Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
defense-matrix — Implantação expressa de essenciais de segurança para servidores Linux | Kitploit
Ferramentas/GitHubGitHub/k4yt3x/defense-matrix
Quebra de SenhasScanners de VulnerabilidadesAuditoria de ConfiguraçãoDetecção de IntrusãoAnálise de LogsArchived
GitHubk4yt3x/defense-matrix

defense-matrix

Implantação expressa de essenciais de segurança para servidores Linux

Ver Repositório
6020há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Defense Matrix (Projeto Arquivado)

Este projeto foi uma tentativa de automatizar vários aspectos de auditoria e endurecimento de segurança do Linux. Com o passar do tempo, eu (K4YT3X) considerei que muitas das metodologias usadas neste projeto não eram ideais e estavam obsoletas. Portanto, recomendo não continuar usando este projeto, mas sim buscar soluções mais avançadas e atualizadas. Abaixo estão alguns exemplos.

  • UFW (Uncomplicated Firewall): O UFW é um wrapper do iptables/nftables. Ele torna a configuração do firewall rápida e fácil. Se você não tem experiência em configurar firewalls, ou se não deseja editar as regras manualmente, o UFW é uma excelente opção a considerar.
  • ArpON: ArpON é um software de monitoramento ARP baseado em host e prevenção de MITM. Existem também outras soluções como arpwatch e arpalert.
  • Lynis: Lynis é uma ferramenta de auditoria de segurança do Linux que ajuda a identificar problemas de segurança em um host Linux. Também é capaz de verificar a conformidade de um host com padrões de segurança.
  • PAM: Em vez de substituir o /usr/bin/passwd original, é recomendado que você defina regras de complexidade de senha apropriadas no PAM.

Este projeto pode ser revivido como um script genérico de endurecimento Linux no futuro, mas há muita incerteza pela frente neste projeto.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

Aviso: Bug no Binário passwd

O método atual que a defense matrix está usando para impor maior força de senha parece defeituoso. Portanto, desabilitamos temporariamente a substituição do binário passwd padrão do sistema.

Se você deseja recuperar o arquivo binário passwd padrão, execute o seguinte comando para mover o binário original de volta ao seu lugar.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

No futuro, usaremos uma maneira mais estável, robusta e segura de implementar este recurso.

1.1.0 (20 de outubro de 2018)

  • Arquivos executáveis reorganizados.
  • Removido tudo que é redundante.
  • Todos os testes passaram. Não esperamos grandes bugs.
  • Integração com o firewall SCUTUM corrigida.
  • Estilo de código unificado (' e ", esquema de nomenclatura de funções e variáveis)

Instalação Rápida

Pré-requisitos

  • Projetado para sistema operacional Linux
  • curl ou wget é necessário para instalação rápida
  • git deve estar instalado

A lista detalhada de dependências pode ser encontrada em DEPENDENCIES.md

Via curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Via wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

O que é Defense Matrix?

DefenseMatrix ajuda indivíduos e organizações que usam Linux a proteger seus servidores em várias dimensões automaticamente. Torna a proteção de um servidor Linux mais rápida e fácil.

Nunca antes um programa foi capaz de ter tantos recursos de segurança empacotados em um só. Portanto, oferecemos a você esta solução completa que tornará mais fácil lidar com as seguintes coisas difíceis.

Por que você precisa do Defense Matrix?

Durante a HTN, fizemos um teste. Nosso servidor Linux sem nome exposto à internet recebeu aproximadamente 6000 ataques e tentativas de varredura de portas a cada 24 horas.

Recursos do Defense Matrix

scutum

  • Firewall TCP/UDP/ICMP
  • Firewall ARP

tiger & rkhunter

  • Detecção de Rootkit
  • Verificação de sanidade de configuração

Outros

  • Verificação de complexidade de senha

TODO

  • Análise e visualização de ataques

Esses recursos básicos de segurança defenderão seu(s) servidor(es) contra a maioria dos ataques baseados em tecnologia. Configuramos essas coisas automaticamente para você.

Desinstalação

Tornamos isso fácil para você.

root@kitploit:~
sudo defense-matrix --uninstall

Usos

TODOS os comandos exigem privilégio de root.

Controles de Firewall

O firewall é controlado pelo SCUTUM Firewall. Para mais detalhes, visite a Página de Ajuda do SCUTUM

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Open tcp ports
sudo closeport [port1] [port2] [port3]     # Close tcp ports
sudo service scutum start     # Start scutum service
sudo service scutum stop      # Stop scutum service
sudo systemctl enable scutum  # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum                   # Start SCUTUM Normally
sudo scutum --start           # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable          # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable         # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset           # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog        # Purge SCUTUM logs
sudo scutum --install         # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall       # Remove SCUTUM from system completely
sudo scutum --upgrade         # Upgrade SCUTUM and AVALON Framework

Auditoria de Segurança

O Defense Matrix instala várias ferramentas de auditoria de segurança para você, e mais podem ser adicionadas depois. Para poupar seu tempo executando esses comandos separadamente, condensamos tudo em um único comando que executará todos eles.

root@kitploit:~
sudo defense-matrix --audit

Verificação de Complexidade de Senha

O binário passwd padrão será substituído pelo nosso comando passwd aprimorado, e o arquivo binário antigo será copiado em /usr/bin/oldpasswd. Ao alterar a senha usando passwd após instalar o Defense Matrix, será exigida uma senha com maior complexidade.

TODO Para restaurar o arquivo binário passwd original:

root@kitploit:~
sudo passwd --restore

E se eu quiser ser mais seguro?

Se você ainda se sentir inseguro após instalar este pacote de segurança, recomendamos que você pesquise sobre IDSs e WAFs. Snort será um bom começo.

Baixar ferramenta