Privacy Ratings

Linux 加固工具评级

加固 Linux 系统的工具。

16 个linux 加固按 4 项公开标准评级,其中 16 个有足够证据获得字母等级。 在司法管辖区已知的 4 个条目中,1 个位于五眼联盟国家,3位于范围更广的十四眼联盟。

仅限开源linux 加固 · 本类别的标准 · 建议新增 · Markdown

显示 16 个
Linux 加固隐私评级,先按推荐、再按等级排序
名称 等级 分数 数据 司法管辖区 开源无跟踪器或遥测无广告或数据出售独立审计
Linux 内核安全模块,通过按应用配置的规则文件限制程序的文件访问、网络访问和权能。Ubuntu 和 Debian 默认启用。
等级 B 80 100% – 是是是否
ClamAV 杀毒引擎的图形前端,在 Linux 上按需运行病毒扫描。该项目已不再维护。
等级 B 80 100% – 是是是否
守护进程,扫描日志文件中反复失败的登录和其他滥用行为,并通过防火墙规则在一段时间内封禁违规 IP 地址。
等级 B 80 100% – 是是是否
Firejail 是一个 SUID 沙箱程序,使用 Linux 命名空间和 seccomp-bpf 限制不受信任应用的运行环境,从而降低安全漏洞的风险。
等级 B 80 100% – 是是是否
CISOfy 推出的命令行安全审计工具,可扫描 Linux、macOS 和其他类 Unix 系统并给出加固建议。
等级 B 80 100% 荷兰 九眼联盟 是是是否
shell 脚本扫描器,通过比对文件哈希并查找可疑文件和设置,检查类 Unix 系统中的 rootkit、后门和本地漏洞利用。自 1.4.6 版以来没有发布新版本。
等级 B 80 100% – 是是是否
开源入侵防御系统,能够进行实时流量分析和数据包记录。
等级 B 80 100% 美国 五眼联盟 是是是否
开源、在主机本地运行的 Linux 安全编排工具,结合了 nftables 执行、系统遥测、威胁情报源、带外 WAAP 日志分析和终端仪表板。
等级 B 80 100% – 是是是否
Linux 守护进程,根据基于设备属性的策略阻止或允许 USB 设备,防范 BadUSB 等恶意 USB 设备。
等级 B 80 100% – 是是是否
开源安全引擎,可从日志中检测攻击并封禁违规 IP 地址,还会与法国公司 CrowdSec 运营的众包封禁列表共享信号。
等级 F 35 100% 法国 九眼联盟 部分否是否
磁盘清理工具,可删除应用留下的缓存、Cookie、日志、临时文件和其他痕迹,还能粉碎文件并擦除空闲空间。
等级 F 30 100% – 是否否否
一组 shell 脚本和小程序,在本地检查类 Unix 系统是否有已知 rootkit 的迹象。
等级 F 30 100% – 是否否否
OpenSnitch 防火墙
Linux 应用防火墙,显示每个程序的外发连接,允许用户通过按应用的规则允许或拒绝这些连接。
等级 B 80 100% – 是是是否
Portmaster 防火墙
适用于 Windows 和 Linux 的应用防火墙,按应用监控和拦截网络连接,提供 DNS 过滤、追踪器拦截列表和可选的付费多跳网络(SPN)。
等级 B 80 100% 奥地利 不属于情报联盟 是是是否
用于管理 Linux 上 Netfilter 防火墙规则的命令行前端,是 Ubuntu 的默认防火墙工具,提供允许和拒绝流量的简单命令。
等级 B 80 100% – 是是是否
Gufw 防火墙
Linux 上 ufw(Uncomplicated Firewall)的图形界面,用于管理防火墙规则、配置文件以及按应用的允许或拒绝规则。
等级 D 50 100% – 是否是否

问题

linux 加固中哪个最注重隐私?

尚未选出推荐。上表根据公开证据按分数排序。

linux 加固如何评级?

每个条目回答 4 个问题:开源、无跟踪器或遥测、无广告或数据出售和独立审计。回答需要附上证据链接。 查看完整标准.

司法管辖区重要吗?

司法管辖区决定了哪些法律可以强制服务商交出数据。每个条目都会显示其所在国家或地区,以及是否属于五眼、九眼或十四眼联盟。服务商能交出哪些数据,主要取决于它存储了什么以及由谁持有密钥。 了解司法管辖区和CLOUD Act。