proteção do Linux de código aberto
11 itens em proteção do Linux com código público sob uma licença aprovada pela OSI, avaliados quanto à privacidade com evidências. Escolhas primeiro, depois por pontuação.
AppArmor Nota B
Um módulo de segurança do kernel Linux que restringe programas com perfis por aplicativo que limitam o acesso a arquivos, o acesso à rede e as capabilities. Vem ativado por padrão no Ubuntu e no Debian.
GPL-2.0, with some libraries under other open source licenses. Código-fonte
ClamTk Nota B
Uma interface gráfica para o mecanismo antivírus ClamAV que executa verificações de vírus sob demanda no Linux. O projeto não é mais mantido.
Perl license (GPL-1.0 or later, or Artistic License). Código-fonte
Fail2Ban Nota B
Um daemon que analisa arquivos de log em busca de falhas repetidas de login e outros abusos, e bane os endereços IP responsáveis por meio de regras de firewall por um tempo definido.
GPL-2.0. Código-fonte
Firejail Nota B
O Firejail é um programa de sandbox SUID que reduz o risco de violações de segurança restringindo o ambiente de execução de aplicativos não confiáveis com namespaces do Linux e seccomp-bpf.
GPL-2.0. Código-fonte
Lynis Nota B
Uma ferramenta de auditoria de segurança de linha de comando da CISOfy que examina sistemas Linux, macOS e outros semelhantes ao Unix e sugere medidas de reforço.
GPL-3.0. Código-fonte
Rootkit Hunter Nota B
Um scanner em shell script que verifica sistemas semelhantes ao Unix em busca de rootkits, backdoors e exploits locais, comparando hashes de arquivos e procurando arquivos e configurações suspeitos. Não tem nova versão desde a 1.4.6.
GPL-2.0. Código-fonte
Snort Nota B
Sistema de prevenção de intrusões de código aberto capaz de analisar o tráfego em tempo real e registrar pacotes.
GPL-3.0 and GPL-2.0. Código-fonte
SysWarden Nota B
Orquestrador de segurança Linux de código aberto e local ao host que combina aplicação de regras com nftables, telemetria do sistema, feeds de inteligência de ameaças, análise de logs de WAAP fora de banda e um painel no terminal.
GPL-3.0. Código-fonte
USBGuard Nota B
Um daemon Linux que bloqueia ou permite dispositivos USB com base em uma política de atributos dos dispositivos, protegendo contra dispositivos USB maliciosos como o BadUSB.
GPL-2.0. Código-fonte
BleachBit Nota F
Um limpador de disco que exclui caches, cookies, logs, arquivos temporários e outros rastros deixados por aplicativos, e pode destruir arquivos e apagar o espaço livre.
GPL-3.0. Código-fonte
chkrootkit Nota F
Um conjunto de scripts de shell e pequenos programas que verificam localmente um sistema semelhante ao Unix em busca de sinais de rootkits conhecidos.
BSD-2-Clause. Código-fonte
Comparar todos os 12 itens em proteção do Linux, de código aberto ou não.