オープンソースのlinux の強化
OSI 承認ライセンスでコードを公開しているlinux の強化11件を、根拠に基づいてプライバシー評価。おすすめを先頭に、その後はスコア順。
AppArmor グレード B
アプリケーションごとのプロファイルでファイルアクセス、ネットワークアクセス、ケーパビリティを制限し、プログラムを閉じ込める Linux カーネルのセキュリティモジュール。Ubuntu と Debian ではデフォルトで有効です。
GPL-2.0, with some libraries under other open source licenses. ソースコード
ClamTk グレード B
Linux でオンデマンドのウイルススキャンを実行する、ClamAV アンチウイルスエンジンのグラフィカルフロントエンド。このプロジェクトはすでにメンテナンスされていません。
Perl license (GPL-1.0 or later, or Artistic License). ソースコード
Fail2Ban グレード B
ログファイルを監視して繰り返されるログイン失敗などの不正行為を検出し、攻撃元の IP アドレスをファイアウォールルールで一定時間禁止するデーモン。
GPL-2.0. ソースコード
Firejail グレード B
Firejail は、Linux の名前空間と seccomp-bpf を使って信頼できないアプリケーションの実行環境を制限し、セキュリティ侵害のリスクを減らす SUID サンドボックスプログラムです。
GPL-2.0. ソースコード
Lynis グレード B
CISOfy によるコマンドラインのセキュリティ監査ツール。Linux、macOS などの Unix 系システムをスキャンし、ハードニングの手順を提案します。
GPL-3.0. ソースコード
Rootkit Hunter グレード B
ファイルハッシュの比較や不審なファイル・設定の検索によって、Unix 系システムのルートキット、バックドア、ローカルエクスプロイトをチェックするシェルスクリプト製スキャナー。バージョン 1.4.6 以降、新しいリリースはありません。
GPL-2.0. ソースコード
Snort グレード B
リアルタイムのトラフィック分析とパケットのログ記録ができる、オープンソースの侵入防止システム。
GPL-3.0 and GPL-2.0. ソースコード
SysWarden グレード B
nftables による制御、システムテレメトリー、脅威インテリジェンスフィード、帯域外の WAAP ログ分析、ターミナルダッシュボードを組み合わせた、ホストローカルで動作するオープンソースの Linux セキュリティオーケストレーター。
GPL-3.0. ソースコード
USBGuard グレード B
デバイス属性に基づくポリシーで USB デバイスをブロックまたは許可し、BadUSB などの不正な USB デバイスから保護する Linux デーモン。
GPL-2.0. ソースコード
BleachBit グレード F
アプリケーションが残すキャッシュ、Cookie、ログ、一時ファイルなどの痕跡を削除するディスククリーナー。ファイルのシュレッドや空き領域の消去もできます。
GPL-3.0. ソースコード
chkrootkit グレード F
Unix 系システムに既知のルートキットの兆候がないかをローカルでチェックするシェルスクリプトと小さなプログラムのセット。
BSD-2-Clause. ソースコード
linux の強化全12件を比較(オープンソースかどうかを問わず)。