
このプロジェクトは、Linuxのセキュリティ監査と堅牢化のさまざまな側面を自動化する試みでした。時が経つにつれ、私(K4YT3X)はこのプロジェクトで使用した多くの方法論が理想的ではなく、時代遅れであると気付きました。したがって、このプロジェクトの使用を継続せず、代わりに、より高度で最新のソリューションを利用することをお勧めします。以下にいくつかの例を示します。
/usr/bin/passwd を置き換える代わりに、PAMで適切なパスワード複雑性ルールを設定することを推奨します。このプロジェクトは将来的に汎用的なLinux堅牢化スクリプトとして復活する可能性がありますが、このプロジェクトの前には不確実性が多すぎます。
passwd バイナリのバグDefense Matrixがより強力なパスワードを強制するために使用している現在の方法には欠陥があるようです。そのため、デフォルトシステムの passwd バイナリの置き換えを一時的に無効にしています。
デフォルトの passwd バイナリファイルを復元したい場合は、以下のコマンドを実行して元のバイナリを元の場所に戻してください。
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
将来的には、より安定した堅牢で安全な方法でこの機能を実装する予定です。
' と "、関数と変数の命名規則)curl または wget が必要git がインストールされている必要があります詳細な依存関係リストは DEPENDENCIES.md にあります
Via curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
Via wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrixは、Linuxを使用する個人や組織がサーバーをさまざまな側面で自動的に保護するのを支援します。Linuxサーバーのセキュリティをより迅速かつ容易にします。
これまで、これほど多くのセキュリティ機能を一つにまとめたプログラムはありませんでした。そのため、以下の難しいことをより簡単に扱えるオールインワンソリューションを提供します。
HTN中にテストを行いました。インターネットに露出している無名のLinuxサーバーは、24時間ごとに約6000件の攻撃とポートスキャンの試みを受けました。
scutumtiger & rkhunterこれらの基本的なセキュリティ機能は、ほとんどの技術ベースの攻撃からサーバーを防御します。これらは自動的に設定されます。
簡単にアンインストールできます。
sudo defense-matrix --uninstall
すべてのコマンドはroot権限が必要です。
ファイアウォールは SCUTUM Firewall によって制御されます。詳細は SCUTUMヘルプページ をご覧ください。
sudo openport [port1] [port2] [port3] # Open tcp ports
sudo closeport [port1] [port2] [port3] # Close tcp ports
sudo service scutum start # Start scutum service
sudo service scutum stop # Stop scutum service
sudo systemctl enable scutum # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum # Start SCUTUM Normally
sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog # Purge SCUTUM logs
sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall # Remove SCUTUM from system completely
sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
Defense Matrixはセキュリティ監査ツールをいくつかインストールし、後でさらに追加される可能性があります。これらのコマンドを個別に実行する時間を節約するために、すべてを1つのコマンドにまとめました。
sudo defense-matrix --audit
デフォルトの passwd バイナリは拡張された passwd コマンドに置き換えられ、古いバイナリは /usr/bin/oldpasswd にバックアップされます。Defense Matrixインストール後に passwd を使用してパスワードを変更すると、より高い複雑性のパスワードが必要になります。
TODO 元の passwd バイナリファイルを復元するには:
sudo passwd --restore
このセキュリティスイートをインストールしても不安を感じる場合は、IDSやWAFを検討することをお勧めします。Snort は始めるのに良いでしょう。