Ne0199's avatar
Ne0199
ne0199@libestria.fr
npub1csta...qa3l
No Free Internet Without Free Software ! 𝓕𝓻𝓮𝓮𝓭𝓸𝓶𝓼 𝓪𝓻𝓮𝓷'𝓽 𝓰𝓲𝓿𝓮𝓷, 𝓽𝓱𝓮𝔂'𝓻𝓮 𝓽𝓪𝓴𝓮𝓷 !! https://nostrmap.fr https://nostrord.com/open . ..:
Ne0199's avatar
Ne0199 0 months ago
Serveur de sécurité défensive Un p'tit truc marrant trouvé sur Github :) Une boîte à outils pour la protection physique et logique d'un serveur Linux utilisant le cryptage LUKS, le contrôle des périphériques USB et les commutateurs de destruction d'urgence. usbkill.sh— Interrupteur de mise à mort USB Surveille la présence d'un périphérique USB spécifique (identifié par UUID). Pendant que l'appareil est connecté, le système est armé. S'il est débranché, les clés LUKS sont effacées et le système redémarre. deadman.sh— La Switch de Dead Man Exige de l'opérateur qu'il confirme l'activité toutes les 24 heures par un battement de cœur. Si aucun signal n'est reçu dans cette période, une alerte Discord est envoyée avec une période de grâce d'une heure. S'il n'y a toujours pas de réponse, les clés LUKS sont effacées et le système redémarre. heartbeat_server.py— Serveur Heartbeat Serveur de flacon exposant deux points de terminaison pour interagir avec le commutateur du mort. manual_kill.py— Interrupteur de mise à mort manuel Serveur Flask avec une interface web pour effacer manuellement les touches LUKS, authentifiées par jeton. usb_auth_server_v2.py— Contrôle d'accès USB (USBGuard) Serveur de flacon avec une interface Web pour autoriser les périphériques USB bloqués par USBGuard. Nécessite un jeton pour approuver chaque appareil. setup_services.sh— Installateur de service Crée et installe tous les composants en tant que services système et les active.