오픈 소스 linux 보안 강화
OSI 승인 라이선스로 코드가 공개된 linux 보안 강화 11개를 근거와 함께 개인정보 보호 측면에서 평가했습니다. 추천을 먼저, 그다음 점수순으로 표시합니다.
AppArmor 등급 B
애플리케이션별 프로필로 파일 접근, 네트워크 접근, 권한(capabilities)을 제한하여 프로그램을 가두는 Linux 커널 보안 모듈입니다. Ubuntu와 Debian에서는 기본적으로 활성화되어 있습니다.
GPL-2.0, with some libraries under other open source licenses. 소스 코드
ClamTk 등급 B
Linux에서 요청 시 바이러스 검사를 실행하는 ClamAV 백신 엔진용 그래픽 프런트엔드입니다. 이 프로젝트는 더 이상 유지 관리되지 않습니다.
Perl license (GPL-1.0 or later, or Artistic License). 소스 코드
Fail2Ban 등급 B
로그 파일에서 반복된 로그인 실패 및 기타 악용을 검사하고, 문제가 되는 IP 주소를 방화벽 규칙으로 일정 시간 동안 차단하는 데몬입니다.
GPL-2.0. 소스 코드
Firejail 등급 B
Firejail은 Linux 네임스페이스와 seccomp-bpf를 사용해 신뢰할 수 없는 애플리케이션의 실행 환경을 제한함으로써 보안 침해 위험을 줄이는 SUID 샌드박스 프로그램입니다.
GPL-2.0. 소스 코드
Lynis 등급 B
CISOfy의 명령줄 보안 감사 도구로, Linux, macOS 및 기타 유닉스 계열 시스템을 검사하고 보안 강화 조치를 제안합니다.
GPL-3.0. 소스 코드
Rootkit Hunter 등급 B
파일 해시를 비교하고 의심스러운 파일과 설정을 찾아 유닉스 계열 시스템의 루트킷, 백도어, 로컬 익스플로잇을 검사하는 셸 스크립트 스캐너입니다. 버전 1.4.6 이후 새 릴리스가 없습니다.
GPL-2.0. 소스 코드
Snort 등급 B
실시간 트래픽 분석과 패킷 로깅이 가능한 오픈 소스 침입 방지 시스템입니다.
GPL-3.0 and GPL-2.0. 소스 코드
SysWarden 등급 B
nftables 적용, 시스템 텔레메트리, 위협 인텔리전스 피드, 대역 외 WAAP 로그 분석, 터미널 대시보드를 결합한 오픈 소스 호스트 로컬 Linux 보안 오케스트레이터입니다.
GPL-3.0. 소스 코드
USBGuard 등급 B
기기 속성 정책에 따라 USB 기기를 차단하거나 허용하여 BadUSB 같은 악성 USB 기기로부터 보호하는 Linux 데몬입니다.
GPL-2.0. 소스 코드
BleachBit 등급 F
애플리케이션이 남긴 캐시, 쿠키, 로그, 임시 파일 등의 흔적을 삭제하는 디스크 정리 도구로, 파일을 파쇄하고 여유 공간을 완전히 지울 수 있습니다.
GPL-3.0. 소스 코드
chkrootkit 등급 F
유닉스 계열 시스템에서 알려진 루트킷의 흔적을 로컬로 검사하는 셸 스크립트와 작은 프로그램 모음입니다.
BSD-2-Clause. 소스 코드
linux 보안 강화 12개 모두 비교(오픈 소스 여부 무관).