Відкритий код: Захист Linux
Категорія «Захист Linux» (11): код опубліковано під ліцензією, схваленою OSI, оцінено за конфіденційністю з доказами. Спочатку наш вибір, потім за балом.
AppArmor Оцінка B
Модуль безпеки ядра Linux, який обмежує програми за допомогою профілів для кожного застосунку, що обмежують доступ до файлів, мережі та можливостей (capabilities). Він увімкнений за замовчуванням в Ubuntu і Debian.
GPL-2.0, with some libraries under other open source licenses. Вихідний код
ClamTk Оцінка B
Графічний інтерфейс для антивірусного рушія ClamAV, який виконує антивірусне сканування на вимогу в Linux. Проєкт більше не підтримується.
Perl license (GPL-1.0 or later, or Artistic License). Вихідний код
Fail2Ban Оцінка B
Демон, який сканує файли журналів на повторні невдалі спроби входу та інші зловживання й блокує IP-адреси порушників за допомогою правил брандмауера на заданий час.
GPL-2.0. Вихідний код
Firejail Оцінка B
Firejail — це SUID-програма пісочниці, яка знижує ризик порушень безпеки, обмежуючи середовище виконання ненадійних застосунків за допомогою просторів імен Linux і seccomp-bpf.
GPL-2.0. Вихідний код
Lynis Оцінка B
Інструмент аудиту безпеки для командного рядка від CISOfy, який сканує Linux, macOS та інші Unix-подібні системи й пропонує кроки для посилення захисту.
GPL-3.0. Вихідний код
Rootkit Hunter Оцінка B
Сканер у вигляді shell-скрипту, який перевіряє Unix-подібні системи на руткіти, бекдори та локальні експлойти, порівнюючи хеші файлів і шукаючи підозрілі файли й налаштування. Після версії 1.4.6 нових випусків не було.
GPL-2.0. Вихідний код
Snort Оцінка B
Система запобігання вторгненням з відкритим кодом, здатна аналізувати трафік у реальному часі та журналювати пакети.
GPL-3.0 and GPL-2.0. Вихідний код
SysWarden Оцінка B
Локальний оркестратор безпеки Linux з відкритим кодом, що поєднує застосування правил nftables, системну телеметрію, фіди розвідданих про загрози, позасмуговий аналіз журналів WAAP і термінальну панель.
GPL-3.0. Вихідний код
USBGuard Оцінка B
Демон для Linux, який блокує або дозволяє USB-пристрої на основі політики за атрибутами пристроїв, захищаючи від шкідливих USB-пристроїв, як-от BadUSB.
GPL-2.0. Вихідний код
BleachBit Оцінка F
Засіб очищення диска, який видаляє кеші, cookie, журнали, тимчасові файли та інші сліди, залишені застосунками, а також може знищувати файли й затирати вільне місце.
GPL-3.0. Вихідний код
chkrootkit Оцінка F
Набір shell-скриптів і невеликих програм, які локально перевіряють Unix-подібну систему на ознаки відомих руткітів.
BSD-2-Clause. Вихідний код
Порівняти всі записи категорії «Захист Linux» (12), з відкритим кодом чи ні.