Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
defense-matrix — Express Linux 服务器安全基础部署 | Kitploit
工具/GitHubGitHub/k4yt3x/defense-matrix
密码破解漏洞扫描器配置审计入侵检测日志分析Archived
GitHubk4yt3x/defense-matrix

defense-matrix

Express Linux 服务器安全基础部署

查看仓库
60205年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Defense Matrix(已归档项目)

此项目曾试图自动化 Linux 安全审计与加固的多个方面。随着时间的推移,我(K4YT3X)发现该项目中使用的许多方法论已不再理想且已过时。因此,我建议不要继续使用本项目,而应转向更先进、更现代的解决方案。以下是一些示例。

  • UFW(Uncomplicated Firewall):UFW 是 iptables/nftables 的封装工具,能快速轻松地配置防火墙。如果你没有配置防火墙的经验,或者不想手动编辑规则,UFW 是一个值得考虑的绝佳选择。
  • ArpON:ArpON 是一款基于主机的 ARP 监控与中间人攻击防范软件。还有其他解决方案,如 arpwatch 和 arpalert。
  • Lynis:Lynis 是一款 Linux 安全审计工具,可帮助发现 Linux 主机上的安全问题。它还能检查主机是否符合安全标准。
  • PAM:建议通过 PAM 设置适当的密码复杂度规则,而不是替换原有的 /usr/bin/passwd。

本项目未来可能会重生为一个通用的 Linux 加固脚本,但前方仍存在太多不确定性。


Join the chat at https://gitter.im/K4YT3X-DEV/DefenseMatrix status

警告:passwd 二进制文件缺陷

当前 defense matrix 所采用的增强密码强度的方法似乎存在缺陷。因此,我们已暂时禁用对系统默认 passwd 二进制文件的替换。

如果你想恢复默认的 passwd 二进制文件,请执行以下命令将原二进制文件移回原位。

root@kitploit:~
sudo mv /usr/bin/oldpasswd /usr/bin/passwd

未来,我们将采用更稳定、更健壮、更安全的方式来实现此功能。

1.1.0(2018年10月20日)

  • 重新整理了可执行文件。
  • 移除了所有冗余内容。
  • 所有测试均已通过。我们预计不会出现重大错误。
  • 修复了与 SCUTUM 防火墙的集成问题。
  • 统一了代码风格(' 和 "、函数与变量命名规范)。

快速安装

前提条件

  • 专为 Linux 操作系统设计
  • 需要 curl 或 wget 用于快速安装
  • 应已安装 git

详细的依赖列表可在 DEPENDENCIES.md 中找到

通过 curl 安装:

root@kitploit:~
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"

通过 wget 安装:

root@kitploit:~
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"

Defense Matrix 是什么?

DefenseMatrix 帮助使用 Linux 的个人和组织自动从多个维度保护其服务器安全。它使 Linux 服务器的安全加固更快、更简单。

从未有程序能将如此多的安全功能集于一身。因此,我们为你提供了这一一站式解决方案,让以下棘手的事情变得更加易于处理。

为什么需要 Defense Matrix?

在 HTN 期间,我们进行过一项测试。我们暴露在互联网上的无名 Linux 服务器每24小时收到约6000次攻击和端口扫描尝试。

Defense Matrix 功能

scutum

  • TCP/UDP/ICMP 防火墙
  • ARP 防火墙

tiger 和 rkhunter

  • Rootkit 检测
  • 配置完整性检查

其他

  • 密码复杂度检查

待办事项

  • 攻击分析与可视化

这些基本安全功能将保护你的服务器免遭大多数技术性攻击。 我们自动为你配置这些内容。

卸载

我们让卸载变得简单。

root@kitploit:~
sudo defense-matrix --uninstall

使用方法

所有命令均需 root 权限。

防火墙控制

防火墙由 SCUTUM Firewall 控制。更多详情请访问 SCUTUM 帮助页面

root@kitploit:~
sudo openport [port1] [port2] [port3]      # 打开 TCP 端口
sudo closeport [port1] [port2] [port3]     # 关闭 TCP 端口
sudo service scutum start     # 启动 scutum 服务
sudo service scutum stop      # 停止 scutum 服务
sudo systemctl enable scutum  # 随系统启动 SCUTUM
sudo systemctl disable scutum # 不随系统启动 SCUTUM
sudo scutum                   # 正常启动 SCUTUM
sudo scutum --start           # 手动启动 SCUTUM(即使已禁用,仅运行一次)
sudo scutum --enable          # 启用 SCUTUM(连接时自动启动)
sudo scutum --disable         # 禁用 SCUTUM(连接时不自动启动)
sudo scutum --reset           # 重置 SCUTUM(临时允许所有 ARP 包)
sudo scutum --purgelog        # 清除 SCUTUM 日志
sudo scutum --install         # 运行 scutum 安装向导,将 SCUTUM 安装到系统
sudo scutum --uninstall       # 从系统完全移除 SCUTUM
sudo scutum --upgrade         # 升级 SCUTUM 和 AVALON 框架

安全审计

Defense Matrix 为你安装了多个安全审计工具,以后还可能增加更多。为了节省你依次执行这些命令的时间,我们将所有操作浓缩为一个命令,一次性执行所有工具。

root@kitploit:~
sudo defense-matrix --audit

密码复杂度检查

默认的 passwd 二进制文件将被我们增强后的 passwd 命令替换,原二进制文件将备份在 /usr/bin/oldpasswd。安装 Defense Matrix 后,使用 passwd 修改密码时,将要求更高的密码复杂度。

待办事项 要恢复原始的 passwd 二进制文件:

root@kitploit:~
sudo passwd --restore

如果我还想更安全怎么办?

如果你在安装此安全套件后仍感到不安全,建议你研究一下 IDS 和 WAF。Snort 是一个不错的起点。

下载工具