
Pare-feu automatique ARP (TCP/UDP/ICMP) Linux
En bref, SCUTUM configure automatiquement votre ordinateur personnel contre le trafic TCP/UDP malveillant et les attaques par usurpation ARP. Ce logiciel utilise UFW pour configurer un pare-feu conventionnel pour vous, détermine et verrouille l'adresse MAC de la passerelle afin que vous ne soyez pas victime d'usurpation ARP.
Ce logiciel est conçu pour être compact et efficace. Actuellement, il ne peut prendre en charge qu'une seule interface à la fois. Le trafic ne sera autorisé que sur une seule interface. Nous étudions les possibilités de prendre en charge plusieurs interfaces simultanément.
scutum.netfilter.curl ou wget est requis pour l'installation rapidegit doit être installéExemple pour un environnement Ubuntu typique (18.04)
$ sudo apt install git python3-pip curl
$ sudo pip3 install avalon_framework
La liste complète des dépendances de SCUTUM se trouve dans DEPENDENCIES.md
via curl
$ sudo sh -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh)"
via wget
$ sudo sh -c "$(wget https://raw.githubusercontent.com/K4YT3X/scutum/master/bin/quickinstall.sh -O -)"

En résumé, un pare-feu ARP. Il ajoute automatiquement les passerelles à la liste blanche lors de la connexion et bloque tout le reste pour éviter les menaces potentielles.
SCUTUM est un pare-feu ARP qui empêche votre ordinateur d'être victime d'usurpation ARP par d'autres ordinateurs sur le réseau local. SCUTUM contrôle les "arptables" de votre ordinateur afin qu'il n'accepte les paquets ARP que de la passerelle. Ainsi, les personnes malintentionnées ne peuvent pas usurper votre table ARP. SCUTUM empêche également les autres utilisateurs de détecter votre appareil sur le réseau local s'il est utilisé avec un pare-feu TCP/UDP correctement configuré.
SCUTUM est également capable de gérer le trafic TCP/UDP/ICMP avec iptables. Vous pouvez choisir d'activer cette fonctionnalité lors de l'installation. Cependant, un contrôleur de pare-feu plus professionnel comme UFW est recommandé. Ils peuvent gérer le trafic avec plus de précision.
Vous devez exécuter une installation avant la première utilisation pour configurer les fichiers de configuration. Je ne suis pas sûr qu'une version portable soit nécessaire. Si vous pensez que cela devrait être modifié, ouvrez une issue et je le changerai.
L'installation rapide ci-dessus est recommandée
git clone https://github.com/K4YT3X/scutum.git
cd scutum/bin
sudo python3 scutum.py --install
ENABLE: Enable SCUTUM (Start spontaneously)
DISABLE: Disable SCUTUM (Never start spontaneously)
DISABLE (Temporarily): Disable SCUTUM until the next time connected to a network
SCUTUM démarre automatiquement tout seul après l'installation.
L'utilisation complète et à jour peut être consultée en exécutant :
$ scutum --help
$ sudo service scutum start # Start scutum service
$ sudo service scutum stop # Stop scutum service
$ sudo systemctl enable scutum # Start SCUTUM with system
$ sudo systemctl disable scutum # Don't start SCUTUM with system
$ sudo scutum # Start SCUTUM Normally
$ sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
$ sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
$ sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
$ sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
$ sudo scutum --purgelog # Purge SCUTUM logs
$ sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
$ sudo scutum --uninstall # Remove SCUTUM from system completely
$ sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
[Terminé]
[Terminé]