此项目曾试图自动化 Linux 安全审计与加固的多个方面。随着时间的推移,我(K4YT3X)发现该项目中使用的许多方法论已不再理想且已过时。因此,我建议不要继续使用本项目,而应转向更先进、更现代的解决方案。以下是一些示例。
/usr/bin/passwd。本项目未来可能会重生为一个通用的 Linux 加固脚本,但前方仍存在太多不确定性。
passwd 二进制文件缺陷当前 defense matrix 所采用的增强密码强度的方法似乎存在缺陷。因此,我们已暂时禁用对系统默认 passwd 二进制文件的替换。
如果你想恢复默认的 passwd 二进制文件,请执行以下命令将原二进制文件移回原位。
sudo mv /usr/bin/oldpasswd /usr/bin/passwd
未来,我们将采用更稳定、更健壮、更安全的方式来实现此功能。
' 和 "、函数与变量命名规范)。curl 或 wget 用于快速安装git详细的依赖列表可在 DEPENDENCIES.md 中找到
通过 curl 安装:
sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh)"
通过 wget 安装:
sudo bash -c "$(wget https://raw.githubusercontent.com/K4YT3X/defense-matrix/master/quickinstall.sh -O -)"
DefenseMatrix 帮助使用 Linux 的个人和组织自动从多个维度保护其服务器安全。它使 Linux 服务器的安全加固更快、更简单。
从未有程序能将如此多的安全功能集于一身。因此,我们为你提供了这一一站式解决方案,让以下棘手的事情变得更加易于处理。
在 HTN 期间,我们进行过一项测试。我们暴露在互联网上的无名 Linux 服务器每24小时收到约6000次攻击和端口扫描尝试。
scutumtiger 和 rkhunter这些基本安全功能将保护你的服务器免遭大多数技术性攻击。 我们自动为你配置这些内容。
我们让卸载变得简单。
sudo defense-matrix --uninstall
所有命令均需 root 权限。
防火墙由 SCUTUM Firewall 控制。更多详情请访问 SCUTUM 帮助页面
sudo openport [port1] [port2] [port3] # 打开 TCP 端口
sudo closeport [port1] [port2] [port3] # 关闭 TCP 端口
sudo service scutum start # 启动 scutum 服务
sudo service scutum stop # 停止 scutum 服务
sudo systemctl enable scutum # 随系统启动 SCUTUM
sudo systemctl disable scutum # 不随系统启动 SCUTUM
sudo scutum # 正常启动 SCUTUM
sudo scutum --start # 手动启动 SCUTUM(即使已禁用,仅运行一次)
sudo scutum --enable # 启用 SCUTUM(连接时自动启动)
sudo scutum --disable # 禁用 SCUTUM(连接时不自动启动)
sudo scutum --reset # 重置 SCUTUM(临时允许所有 ARP 包)
sudo scutum --purgelog # 清除 SCUTUM 日志
sudo scutum --install # 运行 scutum 安装向导,将 SCUTUM 安装到系统
sudo scutum --uninstall # 从系统完全移除 SCUTUM
sudo scutum --upgrade # 升级 SCUTUM 和 AVALON 框架
Defense Matrix 为你安装了多个安全审计工具,以后还可能增加更多。为了节省你依次执行这些命令的时间,我们将所有操作浓缩为一个命令,一次性执行所有工具。
sudo defense-matrix --audit
默认的 passwd 二进制文件将被我们增强后的 passwd 命令替换,原二进制文件将备份在 /usr/bin/oldpasswd。安装 Defense Matrix 后,使用 passwd 修改密码时,将要求更高的密码复杂度。
待办事项 要恢复原始的 passwd 二进制文件:
sudo passwd --restore
如果你在安装此安全套件后仍感到不安全,建议你研究一下 IDS 和 WAF。Snort 是一个不错的起点。