Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
defense-matrix — Déploiement rapide des essentiels de sécurité pour serveurs Linux | Kitploit
Outils/GitHubGitHub/k4yt3x/defense-matrix
Cassage de Mots de PasseScanners de VulnérabilitésAudit de ConfigurationDétection d'IntrusionAnalyse de JournauxArchived
GitHubk4yt3x/defense-matrix

defense-matrix

Déploiement rapide des essentiels de sécurité pour serveurs Linux

Voir le dépôt
60207il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Defense Matrix (Projet archivé)

Ce projet était une tentative d'automatiser divers aspects de l'audit et du durcissement de la sécurité Linux. Avec le temps, j'ai (K4YT3X) trouvé que de nombreuses méthodologies utilisées dans ce projet étaient peu idéales et obsolètes. Par conséquent, je recommande de ne pas continuer à utiliser ce projet mais de se tourner vers des solutions plus avancées et à jour. Voici quelques exemples.

  • UFW (Uncomplicated Firewall) : UFW est un wrapper d'iptables/nftables. Il rend la configuration du pare-feu rapide et facile. Si vous n'avez pas d'expérience dans la configuration de pare-feu, ou si vous ne souhaitez pas éditer les règles manuellement, UFW est une excellente option à considérer.
  • ArpON : ArpON est un logiciel de surveillance ARP et de prévention MITM basé sur l'hôte. Il existe également d'autres solutions comme arpwatch et arpalert.
  • Lynis : Lynis est un outil d'audit de sécurité Linux qui vous aide à identifier les problèmes de sécurité sur un hôte Linux. Il est également capable de vérifier la conformité d'un hôte aux normes de sécurité.
  • PAM : Au lieu de remplacer le /usr/bin/passwd original, il est recommandé de définir des règles de complexité de mot de passe appropriées dans PAM.

Ce projet pourrait être relancé à l'avenir sous forme de script générique de durcissement Linux, mais il y a trop d'incertitude devant lui.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

Avertissement : Bogue du binaire passwd

La méthode actuelle utilisée par defense matrix pour imposer une meilleure force de mot de passe semble défectueuse. Par conséquent, nous avons temporairement désactivé le remplacement du binaire passwd par défaut du système.

Si vous souhaitez récupérer votre fichier binaire passwd par défaut, veuillez exécuter la commande suivante pour remettre le binaire d'origine à sa place.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

À l'avenir, nous utiliserons une manière plus stable, robuste et sécurisée de mettre en œuvre cette fonctionnalité.

1.1.0 (20 octobre 2018)

  • Réorganisation des fichiers exécutables.
  • Suppression de tout ce qui est redondant.
  • Tous les tests réussis. Nous ne prévoyons pas de bugs majeurs.
  • Intégration avec le pare-feu SCUTUM corrigée.
  • Style de code unifié (' et ", schéma de nommage des fonctions et variables)

Installation rapide

Prérequis

  • Conçu pour les systèmes d'exploitation Linux
  • curl ou wget sont requis pour l'installation rapide
  • git doit être installé

La liste détaillée des dépendances se trouve dans DEPENDENCIES.md

Via curl :

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Via wget :

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Qu'est-ce que Defense Matrix ?

DefenseMatrix aide les particuliers et les organisations qui utilisent Linux à sécuriser leurs serveurs sur diverses dimensions automatiquement. Cela rend la sécurisation d'un serveur Linux plus rapide et plus facile.

Jamais auparavant un programme n'avait pu rassembler autant de fonctionnalités de sécurité en un seul. Nous vous proposons donc cette solution tout-en-un qui facilitera la gestion des choses difficiles suivantes.

Pourquoi avez-vous besoin de Defense Matrix ?

Lors de HTN, nous avons fait un test. Notre serveur Linux sans nom exposé à Internet a reçu environ 6000 tentatives d'attaque et de scan de ports toutes les 24 heures.

Fonctionnalités de Defense Matrix

scutum

  • Pare-feu TCP/UDP/ICMP
  • Pare-feu ARP

tiger & rkhunter

  • Détection de rootkits
  • Vérification de l'intégrité de la configuration

Autre

  • Vérification de la complexité des mots de passe

TODO

  • Analyse et visualisation des attaques

Ces fonctionnalités de sécurité de base défendront vos serveurs contre la plupart des attaques techniques. Nous configurons ces choses automatiquement pour vous.

Désinstallation

Nous vous facilitons la tâche.

root@kitploit:~
sudo defense-matrix --uninstall

Utilisations

TOUTES les commandes nécessitent les privilèges root.

Contrôles du pare-feu

Le pare-feu est contrôlé par SCUTUM Firewall. Pour plus de détails, veuillez consulter la page d'aide de SCUTUM

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Open tcp ports
sudo closeport [port1] [port2] [port3]     # Close tcp ports
sudo service scutum start     # Start scutum service
sudo service scutum stop      # Stop scutum service
sudo systemctl enable scutum  # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum                   # Start SCUTUM Normally
sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog        # Purge SCUTUM logs
sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall       # Remove SCUTUM from system completely
sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

Audit de sécurité

Defense Matrix installe un certain nombre d'outils d'audit de sécurité pour vous, et d'autres pourraient être ajoutés plus tard. Pour vous éviter d'exécuter ces commandes séparément, nous condensons tout en une seule commande qui les exécutera toutes.

root@kitploit:~
sudo defense-matrix --audit

Vérification de la complexité du mot de passe

Le binaire passwd par défaut sera remplacé par notre commande passwd améliorée, et l'ancien fichier binaire sera sauvegardé dans /usr/bin/oldpasswd. Lorsque vous changez le mot de passe en utilisant passwd après l'installation de Defense Matrix, il nécessitera un mot de passe de complexité plus élevée.

À faire Pour restaurer le fichier binaire passwd d'origine :

root@kitploit:~
sudo passwd --restore

Et si je veux être plus sécurisé ?

Si vous vous sentez toujours en insécurité après avoir installé cette suite de sécurité, nous vous recommandons de vous renseigner sur les IDS et les WAF. Snort sera un bon point de départ.

Télécharger l’outil