Open source: hardening di Linux
hardening di Linux: 11 voci con codice pubblico sotto una licenza approvata dall'OSI, valutate per la privacy con prove. Prima le scelte, poi per punteggio.
AppArmor Voto B
Modulo di sicurezza del kernel Linux che limita i programmi con profili per applicazione che restringono l'accesso ai file, alla rete e le capability. È attivo per impostazione predefinita su Ubuntu e Debian.
GPL-2.0, with some libraries under other open source licenses. Codice sorgente
ClamTk Voto B
Interfaccia grafica per il motore antivirus ClamAV che esegue scansioni antivirus su richiesta su Linux. Il progetto non è più mantenuto.
Perl license (GPL-1.0 or later, or Artistic License). Codice sorgente
Fail2Ban Voto B
Demone che analizza i file di log alla ricerca di accessi falliti ripetuti e altri abusi, e blocca per un tempo stabilito gli indirizzi IP responsabili tramite regole del firewall.
GPL-2.0. Codice sorgente
Firejail Voto B
Firejail è un programma sandbox SUID che riduce il rischio di violazioni della sicurezza limitando l'ambiente di esecuzione delle applicazioni non attendibili tramite i namespace di Linux e seccomp-bpf.
GPL-2.0. Codice sorgente
Lynis Voto B
Strumento di audit della sicurezza da riga di comando di CISOfy che analizza Linux, macOS e altri sistemi Unix-like e suggerisce misure di rinforzo.
GPL-3.0. Codice sorgente
Rootkit Hunter Voto B
Scanner in forma di script shell che verifica i sistemi Unix-like alla ricerca di rootkit, backdoor ed exploit locali confrontando gli hash dei file e cercando file e impostazioni sospetti. Non ha avuto nuove versioni dopo la 1.4.6.
GPL-2.0. Codice sorgente
Snort Voto B
Sistema di prevenzione delle intrusioni open source in grado di analizzare il traffico in tempo reale e registrare i pacchetti.
GPL-3.0 and GPL-2.0. Codice sorgente
SysWarden Voto B
Orchestratore di sicurezza per Linux open source e locale all'host che combina applicazione delle regole tramite nftables, telemetria di sistema, feed di threat intelligence, analisi fuori banda dei log WAAP e una dashboard da terminale.
GPL-3.0. Codice sorgente
USBGuard Voto B
Demone per Linux che blocca o consente i dispositivi USB in base a una policy sugli attributi dei dispositivi, proteggendo da dispositivi USB malevoli come BadUSB.
GPL-2.0. Codice sorgente
BleachBit Voto F
Programma di pulizia del disco che elimina cache, cookie, log, file temporanei e altre tracce lasciate dalle applicazioni, e può distruggere file e cancellare lo spazio libero.
GPL-3.0. Codice sorgente
chkrootkit Voto F
Insieme di script shell e piccoli programmi che verificano localmente un sistema Unix-like alla ricerca di segni di rootkit noti.
BSD-2-Clause. Codice sorgente
Confronta tutti i 12 risultati: hardening di Linux, open source e non.