19 piped wiki-links (navbar Modules, Home pages, Architecture, Live-USB, etc.) were written MediaWiki-style (target first) so they resolved to absent pages (e.g. Modules link → /wiki/Modules 'absent' instead of /wiki/MODULES-EN). Reversed all to Gollum order [[display|target]].
5.0 KiB
SecuBox
CyberMind · Gondwana · Notre-Dame-du-Cruet · Savoie | EN | FR | 中文
Vollständige Sicherheitsappliance-Lösung, portiert von OpenWrt auf Debian bookworm. Entwickelt für GlobalScale ARM64-Boards (MOCHAbin, ESPRESSObin) und x86_64-Systeme. 125 Pakete mit 2000+ API-Endpunkten.
🔴 BOOT — Schnellstart
VirtualBox (2 Minuten) ⭐
Testen Sie SecuBox sofort in VirtualBox — kein USB-Laufwerk erforderlich:
# Neuestes Image herunterladen
wget https://github.com/CyberMind-FR/secubox-deb/releases/latest/download/secubox-live-amd64-bookworm.img.gz
gunzip secubox-live-amd64-bookworm.img.gz
# In VDI-Format konvertieren
VBoxManage convertfromraw secubox-live-amd64-bookworm.img secubox-live.vdi --format VDI
# VM erstellen und starten
curl -sLO https://raw.githubusercontent.com/CyberMind-FR/secubox-deb/master/image/create-vbox-vm.sh
chmod +x create-vbox-vm.sh
./create-vbox-vm.sh secubox-live.vdi
Einzeiler mit automatischem Download:
curl -sL https://raw.githubusercontent.com/CyberMind-FR/secubox-deb/master/image/create-vbox-vm.sh | bash -s -- --download
Siehe Live-USB-VirtualBox für vollständige Dokumentation.
Live USB (Hardware) ⚡
Direkt von USB auf physischer Hardware booten:
wget https://github.com/CyberMind-FR/secubox-deb/releases/latest/download/secubox-live-amd64-bookworm.img.gz
zcat secubox-live-amd64-bookworm.img.gz | sudo dd of=/dev/sdX bs=4M status=progress
Siehe Live-USB für vollständige Anleitung.
APT-Installation (Bestehendes Debian)
curl -fsSL https://apt.secubox.in/install.sh | sudo bash
sudo apt install secubox-full # oder secubox-lite
Siehe Installation für detaillierte Anweisungen.
🟠 AUTH — Zugangsdaten
| Dienst | Benutzername | Passwort |
|---|---|---|
| Web UI | admin | secubox |
| SSH | root | secubox |
| Zugang | https://localhost:9443 | SSH Port 2222 |
🟢 ROOT — Systemanforderungen
| Board | SoC | Profil | Anwendungsfall |
|---|---|---|---|
| MOCHAbin | Armada 7040 | Full | Enterprise Gateway |
| ESPRESSObin v7 | Armada 3720 | Lite | Home/SMB Router |
| ESPRESSObin Ultra | Armada 3720 | Lite+ | Home mit Wi-Fi |
| Raspberry Pi 400 | BCM2711 | Full | Maker-Projekte |
| VM x86_64 | Beliebig | Full | Test/Entwicklung |
| QEMU ARM64 | Emuliert | Full | ARM-Tests auf x86 |
🟣 MIND — Funktionsübersicht
| Stack | Beschreibung | Module |
|---|---|---|
| 🟠 AUTH | Authentifizierung, ZeroTrust, MFA | auth, portal, users, nac |
| 🟡 WALL | Firewall, CrowdSec, WAF, IDS/IPS | crowdsec, waf, threats, ipblock |
| 🔴 BOOT | Deployment, Bereitstellung | cloner, vault, vm, rezapp |
| 🟣 MIND | KI, Verhaltensanalyse, DPI | dpi, netifyd, ai-insights, soc |
| 🟢 ROOT | System, CLI, Härtung | core, hub, system, console |
| 🔵 MESH | Netzwerk, WireGuard, QoS | wireguard, haproxy, netmodes, turn |
Gesamt: 125 Pakete
Siehe Module für vollständige Moduldokumentation.
🔵 MESH — Dokumentation
Erste Schritte
- VirtualBox Schnellstart ⭐
- Live-USB — Bootfähiges USB-Handbuch
- ARM-Installation — ARM-Boards & U-Boot ⚡
- QEMU-ARM64 — ARM-Emulation auf x86 🖥️
Konfiguration
- Configuration — Systemkonfiguration
- Troubleshooting — Häufige Probleme
Referenz
- Module — Alle 125 Module
- API-Reference — REST API (2000+ Endpunkte)
🟡 WALL — Sicherheitsfunktionen
- CrowdSec — Community-getriebenes IDS/IPS
- WAF — 300+ ModSecurity-Regeln
- nftables — Standard-DROP-Richtlinie
- AI-Insights — ML-Bedrohungserkennung
- IPBlock — Automatisierte Blocklist-Verwaltung
- MAC-Guard — MAC-Adresskontrolle
Links
Lizenz
CMSD-1.0 (CyberMind Source-Disclosed License) — Quellcode einsehbar, Rechte vorbehalten.
| ✅ Erlaubt | ❌ Verboten |
|---|---|
| Code lesen und studieren | Produktionseinsatz |
| Kompilieren für Tests/Audits | Weiterverteilung oder Ableitungen |
| Sicherheitsforschung veröffentlichen | Integration in andere Produkte |
| Akademische/journalistische Zitate | Als SaaS anbieten |
ANSSI CSPN Ready: Audits durch akkreditierte Labore (CESTI, CC-Äquivalente) ohne vorherige Genehmigung erlaubt.
Siehe LICENCE-CMSD-1.0.md (FR, maßgeblich) oder LICENSE-CMSD-1.0.en.md (EN).
© 2024-2026 CyberMind · Gérald Kerma · Notre-Dame-du-Cruet, Savoie