Serveur de sécurité défensive
Un p'tit truc marrant trouvé sur Github :)
Une boîte à outils pour la protection physique et logique d'un serveur Linux utilisant le cryptage LUKS, le contrôle des périphériques USB et les commutateurs de destruction d'urgence.
usbkill.sh— Interrupteur de mise à mort USB
Surveille la présence d'un périphérique USB spécifique (identifié par UUID). Pendant que l'appareil est connecté, le système est armé. S'il est débranché, les clés LUKS sont effacées et le système redémarre.
deadman.sh— La Switch de Dead Man
Exige de l'opérateur qu'il confirme l'activité toutes les 24 heures par un battement de cœur. Si aucun signal n'est reçu dans cette période, une alerte Discord est envoyée avec une période de grâce d'une heure. S'il n'y a toujours pas de réponse, les clés LUKS sont effacées et le système redémarre.
heartbeat_server.py— Serveur Heartbeat
Serveur de flacon exposant deux points de terminaison pour interagir avec le commutateur du mort.
manual_kill.py— Interrupteur de mise à mort manuel
Serveur Flask avec une interface web pour effacer manuellement les touches LUKS, authentifiées par jeton.
usb_auth_server_v2.py— Contrôle d'accès USB (USBGuard)
Serveur de flacon avec une interface Web pour autoriser les périphériques USB bloqués par USBGuard. Nécessite un jeton pour approuver chaque appareil.
setup_services.sh— Installateur de service
Crée et installe tous les composants en tant que services système et les active.
GitHub
GitHub - qxnode/luks-deadman: USB kill switch + dead man's switch for Linux server: automatic LUKS header wipe on USB disconnection or operator inactivity.
USB kill switch + dead man's switch for Linux server: automatic LUKS header wipe on USB disconnection or operator inactivity. - qxnode/luks-deadman