开源linux 加固
代码以 OSI 认可的许可证公开的 11 个linux 加固,附证据进行隐私评级。推荐在前,其余按分数排序。
AppArmor 等级 B
Linux 内核安全模块,通过按应用配置的规则文件限制程序的文件访问、网络访问和权能。Ubuntu 和 Debian 默认启用。
GPL-2.0, with some libraries under other open source licenses. 源代码
ClamTk 等级 B
ClamAV 杀毒引擎的图形前端,在 Linux 上按需运行病毒扫描。该项目已不再维护。
Perl license (GPL-1.0 or later, or Artistic License). 源代码
Fail2Ban 等级 B
守护进程,扫描日志文件中反复失败的登录和其他滥用行为,并通过防火墙规则在一段时间内封禁违规 IP 地址。
GPL-2.0. 源代码
Firejail 等级 B
Firejail 是一个 SUID 沙箱程序,使用 Linux 命名空间和 seccomp-bpf 限制不受信任应用的运行环境,从而降低安全漏洞的风险。
GPL-2.0. 源代码
Lynis 等级 B
CISOfy 推出的命令行安全审计工具,可扫描 Linux、macOS 和其他类 Unix 系统并给出加固建议。
GPL-3.0. 源代码
Rootkit Hunter 等级 B
shell 脚本扫描器,通过比对文件哈希并查找可疑文件和设置,检查类 Unix 系统中的 rootkit、后门和本地漏洞利用。自 1.4.6 版以来没有发布新版本。
GPL-2.0. 源代码
Snort 等级 B
开源入侵防御系统,能够进行实时流量分析和数据包记录。
GPL-3.0 and GPL-2.0. 源代码
SysWarden 等级 B
开源、在主机本地运行的 Linux 安全编排工具,结合了 nftables 执行、系统遥测、威胁情报源、带外 WAAP 日志分析和终端仪表板。
GPL-3.0. 源代码
USBGuard 等级 B
Linux 守护进程,根据基于设备属性的策略阻止或允许 USB 设备,防范 BadUSB 等恶意 USB 设备。
GPL-2.0. 源代码
BleachBit 等级 F
磁盘清理工具,可删除应用留下的缓存、Cookie、日志、临时文件和其他痕迹,还能粉碎文件并擦除空闲空间。
GPL-3.0. 源代码
chkrootkit 等级 F
一组 shell 脚本和小程序,在本地检查类 Unix 系统是否有已知 rootkit 的迹象。
BSD-2-Clause. 源代码
比较全部 12 个linux 加固,无论是否开源。