000 ataques e intentos de escaneo de puertos cada 24 horas.

Características de Defense Matrix

scutum

  • Cortafuegos TCP/UDP/ICMP
  • Cortafuegos ARP

tiger y rkhunter

  • Detección de rootkits
  • Verificación de cordura de configuración

Otros

  • Verificación de complejidad de contraseñas

POR HACER

  • Análisis y visualización de ataques

Estas características de seguridad básicas defenderán tus servidores contra la mayoría de los ataques técnicos. Configuramos estas cosas automáticamente por ti.

Desinstalación

Te lo hacemos fácil.

root@kitploit:~
sudo defense-matrix --uninstall

Usos

TODOS los comandos requieren privilegios de root.

Controles de Cortafuegos

El cortafuegos es controlado por SCUTUM Firewall. Para más detalles, visita la Página de Ayuda de SCUTUM

root@kitploit:~
sudo openport [puerto1] [puerto2] [puerto3]      # Abrir puertos tcp
sudo closeport [puerto1] [puerto2] [puerto3]     # Cerrar puertos tcp
sudo service scutum start     # Iniciar servicio scutum
sudo service scutum stop      # Detener servicio scutum
sudo systemctl enable scutum  # Iniciar SCUTUM con el sistema
sudo systemctl disable scutum # No iniciar SCUTUM con el sistema
sudo scutum                   # Iniciar SCUTUM normalmente
sudo scutum --start           # Iniciar SCUTUM manualmente una vez incluso si está desactivado
sudo scutum --enable          # Activar SCUTUM (Iniciar automáticamente al conectar)
sudo scutum --disable         # Desactivar SCUTUM (No iniciar automáticamente al conectar)
sudo scutum --reset           # Reiniciar SCUTUM (Permitir temporalmente TODOS los paquetes ARP)
sudo scutum --purgelog        # Purgar registros de SCUTUM
sudo scutum --install         # Ejecutar asistente de instalación de scutum e instalar SCUTUM en el sistema
sudo scutum --uninstall       # Eliminar SCUTUM del sistema por completo
sudo scutum --upgrade         # Actualizar SCUTUM y el Framework AVALON

Auditoría de Seguridad

Defense Matrix instala varias herramientas de auditoría de seguridad para ti, y podrían añadirse más en el futuro. Para ahorrarte tiempo ejecutando esos comandos por separado, condensamos todo en un solo comando que los ejecutará todos.

root@kitploit:~
sudo defense-matrix --audit

Verificación de Complejidad de Contraseñas

El binario passwd predeterminado será reemplazado por nuestro comando passwd mejorado, y el archivo binario antiguo se respaldará en /usr/bin/oldpasswd. Cuando cambies la contraseña usando passwd después de instalar Defense Matrix, requerirá una contraseña de mayor complejidad.

POR HACER Para restaurar el archivo binario passwd original:

root@kitploit:~
sudo passwd --restore

¿Qué pasa si quiero estar más seguro?

Si todavía te sientes inseguro después de instalar este conjunto de seguridad, te recomendamos que investigues sobre IDS y WAF. Snort será un buen punto de partida.

Descargar herramienta