
Distribuzione Express degli elementi essenziali di sicurezza per server Linux
Questo progetto era un tentativo di automatizzare vari aspetti del controllo e dell'hardening della sicurezza di Linux. Con il passare del tempo, io (K4YT3X) ho trovato molte delle metodologie utilizzate in questo progetto non ideali e obsolete. Pertanto, raccomando di non continuare a utilizzare questo progetto, ma piuttosto di orientarsi verso soluzioni più avanzate e aggiornate. Di seguito alcuni esempi.
/usr/bin/passwd, si consiglia di impostare regole appropriate per la complessità delle password in PAM.Questo progetto potrebbe essere ripreso in futuro come script generico di hardening per Linux, ma ci sono troppe incertezze davanti a questo progetto.
passwdIl metodo attuale che defense matrix utilizza per imporre una maggiore robustezza delle password sembra difettoso. Pertanto abbiamo temporaneamente disabilitato la sostituzione del binario passwd predefinito di sistema.
Se desideri recuperare il file binario passwd predefinito, esegui il seguente comando per riportare il binario originale al suo posto.
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
In futuro utilizzeremo un modo più stabile, robusto e sicuro per implementare questa funzionalità.
' e ", schema di denominazione di funzioni e variabili)curl o wget sono richiesti per l'installazione rapidagit dovrebbe essere installatoL'elenco dettagliato delle dipendenze si trova in DEPENDENCIES.md
Via curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
Via wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix aiuta individui e organizzazioni che usano Linux a proteggere i propri server su varie dimensioni automaticamente. Rende la protezione di un server Linux più veloce e semplice.
Mai prima d'ora un programma è stato in grado di racchiudere così tante funzionalità di sicurezza in uno solo. Pertanto ti forniamo questa soluzione tutto-in-uno che renderà più facili da gestire le seguenti cose difficili.
Durante HTN abbiamo fatto un test. Il nostro server Linux senza nome esposto a Internet ha ricevuto circa 6000 attacchi e tentativi di scansione delle porte ogni 24 ore.
scutumtiger & rkhunterQueste funzionalità di sicurezza di base difenderanno i tuoi server dalla maggior parte degli attacchi informatici. Configuriamo queste cose automaticamente per te.
Lo rendiamo semplice per te.
sudo defense-matrix --uninstall
TUTTI i comandi richiedono privilegi di root.
Il firewall è controllato da SCUTUM Firewall. Per maggiori dettagli visita la Pagina di Aiuto di SCUTUM
sudo openport [port1] [port2] [port3] # Open tcp ports
sudo closeport [port1] [port2] [port3] # Close tcp ports
sudo service scutum start # Start scutum service
sudo service scutum stop # Stop scutum service
sudo systemctl enable scutum # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum # Start SCUTUM Normally
sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog # Purge SCUTUM logs
sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall # Remove SCUTUM from system completely
sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
Defense Matrix installa per te una serie di strumenti di audit della sicurezza, e altri potrebbero essere aggiunti in seguito. Per risparmiarti tempo nell'esecuzione separata di quei comandi, condensiamo tutto in un unico comando che li eseguirà tutti.
sudo defense-matrix --audit
Il binario passwd predefinito verrà sostituito dal nostro comando passwd potenziato, e il vecchio file binario verrà salvato con backup in /usr/bin/oldpasswd. Quando cambi la password usando passwd dopo aver installato Defense Matrix, richiederà una password con maggiore complessità.
TODO Per ripristinare il file binario passwd originale:
sudo passwd --restore
Se ti senti ancora insicuro dopo aver installato questa suite di sicurezza, ti consigliamo di esaminare IDS e WAF. Snort sarà un buon punto di partenza.