Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
defense-matrix — Экспресс-развертывание основных средств безопасности для серверов Linux | Kitploit
Инструменты/GitHubGitHub/k4yt3x/defense-matrix
Взлом паролейСканеры уязвимостейАудит конфигурацииОбнаружение ВторженийАнализ ЖурналовArchived
GitHubk4yt3x/defense-matrix

defense-matrix

Экспресс-развертывание основных средств безопасности для серверов Linux

Репозиторий
60205 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Defense Matrix (Архивированный проект)

Этот проект был попыткой автоматизировать различные аспекты аудита безопасности и укрепления Linux. Со временем я (K4YT3X) обнаружил, что многие методологии, используемые в этом проекте, неидеальны и устарели. Поэтому я рекомендую не продолжать использование этого проекта, а вместо этого обратиться к более современным и актуальным решениям. Ниже приведены некоторые примеры.

  • UFW (Uncomplicated Firewall): UFW — это оболочка для iptables/nftables. Она делает настройку брандмауэра быстрой и простой. Если у вас нет опыта настройки брандмауэров или вы не хотите редактировать правила вручную, UFW — отличный вариант для рассмотрения.
  • ArpON: ArpON — это программное обеспечение для мониторинга ARP и предотвращения MITM на уровне хоста. Существуют также другие решения, такие как arpwatch и arpalert.
  • Lynis: Lynis — это инструмент аудита безопасности Linux, который помогает выявлять проблемы безопасности на хосте Linux. Он также способен проверять соответствие хоста стандартам безопасности.
  • PAM: Вместо замены оригинального /usr/bin/passwd рекомендуется установить соответствующие правила сложности паролей в PAM.

Этот проект, возможно, будет возрожден в будущем как универсальный скрипт для укрепления Linux, но перед ним стоит слишком много неопределенности.


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

Предупреждение: ошибка в бинарном файле passwd

Текущий метод, который defense matrix использует для принудительного повышения надежности паролей, кажется неисправным. Поэтому мы временно отключили замену стандартного системного бинарного файла passwd.

Если вы хотите восстановить стандартный бинарный файл passwd, выполните следующую команду, чтобы вернуть оригинальный бинарный файл на место.

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

В будущем мы будем использовать более стабильный, надежный и безопасный способ реализации этой функции.

1.1.0 (20 октября 2018)

  • Переупорядочены исполняемые файлы.
  • Удалено все лишнее.
  • Все тесты пройдены. Мы не ожидаем серьезных ошибок.
  • Исправлена интеграция с брандмауэром SCUTUM.
  • Унифицирован стиль кода (' и ", схема именования функций и переменных)

Быстрая установка

Предварительные требования

  • Предназначен для ОС Linux
  • Для быстрой установки требуется curl или wget
  • git должен быть установлен

Подробный список зависимостей можно найти в DEPENDENCIES.md

Через curl:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

Через wget:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Что такое Defense Matrix?

DefenseMatrix помогает частным лицам и организациям, использующим Linux, автоматически защищать свои серверы по различным направлениям. Это делает защиту сервера Linux быстрее и проще.

Никогда ранее программа не могла вместить в себя столько функций безопасности. Поэтому мы предоставляем вам это универсальное решение, которое упростит решение следующих сложных задач.

Зачем вам нужен Defense Matrix?

Во время HTN мы провели тест. Наш безымянный сервер Linux, который был подключен к Интернету, получал примерно 6000 атак и попыток сканирования портов каждые 24 часа.

Возможности Defense Matrix

scutum

  • Брандмауэр TCP/UDP/ICMP
  • Брандмауэр ARP

tiger и rkhunter

  • Обнаружение руткитов
  • Проверка корректности конфигурации

Прочее

  • Проверка сложности пароля

TODO

  • Анализ атак и визуализация

Эти основные функции безопасности защитят ваш сервер (серверы) от большинства технических атак. Мы настраиваем все это автоматически для вас.

Удаление

Мы упрощаем это для вас.

root@kitploit:~
sudo defense-matrix --uninstall

Использование

ВСЕ команды требуют привилегий root.

Управление брандмауэром

Брандмауэр управляется с помощью SCUTUM Firewall. Для получения дополнительной информации посетите страницу справки SCUTUM

root@kitploit:~
sudo openport [port1] [port2] [port3]      # Открыть tcp порты
sudo closeport [port1] [port2] [port3]     # Закрыть tcp порты
sudo service scutum start     # Запустить службу scutum
sudo service scutum stop      # Остановить службу scutum
sudo systemctl enable scutum  # Запускать SCUTUM при загрузке системы
sudo systemctl disable scutum # Не запускать SCUTUM при загрузке системы
sudo scutum                   # Запустить SCUTUM в обычном режиме
sudo scutum --start           # Запустить SCUTUM вручную один раз, даже если он отключен
sudo scutum --enable          # Включить SCUTUM (автоматический запуск при подключении)
sudo scutum --disable         # Отключить SCUTUM (не запускать автоматически при подключении)
sudo scutum --reset           # Сбросить SCUTUM (временно разрешить ВСЕ ARP-пакеты)
sudo scutum --purgelog        # Очистить журналы SCUTUM
sudo scutum --install         # Запустить мастер установки SCUTUM и установить SCUTUM в систему
sudo scutum --uninstall       # Полностью удалить SCUTUM из системы
sudo scutum --upgrade         # Обновить SCUTUM и фреймворк AVALON

Аудит безопасности

Defense Matrix устанавливает для вас ряд инструментов аудита безопасности, и в будущем можно добавить и другие. Чтобы сэкономить ваше время на выполнение этих команд по отдельности, мы объединили все в одну команду, которая выполнит их все.

root@kitploit:~
sudo defense-matrix --audit

Проверка сложности пароля

Стандартный бинарный файл passwd будет заменен нашей улучшенной командой passwd, а старый бинарный файл будет сохранен в /usr/bin/oldpasswd. При смене пароля с помощью passwd после установки Defense Matrix, потребуется пароль с более высокой сложностью.

TODO Чтобы восстановить оригинальный бинарный файл passwd:

root@kitploit:~
sudo passwd --restore

Что если я хочу быть более защищенным?

Если после установки этого набора средств безопасности вы все еще чувствуете себя незащищенным, мы рекомендуем вам обратить внимание на IDS и WAF. Snort будет хорошим началом.

Скачать инструмент