Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
defense-matrix — लिनक्स सर्वर के लिए Express सुरक्षा आवश्यकताओं की तैनाती | Kitploit
उपकरण/GitHubGitHub/k4yt3x/defense-matrix
पासवर्ड क्रैकिंगभेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगघुसपैठ का पता लगानालॉग विश्लेषणArchived
GitHubk4yt3x/defense-matrix

defense-matrix

लिनक्स सर्वर के लिए Express सुरक्षा आवश्यकताओं की तैनाती

रिपॉजिटरी देखें
60205 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डिफेंस मैट्रिक्स (आर्काइव्ड प्रोजेक्ट)

यह प्रोजेक्ट लिनक्स सुरक्षा ऑडिटिंग और सख्तीकरण के विभिन्न पहलुओं को स्वचालित करने का एक प्रयास था। समय बीतने के साथ, मैंने (K4YT3X) पाया कि इस प्रोजेक्ट में उपयोग की गई कई पद्धतियाँ अनुपयुक्त और अप्रचलित हैं। इसलिए, मैं इस प्रोजेक्ट का उपयोग जारी न रखने, बल्कि अधिक उन्नत और अद्यतित समाधानों की ओर रुख करने की सलाह देता हूँ। नीचे कुछ उदाहरण दिए गए हैं।

  • UFW (अनकॉम्प्लिकेटेड फायरवॉल): UFW iptables/nftables का एक रैपर है। यह फायरवॉल कॉन्फ़िगर करने को तेज़ और आसान बनाता है। यदि आपको फायरवॉल कॉन्फ़िगर करने का अनुभव नहीं है, या यदि आप नियमों को मैन्युअल रूप से संपादित नहीं करना चाहते हैं, तो UFW एक उत्कृष्ट विकल्प है।
  • ArpON: ArpON एक होस्ट-आधारित ARP निगरानी और MITM रोकथाम सॉफ्टवेयर है। अन्य समाधान जैसे arpwatch और arpalert भी उपलब्ध हैं।
  • Lynis: Lynis एक लिनक्स सुरक्षा ऑडिटिंग टूल है जो आपको लिनक्स होस्ट पर सुरक्षा समस्याओं की पहचान करने में मदद करता है। यह सुरक्षा मानकों के अनुपालन की जाँच करने में भी सक्षम है।
  • PAM: मूल /usr/bin/passwd को बदलने के बजाय, PAM में उपयुक्त पासवर्ड जटिलता नियम निर्धारित करने की सिफारिश की जाती है।

यह प्रोजेक्ट भविष्य में एक सामान्य लिनक्स सख्तीकरण स्क्रिप्ट के रूप में पुनर्जीवित हो सकता है, लेकिन इस प्रोजेक्ट के सामने बहुत अधिक अनिश्चितता है।


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

चेतावनी: passwd बाइनरी बग

डिफेंस मैट्रिक्स द्वारा पासवर्ड की मजबूती बढ़ाने के लिए उपयोग की जाने वाली वर्तमान विधि दोषपूर्ण प्रतीत होती है। इसलिए हमने डिफ़ॉल्ट सिस्टम passwd बाइनरी के प्रतिस्थापन को अस्थायी रूप से अक्षम कर दिया है।

यदि आप अपनी डिफ़ॉल्ट passwd बाइनरी फ़ाइल को पुनर्स्थापित करना चाहते हैं, तो कृपया मूल बाइनरी को वापस उसके स्थान पर ले जाने के लिए निम्नलिखित कमांड निष्पादित करें।

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

भविष्य में, हम इस सुविधा को लागू करने के लिए अधिक स्थिर, मजबूत और सुरक्षित तरीके का उपयोग करेंगे।

1.1.0 (अक्टूबर 20, 2018)

  • निष्पादन योग्य फ़ाइलों को पुनर्व्यवस्थित किया गया।
  • सभी अनावश्यक चीज़ें हटा दी गईं।
  • सभी परीक्षण पास हुए। हमें बड़ी बग की उम्मीद नहीं है।
  • SCUTUM फायरवॉल के साथ एकीकरण ठीक किया गया।
  • एकीकृत कोड शैली (' और ", फ़ंक्शन और वेरिएबल नामकरण योजना)

त्वरित स्थापना

आवश्यक शर्तें

  • Linux OS के लिए डिज़ाइन किया गया
  • त्वरित स्थापना के लिए curl या wget आवश्यक है
  • git स्थापित होना चाहिए

विस्तृत निर्भरता सूची DEPENDENCIES.md में पाई जा सकती है

curl के माध्यम से:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

wget के माध्यम से:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

डिफेंस मैट्रिक्स क्या है?

