Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
syswarden — 主机本地Linux安全编排器,通过HIDS/HIPS遥测强制执行nftables策略,集成受限威胁情报源、带外WAAP日志分析及认证高可用性。 | Kitploit
工具/GitHubGitHub/duggytuxy/syswarden
防御工具配置审计网络安全云安全威胁情报入侵检测日志分析
GitHubduggytuxy/syswarden

syswarden

主机本地Linux安全编排器,通过HIDS/HIPS遥测强制执行nftables策略,集成受限威胁情报源、带外WAAP日志分析及认证高可用性。

查看仓库
32929417小时26分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
Official SysWarden logo

SysWarden package workflow SysWarden security audit Plumber compliance Plumber Score OpenSSF Scorecard GitHub license

SysWarden

主机本地 Linux 防御,具备可审计、故障时默认关闭的强制执行机制。

SysWarden 是一款开源 Linux 安全编排器,集成了权威的 nftables 策略、主机遥测、威胁情报列表、带外 WAAP 日志分析、经身份验证的高可用性以及原生终端仪表板。它专为那些希望拥有一个可审查的主机防御层、而又不想在应用数据路径中再放置一个代理的操作人员而设计。

SysWarden 不是内联 HTTP 代理、流量净化器或监管认证产品。

当前源码版本:v4.04.3。

最新经认证的稳定公开发布版本为 v4.04.3。

功能特性

  • 权威的 nftables 强制执行,在恰好有一个受支持的前端已激活时,提供有边界的 firewalld 和 UFW 兼容性。
  • 持久化阻止列表、白名单和 SSH 例外,支持规范的 IP、CIDR 及服务范围条目。
  • 主机遥测和带外 WAAP 日志分析,用于本地检测与响应工作流。
  • 有边界的威胁情报源,具备“最后已知良好”的发布行为。
  • 原生本地终端仪表板,无需浏览器服务或监听端口。
  • 基于 TLS 1.3 的身份验证 HA 同步,具备明确的归属和迁移围栏控制。
  • 可选的 BunkerWeb 集成,支持身份验证 HA 和来源感知清理。
  • 为受支持的 amd64 Linux 主机提供原生 DEB、RPM 和 APK 打包。

能力

情报来源

为何选择 SysWarden

  • 主机本地设计。 安全决策贴近受保护的 Linux 主机,无需内联代理或远程终端监听器。
  • 故障时默认关闭的边界。 在安全策略发布之前,模糊的配置、身份、源或 HA 状态均会被拒绝。
  • 操作人员控制。 保留现有防火墙服务所有权,主机变更保持明确且可审查。
  • 可审计交付。 源码、软件包、安全、合规和发布资格门禁为每次发布决策提供证据。
  • 开源。 实现及其操作边界可供社区检查、测试和改进。

文档

操作流程集中在 SysWarden wiki 中。

项目

安全策略 | 贡献指南 | 发布 | 许可证

开发和维护 SysWarden 需要基础设施、测试和持续的安全工作。社区支持有助于维持该项目。

在 Ko-Fi 上支持

下载工具
领域SysWarden 提供的内容
HIDS主机本地遥测、安全日志分析和告警可见性
HIPS通过权威 nftables 规则强制执行的已验证策略决策
WAAP对受支持上游服务所写日志的带外分析
威胁情报规范的本地列表和有边界的外部源更新
高可用性TLS 1.3、Bearer 身份验证和对等范围同步
运维本地 CLI 和 TUI、模块化配置、审计和生命周期控制
供应链带校验和的 Linux 软件包、签名更新元数据和发布证据
来源用途与信任边界
Data-Shield面向标准和关键配置文件的官方维护者策展 IPv4 源;SysWarden 仅在规范验证和法定人数控制之后才在本地接受该源
IPverse 国家 IP 块嵌入在发布绑定 CLI 中的固定 CC0-1.0 RIR 分配快照;分配国家并非物理或当前运营地理位置
WiredAlter IP 服务(来源)尽力而为的缓存国家、ASN、组织和威胁标签,仅用于 Top Attackers / OSINT 历史展示;响应绝不影响严重性或防火墙决策
CINS Score 和 blocklist.de仅发布在两个独立来源中均精确匹配的条目
Spamhaus 和 RADB信号可由操作人员配置;任一来源本身均不被接受为防火墙权威
自定义 HTTPS 源选项 3 要求为每个配置的地址族提供 HTTPS URL 及其精确的 SHA-256 摘要
目标文档
验证并安装软件包安装流程
从历史版本 v4.02.8 升级到 v4.03.2迁移流程
配置 SysWarden配置指南
将 SysWarden 集成到 RHEL 9+ 镜像中RHEL 9+ 镜像集成
操作、审计或移除 SysWarden命令与生命周期参考
查看有边界的部署场景用例
配置 BunkerWeb 集成BunkerWeb 集成