
리눅스 서버를 위한 신속한 보안 필수 요소 배포
이 프로젝트는 Linux 보안 감사 및 강화의 다양한 측면을 자동화하려는 시도였습니다. 시간이 지나면서 저(K4YT3X)는 이 프로젝트에서 사용된 많은 방법론이 이상적이지 않고 구식임을 알게 되었습니다. 따라서 이 프로젝트를 계속 사용하지 말고 더 발전되고 최신의 솔루션을 찾아보시기를 권장합니다. 아래에 몇 가지 예가 있습니다.
/usr/bin/passwd를 대체하는 대신, PAM에서 적절한 암호 복잡성 규칙을 설정하는 것이 좋습니다.이 프로젝트는 향후 일반적인 Linux 강화 스크립트로 부활할 수도 있지만, 이 프로젝트 앞에는 너무 많은 불확실성이 있습니다.
passwd 바이너리 버그Defense Matrix가 더 높은 암호 강도를 강제하는 데 사용하는 현재 방법이 결함이 있는 것으로 보입니다. 따라서 우리는 기본 시스템 passwd 바이너리의 대체를 일시적으로 비활성화했습니다.
기본 passwd 바이너리 파일을 복구하려면 다음 명령을 실행하여 원래 바이너리를 제자리로 이동하십시오.
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
앞으로 우리는 이 기능을 구현하기 위해 더 안정적이고 강력하며 안전한 방법을 사용할 것입니다.
' 및 ", 함수 및 변수 명명 규칙)curl 또는 wget이 필요합니다.git이 설치되어 있어야 합니다.자세한 의존성 목록은 DEPENDENCIES.md에서 확인할 수 있습니다.
Via curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
Via wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix는 Linux를 사용하는 개인과 조직이 다양한 차원에서 서버를 자동으로 보호하도록 도와줍니다. Linux 서버 보안을 더 빠르고 쉽게 만듭니다.
그 어느 때보다도 많은 보안 기능을 하나에 담은 프로그램은 없었습니다. 따라서 우리는 다음과 같은 어려운 작업을 더 쉽게 처리할 수 있는 올인원 솔루션을 제공합니다.
HTN 기간 동안 테스트를 수행했습니다. 인터넷에 노출된 우리의 이름 없는 Linux 서버는 24시간마다 약 6000건의 공격과 포트 스캔 시도를 받았습니다.
scutumtiger & rkhunter이러한 기본 보안 기능은 대부분의 기술 기반 공격으로부터 서버를 방어합니다. 우리는 이러한 것들을 자동으로 구성해 드립니다.
쉽게 제거할 수 있습니다.
sudo defense-matrix --uninstall
모든 명령은 root 권한이 필요합니다.
방화벽은 SCUTUM Firewall에 의해 제어됩니다. 자세한 내용은 SCUTUM 도움말 페이지를 방문하세요.
sudo openport [port1] [port2] [port3] # Open tcp ports
sudo closeport [port1] [port2] [port3] # Close tcp ports
sudo service scutum start # Start scutum service
sudo service scutum stop # Stop scutum service
sudo systemctl enable scutum # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum # Start SCUTUM Normally
sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog # Purge SCUTUM logs
sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall # Remove SCUTUM from system completely
sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
Defense Matrix는 여러 보안 감사 도구를 설치하며, 나중에 더 추가될 수 있습니다. 명령을 따로 실행하는 시간을 절약하기 위해 모든 것을 하나의 명령으로 압축하여 실행합니다.
sudo defense-matrix --audit
기본 passwd 바이너리는 향상된 passwd 명령으로 대체되며, 이전 바이너리 파일은 /usr/bin/oldpasswd에 백업됩니다. Defense Matrix를 설치한 후 passwd를 사용하여 암호를 변경하면 더 높은 복잡성의 암호가 요구됩니다.
TODO 원래 passwd 바이너리 파일을 복원하려면:
sudo passwd --restore
이 보안 제품군을 설치한 후에도 여전히 불안하다면 IDS와 WAF를 살펴보시는 것이 좋습니다. Snort가 시작하기 좋은 선택이 될 것입니다.