
Dies ist ein Bash-Skript, das sich auf die Härtung von Linux konzentriert. Es ist eine eigene Variante von Windows Defender, jedoch ohne dessen Datenschutzprobleme. Der Benutzer kann sich hier frei fühlen.
Linux Defender ist ein robustes und benutzerfreundliches Bash-Skript, das entwickelt wurde, um die Sicherheitslage Ihres Linux-Systems erheblich zu verbessern. Dieses Tool richtet sich an Sicherheitsexperten, Enthusiasten und Systemadministratoren und automatisiert den komplexen Prozess der Installation, Konfiguration und Verwaltung wichtiger Sicherheitstools für eine breite Palette gängiger Linux-Distributionen. Mit Linux Defender wird die Absicherung Ihres Systems gegen Bedrohungen effizient, praktisch und unkompliziert.
ufw und iptables ein und verwalten Sie sie für einen robusten Netzwerkschutz.chkrootkit, rkhunter und clamav, um bösartige Software zu erkennen und zu neutralisieren.auditd, um Systemaktivitäten akribisch zu protokollieren und so eine detaillierte Spur für Sicherheitsanalysen und Incident Response zu erhalten.Anonsurf (für Kali Linux), um den gesamten Datenverkehr durch das Tor-Netzwerk zu leiten.TGPT für intelligente Hilfe und die Lösung von Anfragen direkt in Ihrem Sicherheits-Workflow.auditd-Regeln und logwatch, um umfassende Einblicke in Systemereignisse und Sicherheitswarnungen zu erhalten.| Kategorie | Werkzeug(e) |
|---|---|
| Firewall | ufw, iptables |
| Malware-Schutz | chkrootkit, rkhunter, clamav |
| Überwachung | audit / auditd, inotify-tools, inxi, logwatch |
| Anonymität (Kali) | tor, kali-anonsurf |
| Nur-Arch-Tool | torctl |
| KI | TGPT |
| Härtung | sysctl, modprobe |
| Netzwerksicherheit | iptables, sysctl, resolvconf |
| Benutzerverwaltung | pam, libpam-pwquality, libpam-google-authenticator |
| Dateisystem | chattr |
| Berichterstattung | postfix, mailutils |
| Kernabhängigkeiten | curl, unzip, grep, sort |
Linux Defender bietet flexible Installationsmethoden, die sich Ihren Vorlieben anpassen. Es wird generell empfohlen, nach Möglichkeit über den Paketmanager Ihrer Distribution zu installieren, um eine bessere Systemintegration und einfachere Updates zu erreichen.
Bei dieser Methode wird das Repository geklont und das setup.py-Skript ausgeführt, das die Installation der Abhängigkeiten automatisiert und den Befehl linux-defender systemweit einrichtet.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
Das Skript setup.py erkennt Ihre Distribution und installiert alle notwendigen Abhängigkeiten, einschließlich: auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, unzip, grep und sort.
Für eine robustere Systemintegration und eine einfachere Verwaltung wird die paketbasierte Installation empfohlen.
Um auf Debian-basierten Systemen (Debian, Ubuntu, Kali, Parrot) zu installieren, müssen Sie zuerst das .deb-Paket erstellen.
Erstellen Sie das .deb-Paket:
Stellen Sie sicher, dass dpkg-dev und devscripts installiert sind:
sudo apt update && sudo apt install -y dpkg-dev devscripts
Navigieren Sie zum Projektstamm und erstellen Sie das Paket:
dpkg-buildpackage -us -uc
Dadurch wird eine .deb-Datei (z. B. linux-defender_1.3-1_all.deb) im übergeordneten Verzeichnis erzeugt.
Installieren Sie das Paket:
sudo dpkg -i ../linux-defender_*.deb
Beheben Sie Abhängigkeiten (falls dazu aufgefordert):
sudo apt install -f
Um unter Arch Linux zu installieren, verwenden Sie makepkg, um das Paket aus dem PKGBUILD zu erstellen und zu installieren.
Stellen Sie sicher, dass git und base-devel installiert sind:
sudo pacman -S --needed git base-devel
Klonen Sie das Repository:
git clone https://gitlab.com/0warn/defender.git
cd defender
Erstellen und installieren Sie das Paket:
makepkg -si
Dieser Befehl kümmert sich um Abhängigkeiten, erstellt das Paket und installiert es systemweit.
Sobald die Abhängigkeiten installiert sind, führen Sie das Skript mit Root-Rechten aus:
sudo defender
harden, audit, network, user, filesystem und reporting navigieren, um die Sicherheit Ihres Systems zu verwalten.