लिनक्स सर्वर के लिए JShielder स्वचालित सुरक्षा स्क्रिप्ट
JSHielder एक ओपन सोर्स बैश स्क्रिप्ट है जो सिसएडमिन और डेवलपर्स को उन लिनक्स सर्वरों को सुरक्षित करने में मदद करने के लिए विकसित की गई है जिन पर वे कोई वेब एप्लिकेशन या सेवाएं तैनात करेंगे। यह टूल वेब एप्लिकेशन होस्ट करने के लिए सभी आवश्यक पैकेज इंस्टॉल करने और लिनक्स सर्वर को उपयोगकर्ता के न्यूनतम हस्तक्षेप के साथ सुरक्षित करने की प्रक्रिया को स्वचालित करता है। नवजोड़ी गई स्क्रिप्ट लिनक्स सिस्टम के लिए सुरक्षित कॉन्फ़िगरेशन स्थिति स्थापित करने के लिए CIS बेंचमार्क दिशानिर्देशों का पालन करती है।
यह टूल एक बैश स्क्रिप्ट है जो लिनक्स सर्वर सुरक्षा को स्वचालित रूप से मजबूत करती है और निम्नलिखित चरणों का पालन करती है:
होस्टनाम कॉन्फ़िगर करता है
टाइमज़ोन पुनर्कॉन्फ़िगर करता है
पूरे सिस्टम को अपडेट करता है
एक नया एडमिन उपयोगकर्ता बनाता है ताकि आप रूट के साथ रिमोट कनेक्शन की आवश्यकता के बिना अपने सर्वर को सुरक्षित रूप से प्रबंधित कर सकें।
उपयोगकर्ता को सुरक्षित RSA कुंजियाँ उत्पन्न करने में मदद करता है, ताकि आपके सर्वर तक रिमोट एक्सेस केवल आपके स्थानीय पीसी से हो और पारंपरिक पासवर्ड की आवश्यकता न हो।
SSH सर्वर को कॉन्फ़िगर, ऑप्टिमाइज़ और सुरक्षित करता है (CIS बेंचमार्क का अनुसरण करते हुए कुछ सेटिंग्स)
सामान्य हमलों से सर्वर की रक्षा के लिए IPTABLES नियम कॉन्फ़िगर करता है
अप्रयुक्त फ़ाइलसिस्टम और नेटवर्क प्रोटोकॉल को अक्षम करता है
fail2ban इंस्टॉल और कॉन्फ़िगर करके ब्रूट फोर्स हमलों से सर्वर की रक्षा करता है
हनीपॉट, मॉनिटरिंग, ब्लॉकिंग और अलर्टिंग टूल के रूप में आर्टिलरी इंस्टॉल और कॉन्फ़िगर करता है
पोर्टसेंट्री इंस्टॉल करता है
MySQL इंस्टॉल, कॉन्फ़िगर और ऑप्टिमाइज़ करता है
अपाचे वेब सर्वर इंस्टॉल करता है
PHP इंस्टॉल, कॉन्फ़िगर और सुरक्षित करता है
कॉन्फ़िगरेशन फ़ाइल के माध्यम से और ModSecurity मॉड्यूल (OWASP ModSecurity Core Rule Set CRS3 के साथ), ModEvasive, Qos और SpamHaus की स्थापना के साथ अपाचे को सुरक्षित करता है
ModSecurity NginX मॉड्यूल और OWASP ModSecurity Core Rule Set (CRS3) की स्थापना के साथ NginX को सुरक्षित करता है
रूटकिट हंटर इंस्टॉल करता है
रूट होम और ग्रब कॉन्फ़िगरेशन फ़ाइलों को सुरक्षित करता है
दुर्भावनापूर्ण छिपी प्रक्रियाओं का पता लगाने में मदद करने के लिए अनहाइड इंस्टॉल करता है
टाइगर इंस्टॉल करता है, एक सुरक्षा ऑडिटिंग और घुसपैठ रोकथाम प्रणाली
अपाचे कॉन्फ़िग फ़ाइलों तक पहुंच प्रतिबंधित करता है
कंपाइलर अक्षम करता है
सिस्टम अपडेट के लिए दैनिक क्रॉन जॉब बनाता है
sysctl कॉन्फ़िगरेशन फ़ाइल (ट्वीक की गई) के माध्यम से कर्नेल सख्तीकरण
/tmp निर्देशिका सख्तीकरण
PSAD IDS स्थापना
प्रोसेस अकाउंटिंग सक्षम करता है
अनअटेंडेड अपग्रेड सक्षम करता है
अनधिकृत पहुंच के लिए MOTD और बैनर
बेहतर सुरक्षा के लिए USB समर्थन अक्षम करता है (वैकल्पिक)
एक प्रतिबंधात्मक डिफ़ॉल्ट UMASK कॉन्फ़िगर करता है
ऑडिटड कॉन्फ़िगर और सक्षम करता है
CIS बेंचमार्क का अनुसरण करते हुए ऑडिटड नियम कॉन्फ़िगर करता है
Sysstat इंस्टॉल
ArpWatch इंस्टॉल
CIS बेंचमार्क का अनुसरण करते हुए अतिरिक्त सख्तीकरण कदम
क्रॉन सुरक्षित करता है
GRUB बूटलोडर पासवर्ड सेट करने की प्रक्रिया को स्वचालित करता है
बूट सेटिंग्स सुरक्षित करता है
महत्वपूर्ण सिस्टम फ़ाइलों के लिए सुरक्षित फ़ाइल अनुमतियाँ सेट करता है
#नया!!
ModSecurity और OWASP ModSecurity Core Rule Set (CRS3) के साथ LEMP तैनाती
समस्या हो रही है? कृपया GitHub पर JShielder के लिए एक नई समस्या खोलें।
डिस्ट्रो उपलब्धता
उबंटू सर्वर 16.04LTS
उबंटू सर्वर 18.04LTS
परिवर्तन सूची
v2.4 ModSecurity और OWASP ModSecurity Core Rule Set (CRS3) के साथ LEMP तैनाती जोड़ी गई
v2.3 LAMP तैनाती के लिए कुछ CIS बेंचमार्क आइटम का अनुसरण करते हुए अधिक सख्तीकरण कदम
v2.2.1 उबंटू 16.04 पर suhosing स्थापना हटाई गई, MySQL कॉन्फ़िगरेशन, GRUB बूटलोडर सेटअप फ़ंक्शन ठीक किया गया,
सर्वर IP अब इंटरफ़ेस नामकरण पर निर्भर न होने के लिए ip route के माध्यम से प्राप्त किया जाता है
v2.2 CIS बेंचमार्क दिशानिर्देशों का अनुसरण करते हुए नया सख्तीकरण विकल्प जोड़ा गया
v2.1 हार्डन SSH कॉन्फ़िगरेशन, ट्वीक कर्नेल सुरक्षा कॉन्फ़िग, बूट पर iptables नियम लोड न होने की समस्या ठीक की गई। auditd, sysstat, arpwatch इंस्टॉल जोड़ा गया।