Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
security-baseline-ubuntu — # Ubuntu 24.04/26.04 LTS 프로덕션급 보안 기준 및 강화 가이드 커널 격리, 맞춤형 AppArmor/Firejail 0.9.80, Rootless Docker, AIDE 무결성 검사, Lynis 감사, 보안 하드웨어(YubiKey/Ledger) 지원. 17개 언어 제공. | Kitploit
도구/GitHubGitHub/eugexo/security-baseline-ubuntu
Vulnerability ScannersEncryption/Decryption ToolsConfiguration AuditingNetwork SecurityData RecoveryDigital ForensicsPrivacyIdentity & Access Management (IAM)Learning & Education
GitHubeugexo/security-baseline-ubuntu

security-baseline-ubuntu

# Ubuntu 24.04/26.04 LTS 프로덕션급 보안 기준 및 강화 가이드 커널 격리, 맞춤형 AppArmor/Firejail 0.9.80, Rootless Docker, AIDE 무결성 검사, Lynis 감사, 보안 하드웨어(YubiKey/Ledger) 지원. 17개 언어 제공.

저장소 보기
11112일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

☕ 프로젝트 지원하기

이 실용적인 가이드가 호스트의 침해를 막아주고, 보안 기준을 구성하는 데 도움을 주었거나, AppArmor 및 Firejail 프로필 디버깅에 소요되는 시간을 절약해 주었다면, 저자와 이 오픈소스 이니셔티브의 추가 개발을 지원할 수 있습니다.

⚠️ OPSEC 경고: 자금을 보내기 전에 주소를 다시 한번 확인하세요.

코인주소
모네로 (XMR)41iZ3BCmeDHJMqoWKYqkmWBM9WNFgMmBvhgt9iYRV6DZQHD5sjc5z2ubjMtdmie7vH3KatF8Qyg1bRsbtEJ5aAYHCZYQCwF
비트코인 (BTC)bc1q02qe2dujga6dw7d8m0m9s4ntngjq8ynrydxcwk
솔라나 (SOL)H974LELMFSLw8f2M9hACc1vDxXRfHgQcBoL1Ef4AuYRw
리플 (XRP)rULyw4LQXiVV6ecciJPndq7SHHi2hc2tHv
USDT (TRC-20)TKzQieJ7RjGeRHU8bi6wiuFruP9uYpuexL

🛡️ 고급 OS 하드닝: 보안, 개인정보 보호 및 익명성 가이드

호스트 수준 하드닝, 운영 보안(OpSec), 디지털 자기 방어에 전념하는 엔터프라이즈급 종합 가이드입니다. 이 프로젝트는 전 세계의 언론인, 인권 운동가, 정보보안 전문가를 지원하기 위해 17개 언어로 현지화되었습니다.


🌐 언어 선택

언어코드빠른 접근
العربية (아랍어)AR📖 اقرأ باللغة العربية | 📘 كِتَاب
বাংলা (벵골어)BN📖 বাংলায় গাইড পড়ুন | 📘 বই
中文 (중국어)ZH📖 閱讀中文版 | 📘 書籍
Deutsch (독일어)DE📖 Auf Deutsch lesen | 📘 Buch
Eesti (에스토니아어)ET📖 Loe juhendit eesti keeles | 📘 Raamat
English (영어)EN📖 Read Guide in English | 📘 Book
Español (스페인어)

📌 프로젝트 개요

이 가이드는 표준 Linux 배포판을 고급 물리적, 공급망, 네트워크 수준 위협을 완화할 수 있는 탄력적이고 고도로 안전한 워크스테이션으로 전환하기 위한 단계별 지침을 제공합니다. 오픈소스 솔루션, 호스트 수준 격리, 규정 준수 검증, OS 공격 표면의 근본적 축소에 엄격히 초점을 맞춥니다.

다루는 주요 보안 벡터:

  • 하드웨어 및 부트 하드닝: Evil Maid 공격을 완화하기 위한 엄격한 부트로더 비밀번호 보호 구현, 부팅 전 보안 표준 강제, 안전한 물리적 구성 라인 구축.

