Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
defense-matrix — Linuxサーバー向けセキュリティエッセンシャルの迅速なデプロイ | Kitploit
ツール/GitHubGitHub/k4yt3x/defense-matrix
パスワードクラッキング脆弱性スキャナー構成監査侵入検知ログ分析Archived
GitHubk4yt3x/defense-matrix

defense-matrix

Linuxサーバー向けセキュリティエッセンシャルの迅速なデプロイ

リポジトリを見る
60205年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Defense Matrix(アーカイブプロジェクト)

このプロジェクトは、Linuxのセキュリティ監査と堅牢化のさまざまな側面を自動化する試みでした。時が経つにつれ、私(K4YT3X)はこのプロジェクトで使用した多くの方法論が理想的ではなく、時代遅れであると気付きました。したがって、このプロジェクトの使用を継続せず、代わりに、より高度で最新のソリューションを利用することをお勧めします。以下にいくつかの例を示します。

  • UFW (Uncomplicated Firewall): UFWはiptables/nftablesのラッパーです。ファイアウォールの設定を迅速かつ簡単に行えます。ファイアウォールの設定経験がない場合や、ルールを手動で編集したくない場合、UFWは検討すべき優れた選択肢です。
  • ArpON: ArpONはホストベースのARP監視およびMITM防止ソフトウェアです。arpwatchやarpalertのような他のソリューションもあります。
  • Lynis: LynisはLinuxのセキュリティ監査ツールで、Linuxホスト上のセキュリティ問題を特定するのに役立ちます。また、ホストがセキュリティ標準に準拠しているかチェックすることもできます。
  • PAM: 元の /usr/bin/passwd を置き換える代わりに、PAMで適切なパスワード複雑性ルールを設定することを推奨します。

このプロジェクトは将来的に汎用的なLinux堅牢化スクリプトとして復活する可能性がありますが、このプロジェクトの前には不確実性が多すぎます。


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

警告: passwd バイナリのバグ

Defense Matrixがより強力なパスワードを強制するために使用している現在の方法には欠陥があるようです。そのため、デフォルトシステムの passwd バイナリの置き換えを一時的に無効にしています。

デフォルトの passwd バイナリファイルを復元したい場合は、以下のコマンドを実行して元のバイナリを元の場所に戻してください。

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

将来的には、より安定した堅牢で安全な方法でこの機能を実装する予定です。

1.1.0(2018年10月20日)

  • 実行可能ファイルの配置を変更。
  • 冗長なものをすべて削除。
  • すべてのテストに合格。大きなバグは想定していません。
  • SCUTUMファイアウォールとの統合を修正。
  • コードスタイルを統一(' と "、関数と変数の命名規則)

クイックインストール

前提条件

  • Linux OS向けに設計
  • クイックインストールには curl または wget が必要
  • git がインストールされている必要があります

詳細な依存関係リストは DEPENDENCIES.md にあります

Via curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Via wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Defense Matrixとは?

DefenseMatrixは、Linuxを使用する個人や組織がサーバーをさまざまな側面で自動的に保護するのを支援します。Linuxサーバーのセキュリティをより迅速かつ容易にします。

これまで、これほど多くのセキュリティ機能を一つにまとめたプログラムはありませんでした。そのため、以下の難しいことをより簡単に扱えるオールインワンソリューションを提供します。

Defense Matrixが必要な理由は?

HTN中にテストを行いました。インターネットに露出している無名のLinuxサーバーは、24時間ごとに約6000件の攻撃とポートスキャンの試みを受けました。

Defense Matrixの機能

scutum

  • TCP/UDP/ICMPファイアウォール
  • ARPファイアウォール

tiger & rkhunter

  • ルートキット検出
  • 設定の健全性チェック

その他

  • パスワードの複雑性チェック

TODO

  • 攻撃分析と可視化

これらの基本的なセキュリティ機能は、ほとんどの技術ベースの攻撃からサーバーを防御します。これらは自動的に設定されます。

アンインストール

簡単にアンインストールできます。

root@kitploit:~
sudo defense-matrix --uninstall

使用方法

すべてのコマンドはroot権限が必要です。

ファイアウォール制御

ファイアウォールは SCUTUM Firewall によって制御されます。詳細は SCUTUMヘルプページ をご覧ください。

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Open tcp ports
sudo closeport [port1] [port2] [port3]     # Close tcp ports
sudo service scutum start     # Start scutum service
sudo service scutum stop      # Stop scutum service
sudo systemctl enable scutum  # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum                   # Start SCUTUM Normally
sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog        # Purge SCUTUM logs
sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall       # Remove SCUTUM from system completely
sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

セキュリティ監査

Defense Matrixはセキュリティ監査ツールをいくつかインストールし、後でさらに追加される可能性があります。これらのコマンドを個別に実行する時間を節約するために、すべてを1つのコマンドにまとめました。

root@kitploit:~
sudo defense-matrix --audit

パスワード複雑性チェック

デフォルトの passwd バイナリは拡張された passwd コマンドに置き換えられ、古いバイナリは /usr/bin/oldpasswd にバックアップされます。Defense Matrixインストール後に passwd を使用してパスワードを変更すると、より高い複雑性のパスワードが必要になります。

TODO 元の passwd バイナリファイルを復元するには:

root@kitploit:~
sudo passwd --restore

さらにセキュリティを強化したい場合は?

このセキュリティスイートをインストールしても不安を感じる場合は、IDSやWAFを検討することをお勧めします。Snort は始めるのに良いでしょう。

ツールをダウンロード