tăng cường bảo mật Linux mã nguồn mở
11 tăng cường bảo mật Linux có mã nguồn công khai theo giấy phép được OSI phê duyệt, được đánh giá quyền riêng tư với bằng chứng. Lựa chọn của chúng tôi trước, sau đó theo điểm.
AppArmor Hạng B
Mô-đun bảo mật của nhân Linux, giới hạn chương trình bằng hồ sơ riêng cho từng ứng dụng nhằm hạn chế truy cập file, truy cập mạng và capability. Được bật mặc định trên Ubuntu và Debian.
GPL-2.0, with some libraries under other open source licenses. Mã nguồn
ClamTk Hạng B
Giao diện đồ họa cho công cụ diệt virus ClamAV, chạy quét virus theo yêu cầu trên Linux. Dự án không còn được duy trì.
Perl license (GPL-1.0 or later, or Artistic License). Mã nguồn
Fail2Ban Hạng B
Daemon quét file nhật ký để tìm các lần đăng nhập thất bại lặp lại và hành vi lạm dụng khác, rồi cấm các địa chỉ IP vi phạm bằng quy tắc tường lửa trong một khoảng thời gian định sẵn.
GPL-2.0. Mã nguồn
Firejail Hạng B
Firejail là chương trình sandbox SUID giảm nguy cơ vi phạm bảo mật bằng cách hạn chế môi trường chạy của các ứng dụng không tin cậy, sử dụng namespace Linux và seccomp-bpf.
GPL-2.0. Mã nguồn
Lynis Hạng B
Công cụ kiểm tra bảo mật dòng lệnh của CISOfy, quét Linux, macOS và các hệ thống kiểu Unix khác rồi đề xuất các bước gia cố.
GPL-3.0. Mã nguồn
Rootkit Hunter Hạng B
Trình quét dạng script shell kiểm tra hệ thống kiểu Unix để tìm rootkit, backdoor và lỗ hổng khai thác cục bộ bằng cách so sánh hàm băm file và tìm file, thiết lập đáng ngờ. Không có bản phát hành mới nào kể từ phiên bản 1.4.6.
GPL-2.0. Mã nguồn
Snort Hạng B
Hệ thống ngăn chặn xâm nhập mã nguồn mở, có khả năng phân tích lưu lượng theo thời gian thực và ghi nhật ký gói tin.
GPL-3.0 and GPL-2.0. Mã nguồn
SysWarden Hạng B
Công cụ điều phối bảo mật Linux mã nguồn mở chạy cục bộ trên máy chủ, kết hợp thực thi bằng nftables, đo lường từ xa hệ thống, nguồn tin tình báo mối đe dọa, phân tích nhật ký WAAP ngoài băng và bảng điều khiển trong terminal.
GPL-3.0. Mã nguồn
USBGuard Hạng B
Daemon Linux chặn hoặc cho phép thiết bị USB dựa trên chính sách về thuộc tính thiết bị, bảo vệ trước các thiết bị USB độc hại như BadUSB.
GPL-2.0. Mã nguồn
BleachBit Hạng F
Trình dọn dẹp ổ đĩa xóa bộ nhớ đệm, cookie, nhật ký, file tạm và các dấu vết khác do ứng dụng để lại, có thể hủy file vĩnh viễn và xóa sạch dung lượng trống.
GPL-3.0. Mã nguồn
chkrootkit Hạng F
Bộ script shell và chương trình nhỏ kiểm tra cục bộ hệ thống kiểu Unix để tìm dấu hiệu của các rootkit đã biết.
BSD-2-Clause. Mã nguồn
So sánh tất cả 12 tăng cường bảo mật Linux, mã nguồn mở hay không.