Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
easywall — Interface web pour le pare-feu nftables sous Linux, écrite en Go. La commande apply s'annule automatiquement après 120 secondes, sauf si vous la confirmez — vous ne pouvez pas vous verrouiller hors du système. Installation via Debian et Docker. | Kitploit
Outils/GitHubGitHub/jp1337/easywall
Outils DéfensifsAudit de ConfigurationContrôle d'Accès RéseauSécurité RéseauMauvaise Configuration
GitHubjp1337/easywall

easywall

Interface web pour le pare-feu nftables sous Linux, écrite en Go. La commande apply s'annule automatiquement après 120 secondes, sauf si vous la confirmez — vous ne pouvez pas vous verrouiller hors du système. Installation via Debian et Docker.

Voir le dépôt
637il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

easywall

Votre pare-feu. Vos règles. Aucune surprise.

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

Démo en ligne · Documentation · Journal des modifications

nftables via une interface web qui ne peut pas vous verrouiller dehors : chaque application s'annule d'elle-même tant que vous ne l'avez pas confirmée.

Le tableau de bord easywall : état du pare-feu avec statut d'acceptation, modifications en attente et dernière application ; des tuiles comptant les ports TCP, les ports UDP, la liste de blocage, la liste d'autorisation, les règles personnalisées et le transfert ; et une liste d'activité récente.

L'idée

Modifier une règle ne change rien. L'appliquer change tout — pendant 120 secondes. Si les nouvelles règles coupent votre connexion, vous ne pouvez pas cliquer sur Confirmer, et c'est le fait de ne pas confirmer qui rétablit les anciennes règles.

Machine à états : la modification mène à Préparé, l'application mène à Actif, la confirmation dans la fenêtre mène à Confirmé, et l'expiration de la fenêtre mène à Annulé, d'où les modifications préparées restent disponibles.

Architecture

Deux processus. Celui exposé au réseau ne détient aucun privilège qui vaille la peine d'être volé.

Le navigateur communique en HTTPS avec easywall-web, qui s'exécute sans privilèges ; easywall-web communique en JSON typé via un socket Unix avec easywall-core, qui s'exécute en root et parle netlink à la table nftables inet easywall.

Une réécriture complète de l'easywall d'origine — Python, Flask, iptables via subprocess — qui a été archivé en 2022 après une CVE. Les deux causes profondes ont disparu : les privilèges résident dans un processus différent, et le chemin d'application construit des structs Go au lieu d'une ligne de commande. Comment ça marche →

Installation

Arbre de décision : simple curiosité mène au mode démo ; Debian ou Ubuntu mène au paquet .deb ; conteneurs déjà en cours d'exécution mène à Docker ; sinon, compilation depuis les sources.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

Ouvrez ensuite https://localhost:12227. La première visite configure le compte et prépare les premières règles.

Ce que vous obtenez

PortsTCP et UDP, simple ou plage, avec routage anti-force brute SSH par règle
Liste de blocage et liste d'autorisationIPv4, IPv6 et CIDR, évalués avant toute règle de port
Modules de protectionDouze, cinq activés par défaut — floods, scans, bogons, fragments, broadcast/multicast/anycast
Redirection de portsRedirections NAT avec sélection du protocole
Règles personnaliséesnftables brut, vérifié syntaxiquement avant d'être appliqué
Export / importL'ensemble des règles au format JSON
Journal d'auditCe qui a changé et quand, un objet JSON par ligne
Coexistence DockerPossède table inet easywall, ne touche à rien d'autre
Anglais, Deutsch, FrançaisModifiable dans l'interface, y compris avant la connexion. Une langue peut être partielle : ce qui manque s'affiche en anglais, et la lacune est signalée plutôt que masquée
Clair et sombreSuit le système, avec un basculement manuel ; les deux sont vérifiés pour le contraste

Construit avec

Go 1.27, binaire uniquego-chi/chi · html/template
nftables via google/nftablesnetlink direct, pas de sous-processus nft
Argon2idgolang.org/x/crypto, sel de 16 octets par mot de passe
CSRFnet/http.CrossOriginProtection, natif Go 1.25
Système de designDESIGN.md + Tailwind v4 — aucune bibliothèque UI tierce
PolicesInter + JetBrains Mono, auto-hébergées, ~145 KB — fonctionne hors ligne
CIgovulncheck, gosec, CodeQL, -race, et une suite d'intégration contre un vrai noyau
Télécharger l’outil