С открытым кодом: усиление защиты Linux
Категория «усиление защиты Linux» (11): код опубликован под лицензией, одобренной OSI, конфиденциальность оценена с подтверждениями. Сначала наш выбор, затем по баллам.
AppArmor Оценка B
Модуль безопасности ядра Linux, который ограничивает программы с помощью профилей для каждого приложения, ограничивающих доступ к файлам, сети и привилегиям (capabilities). По умолчанию включён в Ubuntu и Debian.
GPL-2.0, with some libraries under other open source licenses. Исходный код
ClamTk Оценка B
Графический интерфейс для антивирусного движка ClamAV, который выполняет проверку на вирусы по запросу в Linux. Проект больше не поддерживается.
Perl license (GPL-1.0 or later, or Artistic License). Исходный код
Fail2Ban Оценка B
Демон, который анализирует файлы журналов на повторяющиеся неудачные попытки входа и другие злоупотребления и блокирует IP-адреса нарушителей правилами брандмауэра на заданное время.
GPL-2.0. Исходный код
Firejail Оценка B
Firejail — программа-песочница с SUID, которая снижает риск нарушений безопасности, ограничивая среду выполнения недоверенных приложений с помощью пространств имён Linux и seccomp-bpf.
GPL-2.0. Исходный код
Lynis Оценка B
Инструмент командной строки для аудита безопасности от CISOfy, который проверяет Linux, macOS и другие Unix-подобные системы и предлагает шаги по усилению защиты.
GPL-3.0. Исходный код
Rootkit Hunter Оценка B
Сканер на shell-скриптах, который проверяет Unix-подобные системы на руткиты, бэкдоры и локальные эксплойты, сравнивая хеши файлов и выявляя подозрительные файлы и настройки. После версии 1.4.6 новых выпусков не было.
GPL-2.0. Исходный код
Snort Оценка B
Система предотвращения вторжений с открытым исходным кодом, способная анализировать трафик в реальном времени и журналировать пакеты.
GPL-3.0 and GPL-2.0. Исходный код
SysWarden Оценка B
Локальный оркестратор безопасности Linux с открытым исходным кодом, объединяющий применение правил nftables, системную телеметрию, потоки данных об угрозах, внеполосный анализ журналов WAAP и панель в терминале.
GPL-3.0. Исходный код
USBGuard Оценка B
Демон для Linux, который блокирует или разрешает USB-устройства на основе политики по атрибутам устройств, защищая от вредоносных USB-устройств, таких как BadUSB.
GPL-2.0. Исходный код
BleachBit Оценка F
Очиститель диска, который удаляет кэши, cookie, журналы, временные файлы и другие следы, оставленные приложениями, а также может безвозвратно уничтожать файлы и затирать свободное место.
GPL-3.0. Исходный код
chkrootkit Оценка F
Набор shell-скриптов и небольших программ, которые локально проверяют Unix-подобную систему на признаки известных руткитов.
BSD-2-Clause. Исходный код
Сравнить все усиление защиты Linux (12), с открытым кодом или без.