
HardeningMeter एक ओपन-सोर्स Python टूल है जिसे बाइनरी और सिस्टम्स की सुरक्षा हार्डनिंग का व्यापक मूल्यांकन करने के लिए सावधानीपूर्वक डिज़ाइन किया गया है।
Copyright (c) OfriOuzan (B4MB1)
सुरक्षा तंत्रों के बारे में और अधिक पढ़ना चाहते हैं?
HardeningMeter एक ओपन-सोर्स Python टूल है जिसे बाइनरी और सिस्टम की सुरक्षा हार्डनिंग का व्यापक मूल्यांकन करने के लिए सावधानीपूर्वक डिज़ाइन किया गया है। इसकी मजबूत क्षमताओं में विभिन्न बाइनरी एक्सप्लॉइटेशन सुरक्षा तंत्रों की गहन जाँच शामिल है, जिनमें Stack Canary, RELRO, रैंडमाइज़ेशन (ASLR, PIC, PIE), None Exec Stack, Fortify, ASAN, NX bit शामिल हैं। यह टूल सभी प्रकार की बाइनरी के लिए उपयुक्त है और प्रत्येक बाइनरी के हार्डनिंग स्थिति के बारे में सटीक जानकारी प्रदान करता है, उन बाइनरी की पहचान करता है जो ध्यान देने योग्य हैं और जिनमें मजबूत सुरक्षा उपाय हैं। Hardening Meter सभी Linux वितरणों और मशीन-पठनीय आउटपुट का समर्थन करता है, परिणाम स्क्रीन पर तालिका प्रारूप में मुद्रित किए जा सकते हैं या csv में निर्यात किए जा सकते हैं। (अधिक जानकारी के लिए Documentation.md फ़ाइल देखें)
'/usr/bin' निर्देशिका, '/usr/sbin/newusers' फ़ाइल और सिस्टम को स्कैन करें और परिणामों को csv फ़ाइल में निर्यात करें।
python3 HardeningMeter.py -f /bin/cp -s

HardeningMeter स्थापित करने से पहले, सुनिश्चित करें कि आपकी मशीन में निम्नलिखित हैं:
readelf और file कमांडpip install tabulate
नवीनतम विकास git के माध्यम से प्राप्त किए जा सकते हैं।
प्रोजेक्ट फ़ाइलों को क्लोन या डाउनलोड करें (किसी संकलन या स्थापना की आवश्यकता नहीं है)।
git clone https://github.com/OfriOuzan/HardeningMeter
उन फ़ाइलों को निर्दिष्ट करें जिन्हें आप स्कैन करना चाहते हैं, तर्क एक से अधिक फ़ाइलों को स्पेस से अलग करके ले सकता है।
उस निर्देशिका को निर्दिष्ट करें जिसे आप स्कैन करना चाहते हैं, तर्क एक निर्देशिका लेता है और सभी ELF फ़ाइलों को पुनरावर्ती रूप से स्कैन करता है।
निर्दिष्ट करें कि क्या आप बाहरी जाँच जोड़ना चाहते हैं (डिफ़ॉल्ट रूप से False)।
क्रम के अनुसार, केवल उन फ़ाइलों को प्रिंट करता है जिनमें सुरक्षा हार्डनिंग तंत्र गायब हैं और जिन्हें अतिरिक्त ध्यान देने की आवश्यकता है।
निर्दिष्ट करें कि क्या आप सिस्टम हार्डनिंग विधियों को स्कैन करना चाहते हैं।
निर्दिष्ट करें कि क्या आप परिणामों को csv फ़ाइल में सहेजना चाहते हैं (परिणाम डिफ़ॉल्ट रूप से stdout पर तालिका के रूप में मुद्रित होते हैं)।
निर्दिष्ट करें कि क्या आप परिणामों को JSON फ़ाइल में सहेजना चाहते हैं जिसे पार्स करना और अन्य टूल के साथ एकीकृत करना आसान है।
HardeningMeter के परिणाम एक तालिका के रूप में मुद्रित होते हैं और इसमें 3 अलग-अलग स्थितियाँ होती हैं:
जब Linux पर डिफ़ॉल्ट भाषा अंग्रेजी नहीं है, तो स्क्रिप्ट को कॉल करने से पहले "LC_ALL=C" जोड़ना सुनिश्चित करें।