
लिनक्स सर्वर के लिए Express सुरक्षा आवश्यकताओं की तैनाती
यह प्रोजेक्ट लिनक्स सुरक्षा ऑडिटिंग और सख्तीकरण के विभिन्न पहलुओं को स्वचालित करने का एक प्रयास था। समय बीतने के साथ, मैंने (K4YT3X) पाया कि इस प्रोजेक्ट में उपयोग की गई कई पद्धतियाँ अनुपयुक्त और अप्रचलित हैं। इसलिए, मैं इस प्रोजेक्ट का उपयोग जारी न रखने, बल्कि अधिक उन्नत और अद्यतित समाधानों की ओर रुख करने की सलाह देता हूँ। नीचे कुछ उदाहरण दिए गए हैं।
/usr/bin/passwd को बदलने के बजाय, PAM में उपयुक्त पासवर्ड जटिलता नियम निर्धारित करने की सिफारिश की जाती है।यह प्रोजेक्ट भविष्य में एक सामान्य लिनक्स सख्तीकरण स्क्रिप्ट के रूप में पुनर्जीवित हो सकता है, लेकिन इस प्रोजेक्ट के सामने बहुत अधिक अनिश्चितता है।
passwd बाइनरी बगडिफेंस मैट्रिक्स द्वारा पासवर्ड की मजबूती बढ़ाने के लिए उपयोग की जाने वाली वर्तमान विधि दोषपूर्ण प्रतीत होती है। इसलिए हमने डिफ़ॉल्ट सिस्टम passwd बाइनरी के प्रतिस्थापन को अस्थायी रूप से अक्षम कर दिया है।
यदि आप अपनी डिफ़ॉल्ट passwd बाइनरी फ़ाइल को पुनर्स्थापित करना चाहते हैं, तो कृपया मूल बाइनरी को वापस उसके स्थान पर ले जाने के लिए निम्नलिखित कमांड निष्पादित करें।
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
भविष्य में, हम इस सुविधा को लागू करने के लिए अधिक स्थिर, मजबूत और सुरक्षित तरीके का उपयोग करेंगे।
' और ", फ़ंक्शन और वेरिएबल नामकरण योजना)curl या wget आवश्यक हैgit स्थापित होना चाहिएविस्तृत निर्भरता सूची DEPENDENCIES.md में पाई जा सकती है
curl के माध्यम से:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
wget के माध्यम से:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix उन व्यक्तियों और संगठनों की मदद करता है जो लिनक्स का उपयोग करते हैं, अपने सर्वरों को विभिन्न आयामों पर स्वचालित रूप से सुरक्षित करने में। यह लिनक्स सर्वर को सुरक्षित करने को तेज़ और आसान बनाता है।
पहले कभी भी किसी प्रोग्राम में इतनी सारी सुरक्षा सुविधाएँ एक साथ पैक नहीं की गई थीं। इसलिए हम आपको यह ऑल-इन-वन समाधान प्रदान करते हैं जो निम्नलिखित कठिन चीजों को संभालना आसान बना देगा।
HTN के दौरान हमने एक परीक्षण किया। हमारा नामहीन लिनक्स सर्वर, जो इंटरनेट पर खुला है, को हर 24 घंटे में लगभग 6000 हमले और पोर्ट स्कैनिंग प्रयास प्राप्त होते हैं।
scutumtiger & rkhunterये बुनियादी सुरक्षा सुविधाएँ आपके सर्वर(सर्वरों) को अधिकांश तकनीकी हमलों से बचाएंगी। हम आपके लिए इन चीजों को स्वचालित रूप से कॉन्फ़िगर करते हैं।
हम इसे आपके लिए आसान बनाते हैं।
sudo defense-matrix --uninstall
सभी कमांड के लिए रूट विशेषाधिकार आवश्यक है।
फायरवॉल को SCUTUM फायरवॉल द्वारा नियंत्रित किया जाता है। अधिक जानकारी के लिए कृपया SCUTUM सहायता पृष्ठ पर जाएँ।
sudo openport [port1] [port2] [port3] # TCP पोर्ट खोलें
sudo closeport [port1] [port2] [port3] # TCP पोर्ट बंद करें
sudo service scutum start # SCUTUM सेवा शुरू करें
sudo service scutum stop # SCUTUM सेवा बंद करें
sudo systemctl enable scutum # सिस्टम के साथ SCUTUM शुरू करें
sudo systemctl disable scutum # सिस्टम के साथ SCUTUM न शुरू करें
sudo scutum # SCUTUM सामान्य रूप से शुरू करें
sudo scutum --start # भले ही अक्षम हो, एक बार मैन्युअल रूप से SCUTUM शुरू करें
sudo scutum --enable # SCUTUM सक्षम करें (कनेक्ट होने पर स्वचालित रूप से शुरू हो)
sudo scutum --disable # SCUTUM अक्षम करें (कनेक्ट होने पर स्वचालित रूप से शुरू न हो)
sudo scutum --reset # SCUTUM रीसेट करें (अस्थायी रूप से सभी ARP पैकेट्स की अनुमति दें)
sudo scutum --purgelog # SCUTUM लॉग हटाएं
sudo scutum --install # SCUTUM इंस्टॉलेशन विज़ार्ड चलाएं और SCUTUM को सिस्टम में स्थापित करें
sudo scutum --uninstall # SCUTUM को सिस्टम से पूरी तरह हटाएं
sudo scutum --upgrade # SCUTUM और AVALON फ्रेमवर्क को अपग्रेड करें
Defense Matrix आपके लिए कई सुरक्षा ऑडिटिंग टूल स्थापित करता है, और बाद में और जोड़े जा सकते हैं। उन कमांडों को अलग-अलग निष्पादित करने में आपका समय बचाने के लिए, हम सब कुछ एक ही कमांड में समाहित कर देते हैं जो उन सभी को निष्पादित करेगा।
sudo defense-matrix --audit
डिफ़ॉल्ट passwd बाइनरी को हमारे उन्नत passwd कमांड से बदल दिया जाएगा, और पुरानी बाइनरी फ़ाइल का बैकअप /usr/bin/oldpasswd पर लिया जाएगा। Defense Matrix स्थापित करने के बाद जब आप passwd का उपयोग करके पासवर्ड बदलते हैं, तो यह उच्च जटिलता वाले पासवर्ड की आवश्यकता होगी।
TODO मूल passwd बाइनरी फ़ाइल को पुनर्स्थापित करने के लिए:
sudo passwd --restore
यदि आप इस सुरक्षा सूट को स्थापित करने के बाद भी असुरक्षित महसूस करते हैं, तो हम आपको IDS और WAF में देखने की सलाह देते हैं। Snort शुरू करने के लिए एक अच्छा विकल्प होगा।