Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
defense-matrix — 리눅스 서버를 위한 신속한 보안 필수 요소 배포 | Kitploit
도구/GitHubGitHub/k4yt3x/defense-matrix
Password CrackingVulnerability ScannersConfiguration AuditingIntrusion DetectionLog AnalysisArchived
GitHubk4yt3x/defense-matrix

defense-matrix

리눅스 서버를 위한 신속한 보안 필수 요소 배포

저장소 보기
60205년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Defense Matrix (보관된 프로젝트)

이 프로젝트는 Linux 보안 감사 및 강화의 다양한 측면을 자동화하려는 시도였습니다. 시간이 지나면서 저(K4YT3X)는 이 프로젝트에서 사용된 많은 방법론이 이상적이지 않고 구식임을 알게 되었습니다. 따라서 이 프로젝트를 계속 사용하지 말고 더 발전되고 최신의 솔루션을 찾아보시기를 권장합니다. 아래에 몇 가지 예가 있습니다.

  • UFW (Uncomplicated Firewall): UFW는 iptables/nftables의 래퍼입니다. 방화벽 구성을 빠르고 쉽게 만들어 줍니다. 방화벽 구성 경험이 없거나 규칙을 수동으로 편집하고 싶지 않다면 UFW는 고려할 훌륭한 옵션입니다.
  • ArpON: ArpON은 호스트 기반 ARP 모니터링 및 MITM 방지 소프트웨어입니다. arpwatch나 arpalert 같은 다른 솔루션도 있습니다.
  • Lynis: Lynis는 Linux 호스트의 보안 문제를 식별하는 데 도움을 주는 Linux 보안 감사 도구입니다. 또한 호스트가 보안 표준을 준수하는지 확인할 수 있습니다.
  • PAM: 원래의 /usr/bin/passwd를 대체하는 대신, PAM에서 적절한 암호 복잡성 규칙을 설정하는 것이 좋습니다.

이 프로젝트는 향후 일반적인 Linux 강화 스크립트로 부활할 수도 있지만, 이 프로젝트 앞에는 너무 많은 불확실성이 있습니다.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

경고: passwd 바이너리 버그

Defense Matrix가 더 높은 암호 강도를 강제하는 데 사용하는 현재 방법이 결함이 있는 것으로 보입니다. 따라서 우리는 기본 시스템 passwd 바이너리의 대체를 일시적으로 비활성화했습니다.

기본 passwd 바이너리 파일을 복구하려면 다음 명령을 실행하여 원래 바이너리를 제자리로 이동하십시오.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

앞으로 우리는 이 기능을 구현하기 위해 더 안정적이고 강력하며 안전한 방법을 사용할 것입니다.

1.1.0 (2018년 10월 20일)

  • 실행 파일 재배치.
  • 중복된 항목 모두 제거.
  • 모든 테스트 통과. 주요 버그는 예상되지 않습니다.
  • SCUTUM 방화벽과의 통합 수정.
  • 통일된 코드 스타일 (' 및 ", 함수 및 변수 명명 규칙)

빠른 설치

사전 요구 사항

  • Linux OS용으로 설계됨
  • 빠른 설치를 위해 curl 또는 wget이 필요합니다.
  • git이 설치되어 있어야 합니다.

자세한 의존성 목록은 DEPENDENCIES.md에서 확인할 수 있습니다.

Via curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Via wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Defense Matrix란?

DefenseMatrix는 Linux를 사용하는 개인과 조직이 다양한 차원에서 서버를 자동으로 보호하도록 도와줍니다. Linux 서버 보안을 더 빠르고 쉽게 만듭니다.

그 어느 때보다도 많은 보안 기능을 하나에 담은 프로그램은 없었습니다. 따라서 우리는 다음과 같은 어려운 작업을 더 쉽게 처리할 수 있는 올인원 솔루션을 제공합니다.

Defense Matrix가 필요한 이유는?

HTN 기간 동안 테스트를 수행했습니다. 인터넷에 노출된 우리의 이름 없는 Linux 서버는 24시간마다 약 6000건의 공격과 포트 스캔 시도를 받았습니다.

Defense Matrix 기능

scutum

  • TCP/UDP/ICMP 방화벽
  • ARP 방화벽

tiger & rkhunter

  • 루트킷 탐지
  • 구성 상태 확인

기타

  • 암호 복잡성 검사

TODO

  • 공격 분석 및 시각화

이러한 기본 보안 기능은 대부분의 기술 기반 공격으로부터 서버를 방어합니다. 우리는 이러한 것들을 자동으로 구성해 드립니다.

제거

쉽게 제거할 수 있습니다.

root@kitploit:~
sudo defense-matrix --uninstall

사용법

모든 명령은 root 권한이 필요합니다.

방화벽 제어

방화벽은 SCUTUM Firewall에 의해 제어됩니다. 자세한 내용은 SCUTUM 도움말 페이지를 방문하세요.

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Open tcp ports
sudo closeport [port1] [port2] [port3]     # Close tcp ports
sudo service scutum start     # Start scutum service
sudo service scutum stop      # Stop scutum service
sudo systemctl enable scutum  # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum                   # Start SCUTUM Normally
sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog        # Purge SCUTUM logs
sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall       # Remove SCUTUM from system completely
sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

보안 감사

Defense Matrix는 여러 보안 감사 도구를 설치하며, 나중에 더 추가될 수 있습니다. 명령을 따로 실행하는 시간을 절약하기 위해 모든 것을 하나의 명령으로 압축하여 실행합니다.

root@kitploit:~
sudo defense-matrix --audit

암호 복잡성 검사

기본 passwd 바이너리는 향상된 passwd 명령으로 대체되며, 이전 바이너리 파일은 /usr/bin/oldpasswd에 백업됩니다. Defense Matrix를 설치한 후 passwd를 사용하여 암호를 변경하면 더 높은 복잡성의 암호가 요구됩니다.

TODO 원래 passwd 바이너리 파일을 복원하려면:

root@kitploit:~
sudo passwd --restore

더 안전해지고 싶다면?

이 보안 제품군을 설치한 후에도 여전히 불안하다면 IDS와 WAF를 살펴보시는 것이 좋습니다. Snort가 시작하기 좋은 선택이 될 것입니다.

도구 다운로드