Privacy Ratings

开源linux 加固

代码以 OSI 认可的许可证公开的 11 个linux 加固,附证据进行隐私评级。推荐在前,其余按分数排序。

  1. AppArmor 等级 B

    Linux 内核安全模块,通过按应用配置的规则文件限制程序的文件访问、网络访问和权能。Ubuntu 和 Debian 默认启用。

    GPL-2.0, with some libraries under other open source licenses. 源代码

  2. ClamTk 等级 B

    ClamAV 杀毒引擎的图形前端,在 Linux 上按需运行病毒扫描。该项目已不再维护。

    Perl license (GPL-1.0 or later, or Artistic License). 源代码

  3. Fail2Ban 等级 B

    守护进程,扫描日志文件中反复失败的登录和其他滥用行为,并通过防火墙规则在一段时间内封禁违规 IP 地址。

    GPL-2.0. 源代码

  4. Firejail 等级 B

    Firejail 是一个 SUID 沙箱程序,使用 Linux 命名空间和 seccomp-bpf 限制不受信任应用的运行环境,从而降低安全漏洞的风险。

    GPL-2.0. 源代码

  5. Lynis 等级 B

    CISOfy 推出的命令行安全审计工具,可扫描 Linux、macOS 和其他类 Unix 系统并给出加固建议。

    GPL-3.0. 源代码

  6. Rootkit Hunter 等级 B

    shell 脚本扫描器,通过比对文件哈希并查找可疑文件和设置,检查类 Unix 系统中的 rootkit、后门和本地漏洞利用。自 1.4.6 版以来没有发布新版本。

    GPL-2.0. 源代码

  7. Snort 等级 B

    开源入侵防御系统,能够进行实时流量分析和数据包记录。

    GPL-3.0 and GPL-2.0. 源代码

  8. SysWarden 等级 B

    开源、在主机本地运行的 Linux 安全编排工具,结合了 nftables 执行、系统遥测、威胁情报源、带外 WAAP 日志分析和终端仪表板。

    GPL-3.0. 源代码

  9. USBGuard 等级 B

    Linux 守护进程,根据基于设备属性的策略阻止或允许 USB 设备,防范 BadUSB 等恶意 USB 设备。

    GPL-2.0. 源代码

  10. BleachBit 等级 F

    磁盘清理工具,可删除应用留下的缓存、Cookie、日志、临时文件和其他痕迹,还能粉碎文件并擦除空闲空间。

    GPL-3.0. 源代码

  11. chkrootkit 等级 F

    一组 shell 脚本和小程序,在本地检查类 Unix 系统是否有已知 rootkit 的迹象。

    BSD-2-Clause. 源代码

比较全部 12 个linux 加固,无论是否开源。