
Implantação expressa de essenciais de segurança para servidores Linux
Este projeto foi uma tentativa de automatizar vários aspectos de auditoria e endurecimento de segurança do Linux. Com o passar do tempo, eu (K4YT3X) considerei que muitas das metodologias usadas neste projeto não eram ideais e estavam obsoletas. Portanto, recomendo não continuar usando este projeto, mas sim buscar soluções mais avançadas e atualizadas. Abaixo estão alguns exemplos.
/usr/bin/passwd original, é recomendado que você defina regras de complexidade de senha apropriadas no PAM.Este projeto pode ser revivido como um script genérico de endurecimento Linux no futuro, mas há muita incerteza pela frente neste projeto.
passwdO método atual que a defense matrix está usando para impor maior força de senha parece defeituoso. Portanto, desabilitamos temporariamente a substituição do binário passwd padrão do sistema.
Se você deseja recuperar o arquivo binário passwd padrão, execute o seguinte comando para mover o binário original de volta ao seu lugar.
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
No futuro, usaremos uma maneira mais estável, robusta e segura de implementar este recurso.
' e ", esquema de nomenclatura de funções e variáveis)curl ou wget é necessário para instalação rápidagit deve estar instaladoA lista detalhada de dependências pode ser encontrada em DEPENDENCIES.md
Via curl:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
Via wget:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix ajuda indivíduos e organizações que usam Linux a proteger seus servidores em várias dimensões automaticamente. Torna a proteção de um servidor Linux mais rápida e fácil.
Nunca antes um programa foi capaz de ter tantos recursos de segurança empacotados em um só. Portanto, oferecemos a você esta solução completa que tornará mais fácil lidar com as seguintes coisas difíceis.
Durante a HTN, fizemos um teste. Nosso servidor Linux sem nome exposto à internet recebeu aproximadamente 6000 ataques e tentativas de varredura de portas a cada 24 horas.
scutumtiger & rkhunterEsses recursos básicos de segurança defenderão seu(s) servidor(es) contra a maioria dos ataques baseados em tecnologia. Configuramos essas coisas automaticamente para você.
Tornamos isso fácil para você.
sudo defense-matrix --uninstall
TODOS os comandos exigem privilégio de root.
O firewall é controlado pelo SCUTUM Firewall. Para mais detalhes, visite a Página de Ajuda do SCUTUM
sudo openport [port1] [port2] [port3] # Open tcp ports
sudo closeport [port1] [port2] [port3] # Close tcp ports
sudo service scutum start # Start scutum service
sudo service scutum stop # Stop scutum service
sudo systemctl enable scutum # Start SCUTUM with system
sudo systemctl disable scutum # Don't start SCUTUM with system
sudo scutum # Start SCUTUM Normally
sudo scutum --start # Start SCUTUM Manually for once even it it's disabled
sudo scutum --enable # Enable SCUTUM (Start automatically on connect)
sudo scutum --disable # Disable SCUTUM (Don't start automatically on connect)
sudo scutum --reset # Reset SCUTUM (Allow ALL ARP packages temporarily)
sudo scutum --purgelog # Purge SCUTUM logs
sudo scutum --install # Run scutum installation wizard and install SCUTUM into system
sudo scutum --uninstall # Remove SCUTUM from system completely
sudo scutum --upgrade # Upgrade SCUTUM and AVALON Framework
O Defense Matrix instala várias ferramentas de auditoria de segurança para você, e mais podem ser adicionadas depois. Para poupar seu tempo executando esses comandos separadamente, condensamos tudo em um único comando que executará todos eles.
sudo defense-matrix --audit
O binário passwd padrão será substituído pelo nosso comando passwd aprimorado, e o arquivo binário antigo será copiado em /usr/bin/oldpasswd. Ao alterar a senha usando passwd após instalar o Defense Matrix, será exigida uma senha com maior complexidade.
TODO Para restaurar o arquivo binário passwd original:
sudo passwd --restore
Se você ainda se sentir inseguro após instalar este pacote de segurança, recomendamos que você pesquise sobre IDSs e WAFs. Snort será um bom começo.