Privacy Ratings

Linux-Härtung (Open Source)

11 Linux-Härtung, deren Code unter einer OSI-anerkannten Lizenz öffentlich ist, mit Belegen auf Datenschutz bewertet. Empfehlungen zuerst, dann nach Punktzahl.

  1. AppArmor Note B

    Ein Sicherheitsmodul für den Linux-Kernel, das Programme mit anwendungsspezifischen Profilen einschränkt, die Dateizugriff, Netzwerkzugriff und Capabilities begrenzen. Es ist unter Ubuntu und Debian standardmäßig aktiviert.

    GPL-2.0, with some libraries under other open source licenses. Quellcode

  2. ClamTk Note B

    Eine grafische Oberfläche für die Antiviren-Engine ClamAV, die unter Linux Virenscans bei Bedarf ausführt. Das Projekt wird nicht mehr gepflegt.

    Perl license (GPL-1.0 or later, or Artistic License). Quellcode

  3. Fail2Ban Note B

    Ein Daemon, der Protokolldateien nach wiederholt fehlgeschlagenen Anmeldungen und anderem Missbrauch durchsucht und die verantwortlichen IP-Adressen über Firewall-Regeln für eine festgelegte Zeit sperrt.

    GPL-2.0. Quellcode

  4. Firejail Note B

    Firejail ist ein SUID-Sandbox-Programm, das das Risiko von Sicherheitsverletzungen verringert, indem es die Laufzeitumgebung nicht vertrauenswürdiger Anwendungen mithilfe von Linux-Namespaces und seccomp-bpf einschränkt.

    GPL-2.0. Quellcode

  5. Lynis Note B

    Ein Befehlszeilenwerkzeug für Sicherheitsaudits von CISOfy, das Linux, macOS und andere Unix-ähnliche Systeme untersucht und Härtungsmaßnahmen vorschlägt.

    GPL-3.0. Quellcode

  6. Rootkit Hunter Note B

    Ein Scanner auf Basis von Shell-Skripten, der Unix-ähnliche Systeme auf Rootkits, Hintertüren und lokale Exploits prüft, indem er Datei-Hashes vergleicht und nach verdächtigen Dateien und Einstellungen sucht. Seit Version 1.4.6 gab es keine neue Veröffentlichung.

    GPL-2.0. Quellcode

  7. Snort Note B

    Open-Source-System zur Angriffsverhinderung, das den Datenverkehr in Echtzeit analysieren und Pakete protokollieren kann.

    GPL-3.0 and GPL-2.0. Quellcode

  8. SysWarden Note B

    Open-Source-Sicherheitsorchestrierung für Linux, die lokal auf dem Host läuft und nftables-Durchsetzung, Systemtelemetrie, Threat-Intelligence-Feeds, Out-of-Band-Analyse von WAAP-Protokollen und ein Terminal-Dashboard kombiniert.

    GPL-3.0. Quellcode

  9. USBGuard Note B

    Ein Linux-Daemon, der USB-Geräte anhand einer Richtlinie zu Geräteattributen blockiert oder zulässt und so vor bösartigen USB-Geräten wie BadUSB schützt.

    GPL-2.0. Quellcode

  10. BleachBit Note F

    Ein Datenträgerbereiniger, der Caches, Cookies, Protokolle, temporäre Dateien und andere von Anwendungen hinterlassene Spuren löscht und Dateien sicher vernichten sowie freien Speicherplatz überschreiben kann.

    GPL-3.0. Quellcode

  11. chkrootkit Note F

    Eine Sammlung von Shell-Skripten und kleinen Programmen, die ein Unix-ähnliches System lokal auf Anzeichen bekannter Rootkits prüfen.

    BSD-2-Clause. Quellcode

Alle 12 Linux-Härtung vergleichen, ob Open Source oder nicht.