  • DMA 및 메모리 보호: Thunderbolt/USB4/PCIe 인터페이스를 통한 악의적인 직접 메모리 접근(DMA)을 차단하기 위한 커널 수준 IOMMU 프로그래밍(iommu.passthrough=0), 메모리 데이터 잔존을 제거하기 위한 저수준 커널 튜닝 결합.

  • 원격 측정 및 구성 요소 제거: 자동화된 Bash 스크립팅을 통한 호스트 완전 정화—기본 제공 Canonical 원격 측정 제거, Snapd 에코시스템 완전 비활성화, 취약한 인쇄/검색 서비스(Avahi/CUPS) 제거.

  • 시스템 무결성 및 보안 감사: AIDE(파일 무결성 모니터링)를 통한 시스템 파일의 암호화 기준 배포, Lynis를 통한 자동화된 규정 준수 스트레스 테스트로 전반적인 방어 태세 검증.

  • 샌드박싱 및 강제 접근 제어(MAC): 엄격한 AppArmor 보안 정책 배포와 Firejail 샌드박스 프레임워크를 사용한 격리 챔버를 통해 세분화된 애플리케이션 격리 강제.

  • 네트워크 경계 격리: 무결점 MAC 주소 스푸핑 설계, IPv6 스택 비활성화, tun0 VPN 인터페이스의 가상 경계 외부로의 트래픽 유출을 완전히 차단하는 엄격한 Kill Switch를 갖춘 타협 없는 UFW 방화벽 아키텍처 구축.

  • 브라우저 하드닝: about:config를 통한 극단적인 브라우저 코어 수정, WebRTC 유출, 브라우저 지문 인식, 고급 교차 사이트 추적을 무력화하기 위한 특수 user.js 파일 배포.

  • 하드웨어 토큰 통합: 디스플레이 매니저, 대화형 셸, 로컬 KeePassXC 자격 증명 저장소를 YubiKey 5 암호화 토큰에 직접 바인딩하여 물리적 접근 제어를 하드웨어 수준으로 격상.

  • 안전한 가상화 및 암호화폐 자산 보호: 격리된 게스트 운영 체제를 위한 안전한 워크플로 설계, VDI 가상 컨테이너의 고급 안티-포렌식 최적화(제로-필링 및 압축), Ledger Live와 같은 하드웨어 지갑용 데스크톱 인터페이스 샌드박싱.

  • 데이터 정화 및 안티-포렌식: 저수준 shred/wipe 루틴을 통한 되돌릴 수 없는 로컬 데이터 파괴, MAT2 툴킷을 통한 체계적인 메타데이터 추출/세척으로 운영 보안(OPSEC) 강화.


[!NOTE] 기여는 언제나 환영합니다! 번역을 개선하거나, 기술 콘텐츠를 업데이트하거나, 버그를 보고하려면 이슈(Issue) 를 열거나 풀 리퀘스트(Pull Request) 를 제출해 주세요. 함께 디지털 세상을 더 안전하게 만들어 갑시다.

도구 다운로드
ES
📖 Leer en Español | 📘 Libro
Français (프랑스어)FR📖 Lire en Français | 📘 Livre
हिन्दी (힌디어)HI📖 हिंदी में पढ़ें | 📘 किताब
Bahasa Indonesia (인도네시아어)ID📖 Baca Panduan Indonesia | 📘 Buku
日本語 (일본어)JA📖 日本語でガイドを読む | 📘 本
한국어 (한국어)KO📖 한국어로 읽기 | 📘 책
فارسی (페르시아어)FA📖 به زبان فارسی بخوانید | 📘 کتاب
Português (브라질 포르투갈어)PT-BR📖 Ler em Português | 📘 Livro
Русский (러시아어)RU📖 Читать руководство на русском | 📘 Книга
Türkçe (터키어)TR📖 Kılavuzu Türkçe olarak okuyun | 📘 Kitap
اردو (우르두어)UR📖 اردو میں گائیڈ پڑھیں | 📘 کتاب