renforcement de Linux open source
11 renforcement de Linux dont le code est public sous une licence approuvée par l'OSI, avec une évaluation de confidentialité appuyée par des preuves. Nos choix en premier, puis par score.
AppArmor Note B
Un module de sécurité du noyau Linux qui confine les programmes à l'aide de profils par application limitant l'accès aux fichiers, l'accès au réseau et les capacités. Il est activé par défaut sur Ubuntu et Debian.
GPL-2.0, with some libraries under other open source licenses. Code source
ClamTk Note B
Une interface graphique pour le moteur antivirus ClamAV qui lance des analyses antivirus à la demande sous Linux. Le projet n'est plus maintenu.
Perl license (GPL-1.0 or later, or Artistic License). Code source
Fail2Ban Note B
Un démon qui analyse les fichiers journaux à la recherche d'échecs de connexion répétés et d'autres abus, et bannit les adresses IP en cause via des règles de pare-feu pendant une durée définie.
GPL-2.0. Code source
Firejail Note B
Firejail est un programme de bac à sable SUID qui réduit le risque de failles de sécurité en restreignant l'environnement d'exécution des applications non fiables à l'aide des espaces de noms Linux et de seccomp-bpf.
GPL-2.0. Code source
Lynis Note B
Un outil d'audit de sécurité en ligne de commande de CISOfy qui analyse les systèmes Linux, macOS et autres systèmes de type Unix et propose des mesures de renforcement.
GPL-3.0. Code source
Rootkit Hunter Note B
Un scanner en script shell qui vérifie les systèmes de type Unix à la recherche de rootkits, de portes dérobées et d'exploits locaux en comparant les empreintes de fichiers et en recherchant des fichiers et paramètres suspects. Aucune nouvelle version n'est sortie depuis la version 1.4.6.
GPL-2.0. Code source
Snort Note B
Système de prévention des intrusions open source capable d'analyser le trafic en temps réel et de journaliser les paquets.
GPL-3.0 and GPL-2.0. Code source
SysWarden Note B
Orchestrateur de sécurité Linux open source et local à l'hôte, combinant application de règles nftables, télémétrie système, flux de renseignements sur les menaces, analyse hors bande des journaux WAAP et un tableau de bord en terminal.
GPL-3.0. Code source
USBGuard Note B
Un démon Linux qui bloque ou autorise les périphériques USB selon une politique basée sur leurs attributs, pour se protéger des périphériques USB malveillants comme BadUSB.
GPL-2.0. Code source
BleachBit Note F
Un nettoyeur de disque qui supprime les caches, les cookies, les journaux, les fichiers temporaires et d'autres traces laissées par les applications, et peut détruire des fichiers et effacer l'espace libre.
GPL-3.0. Code source
chkrootkit Note F
Un ensemble de scripts shell et de petits programmes qui vérifient localement un système de type Unix à la recherche de signes de rootkits connus.
BSD-2-Clause. Code source
Comparer les 12 renforcement de Linux, open source ou non.