Linux-Härtung (Open Source)
11 Linux-Härtung, deren Code unter einer OSI-anerkannten Lizenz öffentlich ist, mit Belegen auf Datenschutz bewertet. Empfehlungen zuerst, dann nach Punktzahl.
AppArmor Note B
Ein Sicherheitsmodul für den Linux-Kernel, das Programme mit anwendungsspezifischen Profilen einschränkt, die Dateizugriff, Netzwerkzugriff und Capabilities begrenzen. Es ist unter Ubuntu und Debian standardmäßig aktiviert.
GPL-2.0, with some libraries under other open source licenses. Quellcode
ClamTk Note B
Eine grafische Oberfläche für die Antiviren-Engine ClamAV, die unter Linux Virenscans bei Bedarf ausführt. Das Projekt wird nicht mehr gepflegt.
Perl license (GPL-1.0 or later, or Artistic License). Quellcode
Fail2Ban Note B
Ein Daemon, der Protokolldateien nach wiederholt fehlgeschlagenen Anmeldungen und anderem Missbrauch durchsucht und die verantwortlichen IP-Adressen über Firewall-Regeln für eine festgelegte Zeit sperrt.
GPL-2.0. Quellcode
Firejail Note B
Firejail ist ein SUID-Sandbox-Programm, das das Risiko von Sicherheitsverletzungen verringert, indem es die Laufzeitumgebung nicht vertrauenswürdiger Anwendungen mithilfe von Linux-Namespaces und seccomp-bpf einschränkt.
GPL-2.0. Quellcode
Lynis Note B
Ein Befehlszeilenwerkzeug für Sicherheitsaudits von CISOfy, das Linux, macOS und andere Unix-ähnliche Systeme untersucht und Härtungsmaßnahmen vorschlägt.
GPL-3.0. Quellcode
Rootkit Hunter Note B
Ein Scanner auf Basis von Shell-Skripten, der Unix-ähnliche Systeme auf Rootkits, Hintertüren und lokale Exploits prüft, indem er Datei-Hashes vergleicht und nach verdächtigen Dateien und Einstellungen sucht. Seit Version 1.4.6 gab es keine neue Veröffentlichung.
GPL-2.0. Quellcode
Snort Note B
Open-Source-System zur Angriffsverhinderung, das den Datenverkehr in Echtzeit analysieren und Pakete protokollieren kann.
GPL-3.0 and GPL-2.0. Quellcode
SysWarden Note B
Open-Source-Sicherheitsorchestrierung für Linux, die lokal auf dem Host läuft und nftables-Durchsetzung, Systemtelemetrie, Threat-Intelligence-Feeds, Out-of-Band-Analyse von WAAP-Protokollen und ein Terminal-Dashboard kombiniert.
GPL-3.0. Quellcode
USBGuard Note B
Ein Linux-Daemon, der USB-Geräte anhand einer Richtlinie zu Geräteattributen blockiert oder zulässt und so vor bösartigen USB-Geräten wie BadUSB schützt.
GPL-2.0. Quellcode
BleachBit Note F
Ein Datenträgerbereiniger, der Caches, Cookies, Protokolle, temporäre Dateien und andere von Anwendungen hinterlassene Spuren löscht und Dateien sicher vernichten sowie freien Speicherplatz überschreiben kann.
GPL-3.0. Quellcode
chkrootkit Note F
Eine Sammlung von Shell-Skripten und kleinen Programmen, die ein Unix-ähnliches System lokal auf Anzeichen bekannter Rootkits prüfen.
BSD-2-Clause. Quellcode
Alle 12 Linux-Härtung vergleichen, ob Open Source oder nicht.