
Despliegue exprés de elementos esenciales de seguridad para servidores Linux
Este proyecto fue un intento de automatizar varios aspectos de la auditoría y endurecimiento de seguridad de Linux. Con el tiempo, yo (K4YT3X) encontré que muchas de las metodologías utilizadas en este proyecto eran poco ideales y obsoletas. Por lo tanto, recomiendo no continuar usando este proyecto sino dirigirse hacia soluciones más avanzadas y actualizadas. A continuación se presentan algunos ejemplos.
/usr/bin/passwd, se recomienda establecer reglas de complejidad de contraseña adecuadas en PAM.Este proyecto podría ser revivido como un script genérico de endurecimiento de Linux en el futuro, pero hay demasiada incertidumbre por delante.
passwdEl método actual que defense matrix está utilizando para reforzar la seguridad de las contraseñas parece defectuoso. Por lo tanto, hemos desactivado temporalmente el reemplazo del binario passwd predeterminado del sistema.
Si deseas recuperar tu archivo binario passwd predeterminado, ejecuta el siguiente comando para mover el binario original de vuelta a su lugar.
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
En el futuro, usaremos una forma más estable, robusta y segura de implementar esta funcionalidad.
' y ", esquema de nombres de funciones y variables)curl o wget para la instalación rápidagit debe estar instaladoLa lista detallada de dependencias se puede encontrar en DEPENDENCIES.md
Mediante curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
Mediante wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix ayuda a individuos y organizaciones que usan Linux a asegurar sus servidores en varias dimensiones de forma automática. Hace que asegurar un servidor Linux sea más rápido y fácil.
Nunca antes un programa había podido tener tantas funciones de seguridad empaquetadas en una sola. Por lo tanto, te ofrecemos esta solución todo en uno que hará que las siguientes cosas difíciles sean más fáciles de manejar.
Durante HTN hicimos una prueba. Nuestro servidor Linux sin nombre que está expuesto a internet recibió aproximadamente 6000 ataques e intentos de escaneo de puertos cada 24 horas.
scutumtiger y rkhunterEstas características de seguridad básicas defenderán tus servidores contra la mayoría de los ataques técnicos. Configuramos estas cosas automáticamente por ti.
Te lo hacemos fácil.
sudo defense-matrix --uninstall
TODOS los comandos requieren privilegios de root.
El cortafuegos es controlado por SCUTUM Firewall. Para más detalles, visita la Página de Ayuda de SCUTUM
sudo openport [puerto1] [puerto2] [puerto3] # Abrir puertos tcp
sudo closeport [puerto1] [puerto2] [puerto3] # Cerrar puertos tcp
sudo service scutum start # Iniciar servicio scutum
sudo service scutum stop # Detener servicio scutum
sudo systemctl enable scutum # Iniciar SCUTUM con el sistema
sudo systemctl disable scutum # No iniciar SCUTUM con el sistema
sudo scutum # Iniciar SCUTUM normalmente
sudo scutum --start # Iniciar SCUTUM manualmente una vez incluso si está desactivado
sudo scutum --enable # Activar SCUTUM (Iniciar automáticamente al conectar)
sudo scutum --disable # Desactivar SCUTUM (No iniciar automáticamente al conectar)
sudo scutum --reset # Reiniciar SCUTUM (Permitir temporalmente TODOS los paquetes ARP)
sudo scutum --purgelog # Purgar registros de SCUTUM
sudo scutum --install # Ejecutar asistente de instalación de scutum e instalar SCUTUM en el sistema
sudo scutum --uninstall # Eliminar SCUTUM del sistema por completo
sudo scutum --upgrade # Actualizar SCUTUM y el Framework AVALON
Defense Matrix instala varias herramientas de auditoría de seguridad para ti, y podrían añadirse más en el futuro. Para ahorrarte tiempo ejecutando esos comandos por separado, condensamos todo en un solo comando que los ejecutará todos.
sudo defense-matrix --audit
El binario passwd predeterminado será reemplazado por nuestro comando passwd mejorado, y el archivo binario antiguo se respaldará en /usr/bin/oldpasswd. Cuando cambies la contraseña usando passwd después de instalar Defense Matrix, requerirá una contraseña de mayor complejidad.
POR HACER Para restaurar el archivo binario passwd original:
sudo passwd --restore
Si todavía te sientes inseguro después de instalar este conjunto de seguridad, te recomendamos que investigues sobre IDS y WAF. Snort será un buen punto de partida.