Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CentralizedFirewall — предоставляет API Firewall Manager, предназначенный для централизации и оптимизации управления конфигурациями фаерволов | Kitploit
Инструменты/GitHubGitHub/adriyansyah-mf/centralizedfirewall
Аудит конфигурацииСетевая безопасностьDevSecOpsБезопасность API
GitHubadriyansyah-mf/centralizedfirewall

CentralizedFirewall

предоставляет API Firewall Manager, предназначенный для централизации и оптимизации управления конфигурациями фаерволов

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
10291 год назадЕщё не проверено
Поделиться

Проект API менеджера брандмауэра

Установка

Выполните следующие шаги для настройки и запуска API проекта:

1. Клонировать репозиторий

root@kitploit:~
git clone https://github.com/adriyansyah-mf/CentralizedFirewall
cd CentralizedFirewall

2. Отредактировать файл .env

Обновите переменные окружения в .env в соответствии с вашей конфигурацией.

root@kitploit:~
nano .env

3. Запустить API с помощью Docker Compose

root@kitploit:~
docker compose up -d

Это запустит API в фоновом режиме.

4. Проверить, что API работает

Проверьте, запущены ли контейнеры:

root@kitploit:~
docker ps

Дополнительные команды

Остановить API

root@kitploit:~
docker compose down

Перезапустить API

root@kitploit:~
docker compose restart

Дайте знать, если нужны изменения! 🚀

Как настроить в первый раз и подключиться к клиенту брандмауэра

  1. Установите агент брандмауэра на ваш сервер узла
  2. Запустите агент следующей командой
root@kitploit:~
sudo dpkg -i firewall-client_deb.deb
  1. Создайте новую группу в менеджере брандмауэра
  2. Создайте новый API-ключ в менеджере брандмауэра
  3. Отредактируйте файл конфигурации на сервере узла
root@kitploit:~
nano /usr/local/bin/config.ini
  1. Добавьте следующую конфигурацию
root@kitploit:~
[settings]
api_url = API-URL
api_key = API-KEY
hostname = Node Hostname (make it unique and same as the hostname on the SIEM) 
  1. Перезапустите агент брандмауэра
root@kitploit:~
systemctl daemon-reload
systemctl start firewall-agent
  1. Проверьте статус агента брандмауэра
root@kitploit:~
systemctl status firewall-agent
  1. Вы увидите подключенный узел в менеджере брандмауэра

Учетные данные по умолчанию

root@kitploit:~
Username: admin
Password: admin

Вы можете изменить учетные данные по умолчанию на странице настроек

Как интегрировать с SIEM

  1. Установите SIEM на ваш сервер
  2. Настройте SIEM на отправку логов в менеджер брандмауэра (это можно сделать через конфигурацию SOAR или SIEM) Запрос должен быть POST со следующим форматом
  3. Формат лога должен быть таким
root@kitploit:~
curl -X 'POST' \
  'http://api-server:8000/general/add-ip?ip=123.1.1.99&hostname=test&apikey=apikey&comment=log' \
  -H 'accept: application/json' \
  -d ''

Вы можете увидеть документацию Swagger по следующей ссылке

root@kitploit:~
http://api-server:8000/docs

Детальная конфигурация .env

root@kitploit:~
DB=changeme
JWT_SECRET=changeme
PASSWORD_SALT=changme
PASSWORD_TOKEN_KEY=changme
OPENCTI_URL=changme
OPENCTI_TOKEN=changme

Поддержать проект 💖

Если вы находите этот проект полезным, подумайте о поддержке через GitHub Sponsors:

Sponsor

Скачать инструмент