
هذا نص برمجي bash يركز على تحصين لينكس. هذا يشبه فكرة ويندوز ديفندر المخصصة ولكن على عكس مشكلة الخصوصية لديهم. يمكن للمستخدم أن يشعر بالحرية هنا.
لينكس ديفيندر هو سكربت باش قوي وسهل الاستخدام مصمم لتعزيز الوضع الأمني لنظام لينكس الخاص بك بشكل كبير. يستهدف هذا الأداة خبراء الأمن والمتحمسين ومديري الأنظمة، حيث تقوم بأتمتة العملية المعقدة لتثبيت وتكوين وإدارة أدوات الأمن الأساسية عبر مجموعة واسعة من توزيعات لينكس الشهيرة. باستخدام لينكس ديفيندر، يصبح تحصين نظامك ضد التهديدات فعالاً وعملياً ومباشراً.
ufw و iptables لحماية شبكة قوية.chkrootkit و rkhunter و clamav لكشف وتحييد البرامج الضارة.auditd لتسجيل نشاط النظام بدقة، مما يوفر أثراً مفصلاً لتحليل الأمن والاستجابة للحوادث.Anonsurf (لـ Kali Linux) لتوجيه كل حركة المرور عبر شبكة Tor.TGPT للحصول على مساعدة ذكية وحل الاستفسارات مباشرة ضمن سير عمل الأمن الخاص بك.auditd و logwatch للحصول على رؤى شاملة حول أحداث النظام وتنبيهات الأمن.يقدم لينكس ديفيندر طرق تثبيت مرنة تناسب تفضيلاتك. يُنصح عموماً بالتثبيت عبر مدير حزم التوزيعة الخاصة بك حيثما أمكن لتكامل أفضل مع النظام وتحديثات أسهل.
تتضمن هذه الطريقة استنساخ المستودع وتشغيل سكربت setup.py، الذي يقوم بأتمتة تثبيت التبعيات وإعداد أمر linux-defender على مستوى النظام.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
سيكتشف سكربت setup.py توزيعتك ويقوم بتثبيت جميع التبعيات الضرورية، بما في ذلك: auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, , , و .
لتحقيق تكامل نظام أكثر قوة وإدارة أسهل، يوصى بالتثبيت عبر الحزم.
للتثبيت على الأنظمة المبنية على دبيان (Debian، Ubuntu، Kali، Parrot)، تحتاج إلى بناء حزمة .deb أولاً.
بناء حزمة .deb:
تأكد من تثبيت dpkg-dev و devscripts:
sudo apt update && sudo apt install -y dpkg-dev devscripts
انتقل إلى جذر المشروع وقم ببناء الحزمة:
dpkg-buildpackage -us -uc
سيؤدي هذا إلى إنشاء ملف .deb (مثل linux-defender_1.3-1_all.deb) في الدليل الأصلي.
تثبيت الحزمة:
sudo dpkg -i ../linux-defender_*.deb
حل التبعيات (إذا طُلب ذلك):
sudo apt install -f
للتثبيت على آرتش لينكس، استخدم makepkg لبناء وتثبيت الحزمة من PKGBUILD.
تأكد من تثبيت git و base-devel:
sudo pacman -S --needed git base-devel
استنساخ المستودع:
git clone https://gitlab.com/0warn/defender.git
cd defender
بناء وتثبيت الحزمة:
makepkg -si
سيقوم هذا الأمر بمعالجة التبعيات وبناء الحزمة وتثبيتها على مستوى النظام.
بمجرد تثبيت التبعيات، قم بتشغيل السكربت بصلاحيات الجذر:
sudo defender
harden و audit و network و user و filesystem و reporting لإدارة أمن نظامك.هذا المشروع مرخص بموجب رخصة MIT.
تم بناؤه بعناية ومبادئ الأمن السيبراني بواسطة 0warn "قم بتأمينه قبل أن يستغله شخص آخر."
للتغييرات الكبيرة، يُرجى فتح دالة نقاش (issue) أولاً لمناقشة ما ترغب في تغييره. إذا كان هذا المشروع يساعد في تأمين أنظمتك، فكر في منحه ⭐ على جيتلاب.
| الفئة | الأداة (الأدوات) |
|---|
| جدار الحماية | ufw, iptables |
| حماية من البرمجيات الخبيثة | chkrootkit, rkhunter, clamav |
| المراقبة | audit / auditd, inotify-tools, inxi, logwatch |
| إخفاء الهوية (كالي) | tor, kali-anonsurf |
| أداة خاصة بـ Arch | torctl |
| الذكاء الاصطناعي | TGPT |
| التحصين | sysctl, modprobe |
| أمن الشبكة | iptables, sysctl, resolvconf |
| إدارة المستخدمين | pam, libpam-pwquality, libpam-google-authenticator |
| نظام الملفات | chattr |
| التقارير | postfix, mailutils |
| التبعيات الأساسية | curl, unzip, grep, sort |
unzipgrepsort