Privacy Ratings

С открытым кодом: усиление защиты Linux

Категория «усиление защиты Linux» (11): код опубликован под лицензией, одобренной OSI, конфиденциальность оценена с подтверждениями. Сначала наш выбор, затем по баллам.

  1. AppArmor Оценка B

    Модуль безопасности ядра Linux, который ограничивает программы с помощью профилей для каждого приложения, ограничивающих доступ к файлам, сети и привилегиям (capabilities). По умолчанию включён в Ubuntu и Debian.

    GPL-2.0, with some libraries under other open source licenses. Исходный код

  2. ClamTk Оценка B

    Графический интерфейс для антивирусного движка ClamAV, который выполняет проверку на вирусы по запросу в Linux. Проект больше не поддерживается.

    Perl license (GPL-1.0 or later, or Artistic License). Исходный код

  3. Fail2Ban Оценка B

    Демон, который анализирует файлы журналов на повторяющиеся неудачные попытки входа и другие злоупотребления и блокирует IP-адреса нарушителей правилами брандмауэра на заданное время.

    GPL-2.0. Исходный код

  4. Firejail Оценка B

    Firejail — программа-песочница с SUID, которая снижает риск нарушений безопасности, ограничивая среду выполнения недоверенных приложений с помощью пространств имён Linux и seccomp-bpf.

    GPL-2.0. Исходный код

  5. Lynis Оценка B

    Инструмент командной строки для аудита безопасности от CISOfy, который проверяет Linux, macOS и другие Unix-подобные системы и предлагает шаги по усилению защиты.

    GPL-3.0. Исходный код

  6. Rootkit Hunter Оценка B

    Сканер на shell-скриптах, который проверяет Unix-подобные системы на руткиты, бэкдоры и локальные эксплойты, сравнивая хеши файлов и выявляя подозрительные файлы и настройки. После версии 1.4.6 новых выпусков не было.

    GPL-2.0. Исходный код

  7. Snort Оценка B

    Система предотвращения вторжений с открытым исходным кодом, способная анализировать трафик в реальном времени и журналировать пакеты.

    GPL-3.0 and GPL-2.0. Исходный код

  8. SysWarden Оценка B

    Локальный оркестратор безопасности Linux с открытым исходным кодом, объединяющий применение правил nftables, системную телеметрию, потоки данных об угрозах, внеполосный анализ журналов WAAP и панель в терминале.

    GPL-3.0. Исходный код

  9. USBGuard Оценка B

    Демон для Linux, который блокирует или разрешает USB-устройства на основе политики по атрибутам устройств, защищая от вредоносных USB-устройств, таких как BadUSB.

    GPL-2.0. Исходный код

  10. BleachBit Оценка F

    Очиститель диска, который удаляет кэши, cookie, журналы, временные файлы и другие следы, оставленные приложениями, а также может безвозвратно уничтожать файлы и затирать свободное место.

    GPL-3.0. Исходный код

  11. chkrootkit Оценка F

    Набор shell-скриптов и небольших программ, которые локально проверяют Unix-подобную систему на признаки известных руткитов.

    BSD-2-Clause. Исходный код

Сравнить все усиление защиты Linux (12), с открытым кодом или без.