DefenseMatrix उन व्यक्तियों और संगठनों की मदद करता है जो लिनक्स का उपयोग करते हैं, अपने सर्वरों को विभिन्न आयामों पर स्वचालित रूप से सुरक्षित करने में। यह लिनक्स सर्वर को सुरक्षित करने को तेज़ और आसान बनाता है।

पहले कभी भी किसी प्रोग्राम में इतनी सारी सुरक्षा सुविधाएँ एक साथ पैक नहीं की गई थीं। इसलिए हम आपको यह ऑल-इन-वन समाधान प्रदान करते हैं जो निम्नलिखित कठिन चीजों को संभालना आसान बना देगा।

आपको डिफेंस मैट्रिक्स की आवश्यकता क्यों है?

HTN के दौरान हमने एक परीक्षण किया। हमारा नामहीन लिनक्स सर्वर, जो इंटरनेट पर खुला है, को हर 24 घंटे में लगभग 6000 हमले और पोर्ट स्कैनिंग प्रयास प्राप्त होते हैं।

डिफेंस मैट्रिक्स की विशेषताएँ

scutum

  • TCP/UDP/ICMP फायरवॉल
  • ARP फायरवॉल

tiger & rkhunter

  • रूटकिट का पता लगाना
  • कॉन्फ़िगरेशन सुरक्षा जाँच

अन्य

  • पासवर्ड जटिलता जाँच

TODO

  • हमला विश्लेषण और विज़ुअलाइज़ेशन

ये बुनियादी सुरक्षा सुविधाएँ आपके सर्वर(सर्वरों) को अधिकांश तकनीकी हमलों से बचाएंगी। हम आपके लिए इन चीजों को स्वचालित रूप से कॉन्फ़िगर करते हैं।

अनइंस्टॉलेशन

हम इसे आपके लिए आसान बनाते हैं।

root@kitploit:~
sudo defense-matrix --uninstall

उपयोग

सभी कमांड के लिए रूट विशेषाधिकार आवश्यक है।

फायरवॉल नियंत्रण

फायरवॉल को SCUTUM फायरवॉल द्वारा नियंत्रित किया जाता है। अधिक जानकारी के लिए कृपया SCUTUM सहायता पृष्ठ पर जाएँ।

root@kitploit:~
sudo openport [port1] [port2] [port3]      # TCP पोर्ट खोलें
sudo closeport [port1] [port2] [port3]     # TCP पोर्ट बंद करें
sudo service scutum start     # SCUTUM सेवा शुरू करें
sudo service scutum stop      # SCUTUM सेवा बंद करें
sudo systemctl enable scutum  # सिस्टम के साथ SCUTUM शुरू करें
sudo systemctl disable scutum # सिस्टम के साथ SCUTUM न शुरू करें
sudo scutum                   # SCUTUM सामान्य रूप से शुरू करें
sudo scutum --start           # भले ही अक्षम हो, एक बार मैन्युअल रूप से SCUTUM शुरू करें
sudo scutum --enable          # SCUTUM सक्षम करें (कनेक्ट होने पर स्वचालित रूप से शुरू हो)
sudo scutum --disable         # SCUTUM अक्षम करें (कनेक्ट होने पर स्वचालित रूप से शुरू न हो)
sudo scutum --reset           # SCUTUM रीसेट करें (अस्थायी रूप से सभी ARP पैकेट्स की अनुमति दें)
sudo scutum --purgelog        # SCUTUM लॉग हटाएं
sudo scutum --install         # SCUTUM इंस्टॉलेशन विज़ार्ड चलाएं और SCUTUM को सिस्टम में स्थापित करें
sudo scutum --uninstall       # SCUTUM को सिस्टम से पूरी तरह हटाएं
sudo scutum --upgrade         # SCUTUM और AVALON फ्रेमवर्क को अपग्रेड करें

सुरक्षा ऑडिट

Defense Matrix आपके लिए कई सुरक्षा ऑडिटिंग टूल स्थापित करता है, और बाद में और जोड़े जा सकते हैं। उन कमांडों को अलग-अलग निष्पादित करने में आपका समय बचाने के लिए, हम सब कुछ एक ही कमांड में समाहित कर देते हैं जो उन सभी को निष्पादित करेगा।

root@kitploit:~
sudo defense-matrix --audit

पासवर्ड जटिलता जाँच

डिफ़ॉल्ट passwd बाइनरी को हमारे उन्नत passwd कमांड से बदल दिया जाएगा, और पुरानी बाइनरी फ़ाइल का बैकअप /usr/bin/oldpasswd पर लिया जाएगा। Defense Matrix स्थापित करने के बाद जब आप passwd का उपयोग करके पासवर्ड बदलते हैं, तो यह उच्च जटिलता वाले पासवर्ड की आवश्यकता होगी।

TODO मूल passwd बाइनरी फ़ाइल को पुनर्स्थापित करने के लिए:

root@kitploit:~
sudo passwd --restore

यदि मैं और अधिक सुरक्षित रहना चाहता हूँ तो क्या होगा?

यदि आप इस सुरक्षा सूट को स्थापित करने के बाद भी असुरक्षित महसूस करते हैं, तो हम आपको IDS और WAF में देखने की सलाह देते हैं। Snort शुरू करने के लिए एक अच्छा विकल्प होगा।

टूल डाउनलोड करें