Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
defense-matrix — Distribuzione Express degli elementi essenziali di sicurezza per server Linux | Kitploit
Strumenti/GitHubGitHub/k4yt3x/defense-matrix
Password CrackingScanner di VulnerabilitàAudit di ConfigurazioneRilevamento IntrusioniAnalisi dei LogArchived
GitHubk4yt3x/defense-matrix

defense-matrix

Distribuzione Express degli elementi essenziali di sicurezza per server Linux

Vedi Repository
60205 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Defense Matrix (Progetto Archiviato)

Questo progetto era un tentativo di automatizzare vari aspetti del controllo e dell'hardening della sicurezza di Linux. Con il passare del tempo, io (K4YT3X) ho trovato molte delle metodologie utilizzate in questo progetto non ideali e obsolete. Pertanto, raccomando di non continuare a utilizzare questo progetto, ma piuttosto di orientarsi verso soluzioni più avanzate e aggiornate. Di seguito alcuni esempi.

  • UFW (Uncomplicated Firewall): UFW è un wrapper di iptables/nftables. Rende la configurazione del firewall veloce e semplice. Se non hai esperienza nella configurazione di firewall, o se non vuoi modificare le regole manualmente, UFW è un'ottima opzione da considerare.
  • ArpON: ArpON è un software di monitoraggio ARP host-based e di prevenzione MITM. Esistono anche altre soluzioni come arpwatch e arpalert.
  • Lynis: Lynis è uno strumento di audit della sicurezza Linux che aiuta a identificare problemi di sicurezza su un host Linux. È anche in grado di verificare la conformità di un host agli standard di sicurezza.
  • PAM: Invece di sostituire il file originale /usr/bin/passwd, si consiglia di impostare regole appropriate per la complessità delle password in PAM.

Questo progetto potrebbe essere ripreso in futuro come script generico di hardening per Linux, ma ci sono troppe incertezze davanti a questo progetto.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

Avviso: Bug del binario passwd

Il metodo attuale che defense matrix utilizza per imporre una maggiore robustezza delle password sembra difettoso. Pertanto abbiamo temporaneamente disabilitato la sostituzione del binario passwd predefinito di sistema.

Se desideri recuperare il file binario passwd predefinito, esegui il seguente comando per riportare il binario originale al suo posto.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

In futuro utilizzeremo un modo più stabile, robusto e sicuro per implementare questa funzionalità.

1.1.0 (20 Ottobre 2018)

  • Riorganizzati i file eseguibili.
  • Rimosso tutto ciò che è ridondante.
  • Tutti i test superati. Non prevediamo bug importanti.
  • Ripristinata l'integrazione con il firewall SCUTUM.
  • Stile del codice unificato (' e ", schema di denominazione di funzioni e variabili)

Installazione Rapida

Prerequisiti

  • Progettato per sistema operativo Linux
  • curl o wget sono richiesti per l'installazione rapida
  • git dovrebbe essere installato

L'elenco dettagliato delle dipendenze si trova in DEPENDENCIES.md

Via curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Via wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Cos'è Defense Matrix?

DefenseMatrix aiuta individui e organizzazioni che usano Linux a proteggere i propri server su varie dimensioni automaticamente. Rende la protezione di un server Linux più veloce e semplice.

Mai prima d'ora un programma è stato in grado di racchiudere così tante funzionalità di sicurezza in uno solo. Pertanto ti forniamo questa soluzione tutto-in-uno che renderà più facili da gestire le seguenti cose difficili.

Perché hai bisogno di Defense Matrix?

Durante HTN abbiamo fatto un test. Il nostro server Linux senza nome esposto a Internet ha ricevuto circa 6000 attacchi e tentativi di scansione delle porte ogni 24 ore.

Caratteristiche di Defense Matrix

scutum

  • Firewall TCP/UDP/ICMP
  • Firewall ARP

tiger & rkhunter

  • Rilevamento Rootkit
  • Controllo di integrità della configurazione

Altro

  • Controllo complessità password

TODO

  • Analisi e visualizzazione degli attacchi

Queste funzionalità di sicurezza di base difenderanno i tuoi server dalla maggior parte degli attacchi informatici. Configuriamo queste cose automaticamente per te.

Disinstallazione

Lo rendiamo semplice per te.

root@kitploit:~
sudo defense-matrix --uninstall

Utilizzo

TUTTI i comandi richiedono privilegi di root.

Controlli del Firewall

Il firewall è controllato da SCUTUM Firewall. Per maggiori dettagli visita la Pagina di Aiuto di SCUTUM

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Open tcp ports
sudo closeport [port1] [port2] [port3]     # Close tcp ports
sudo service scutum start     # Start scutum service
sudo service scutum stop      # Stop scutum service
sudo systemctl enable scutum  # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum                   # Start SCUTUM Normally
sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog        # Purge SCUTUM logs
sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall       # Remove SCUTUM from system completely
sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

Audit di Sicurezza

Defense Matrix installa per te una serie di strumenti di audit della sicurezza, e altri potrebbero essere aggiunti in seguito. Per risparmiarti tempo nell'esecuzione separata di quei comandi, condensiamo tutto in un unico comando che li eseguirà tutti.

root@kitploit:~
sudo defense-matrix --audit

Controllo Complessità Password

Il binario passwd predefinito verrà sostituito dal nostro comando passwd potenziato, e il vecchio file binario verrà salvato con backup in /usr/bin/oldpasswd. Quando cambi la password usando passwd dopo aver installato Defense Matrix, richiederà una password con maggiore complessità.

TODO Per ripristinare il file binario passwd originale:

root@kitploit:~
sudo passwd --restore

Cosa fare se voglio essere più sicuro?

Se ti senti ancora insicuro dopo aver installato questa suite di sicurezza, ti consigliamo di esaminare IDS e WAF. Snort sarà un buon punto di partenza.

Scarica lo strumento