Bewertungen von Werkzeugen zur Linux-Härtung
Werkzeuge, die Linux-Systeme härten.
16 Linux-Härtung werden nach 4 öffentlichen Kriterien bewertet, und 16 haben genug Belege für eine Buchstabennote. Von den 4 Einträgen mit bekannter Rechtsordnung: 1 ist in einem Five-Eyes-Land ansässig, 3 in den erweiterten Fourteen Eyes.
Nur Linux-Härtung mit Open Source · Kriterien für diese Kategorie · Eintrag vorschlagen · Markdown
| Name | Note | Punktzahl | Daten | Rechtsordnung | Open Source | Keine Tracker oder Telemetrie | Keine Werbung oder Datenverkäufe | Unabhängiges Audit |
|---|---|---|---|---|---|---|---|---|
Ein Sicherheitsmodul für den Linux-Kernel, das Programme mit anwendungsspezifischen Profilen einschränkt, die Dateizugriff, Netzwerkzugriff und Capabilities begrenzen. Es ist unter Ubuntu und Debian standardmäßig aktiviert. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Eine grafische Oberfläche für die Antiviren-Engine ClamAV, die unter Linux Virenscans bei Bedarf ausführt. Das Projekt wird nicht mehr gepflegt. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Ein Daemon, der Protokolldateien nach wiederholt fehlgeschlagenen Anmeldungen und anderem Missbrauch durchsucht und die verantwortlichen IP-Adressen über Firewall-Regeln für eine festgelegte Zeit sperrt. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Firejail ist ein SUID-Sandbox-Programm, das das Risiko von Sicherheitsverletzungen verringert, indem es die Laufzeitumgebung nicht vertrauenswürdiger Anwendungen mithilfe von Linux-Namespaces und seccomp-bpf einschränkt. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Ein Befehlszeilenwerkzeug für Sicherheitsaudits von CISOfy, das Linux, macOS und andere Unix-ähnliche Systeme untersucht und Härtungsmaßnahmen vorschlägt. |
Note B | 80 | 100% | Niederlande Nine Eyes | Ja | Ja | Ja | Nein |
Ein Scanner auf Basis von Shell-Skripten, der Unix-ähnliche Systeme auf Rootkits, Hintertüren und lokale Exploits prüft, indem er Datei-Hashes vergleicht und nach verdächtigen Dateien und Einstellungen sucht. Seit Version 1.4.6 gab es keine neue Veröffentlichung. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Open-Source-System zur Angriffsverhinderung, das den Datenverkehr in Echtzeit analysieren und Pakete protokollieren kann. |
Note B | 80 | 100% | Vereinigte Staaten Five Eyes | Ja | Ja | Ja | Nein |
Open-Source-Sicherheitsorchestrierung für Linux, die lokal auf dem Host läuft und nftables-Durchsetzung, Systemtelemetrie, Threat-Intelligence-Feeds, Out-of-Band-Analyse von WAAP-Protokollen und ein Terminal-Dashboard kombiniert. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Ein Linux-Daemon, der USB-Geräte anhand einer Richtlinie zu Geräteattributen blockiert oder zulässt und so vor bösartigen USB-Geräten wie BadUSB schützt. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Eine Open-Source-Sicherheits-Engine, die Angriffe in Protokollen erkennt, die verantwortlichen IP-Adressen sperrt und Signale mit einer per Crowdsourcing erstellten Sperrliste des französischen Unternehmens CrowdSec teilt. |
Note F | 35 | 100% | Frankreich Nine Eyes | Teilweise | Nein | Ja | Nein |
Ein Datenträgerbereiniger, der Caches, Cookies, Protokolle, temporäre Dateien und andere von Anwendungen hinterlassene Spuren löscht und Dateien sicher vernichten sowie freien Speicherplatz überschreiben kann. |
Note F | 30 | 100% | – | Ja | Nein | Nein | Nein |
Eine Sammlung von Shell-Skripten und kleinen Programmen, die ein Unix-ähnliches System lokal auf Anzeichen bekannter Rootkits prüfen. |
Note F | 30 | 100% | – | Ja | Nein | Nein | Nein |
OpenSnitch Firewalls Anwendungsfirewall für Linux, die ausgehende Verbindungen jedes Programms anzeigt und es Nutzern ermöglicht, sie mit App-spezifischen Regeln zu erlauben oder zu verweigern. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Portmaster Firewalls Anwendungsfirewall für Windows und Linux, die Netzwerkverbindungen pro App überwacht und blockiert, mit DNS-Filterung, Tracker-Sperrlisten und einem optionalen kostenpflichtigen Multi-Hop-Netzwerk (SPN). |
Note B | 80 | 100% | Österreich Außerhalb der Eyes | Ja | Ja | Ja | Nein |
Uncomplicated Firewall Firewalls Kommandozeilen-Frontend zur Verwaltung von Netfilter-Firewallregeln unter Linux, das Standard-Firewallwerkzeug unter Ubuntu, mit einfachen Befehlen zum Erlauben und Verweigern von Datenverkehr. |
Note B | 80 | 100% | – | Ja | Ja | Ja | Nein |
Gufw Firewalls Grafische Oberfläche für ufw (Uncomplicated Firewall) unter Linux zur Verwaltung von Firewallregeln, Profilen und App-spezifischen Zulassungs- oder Sperrregeln. |
Note D | 50 | 100% | – | Ja | Nein | Ja | Nein |
Fragen
Linux-Härtung: Welche Option schützt die Privatsphäre am besten?
Es wurde noch keine Empfehlung ausgesprochen. Die Tabelle oben ist nach Punktzahl sortiert, auf Grundlage öffentlicher Belege.
Wie werden Linux-Härtung bewertet?
Jeder Eintrag beantwortet 4 Fragen: Open Source, Keine Tracker oder Telemetrie, Keine Werbung oder Datenverkäufe und Unabhängiges Audit. Antworten brauchen Links zu Belegen. Vollständige Kriterien ansehen.
Spielt die Rechtsordnung eine Rolle?
Die Rechtsordnung bestimmt, welche Gesetze einen Anbieter zur Herausgabe von Daten zwingen können. Jeder Eintrag zeigt sein Land und ob es zu den Five, Nine oder Fourteen Eyes gehört. Welche Daten ein Anbieter herausgeben kann, hängt vor allem davon ab, was er speichert und wer die Schlüssel besitzt. Mehr über Rechtsordnungen und den CLOUD Act.