
Este es un script bash centrado en el endurecimiento de Linux. Es una versión personalizada de Windows Defender pero sin sus problemas de privacidad. El usuario puede sentirse libre aquí.
Linux Defender es un script Bash robusto y fácil de usar diseñado para mejorar significativamente la postura de seguridad de tu sistema Linux. Dirigido a profesionales de la seguridad, entusiastas y administradores de sistemas, esta herramienta automatiza el complejo proceso de instalar, configurar y gestionar herramientas de seguridad esenciales en una amplia gama de distribuciones Linux populares. Con Linux Defender, fortalecer tu sistema contra amenazas resulta eficiente, práctico y sencillo.
ufw e iptables para una protección de red sólida.chkrootkit, rkhunter y clamav para detectar y neutralizar software malicioso.auditd para registrar meticulosamente la actividad del sistema, proporcionando un rastro detallado para el análisis de seguridad y la respuesta a incidentes.Anonsurf (para Kali Linux) para enrutar todo el tráfico a través de la red Tor.TGPT para asistencia inteligente y resolución de consultas directamente en tu flujo de trabajo de seguridad.Linux Defender ofrece métodos de instalación flexibles para adaptarse a tus preferencias. Generalmente se recomienda instalar a través del gestor de paquetes de tu distribución cuando sea posible para una mejor integración con el sistema y actualizaciones más sencillas.
Este método consiste en clonar el repositorio y ejecutar el script setup.py, que automatiza la instalación de dependencias y configura el comando linux-defender en todo el sistema.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
El script setup.py detectará tu distribución e instalará todas las dependencias necesarias, incluyendo: auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, , , y .
Para una integración más robusta con el sistema y una gestión más sencilla, se recomienda la instalación basada en paquetes.
Para instalar en sistemas basados en Debian (Debian, Ubuntu, Kali, Parrot), primero debes construir el paquete .deb.
Construir el paquete .deb:
Asegúrate de tener instalados dpkg-dev y devscripts:
sudo apt update && sudo apt install -y dpkg-dev devscripts
Navega a la raíz del proyecto y construye el paquete:
dpkg-buildpackage -us -uc
Esto generará un archivo .deb (por ejemplo, linux-defender_1.3-1_all.deb) en el directorio padre.
Instalar el paquete:
sudo dpkg -i ../linux-defender_*.deb
Resolver dependencias (si se solicita):
sudo apt install -f
Para instalar en Arch Linux, usa makepkg para construir e instalar el paquete desde el PKGBUILD.
Asegúrate de tener instalados git y base-devel:
sudo pacman -S --needed git base-devel
Clona el repositorio:
git clone https://gitlab.com/0warn/defender.git
cd defender
Construye e instala el paquete:
makepkg -si
Este comando gestionará las dependencias, construirá el paquete y lo instalará en todo el sistema.
Una vez que las dependencias estén instaladas, ejecuta el script con privilegios de root:
sudo defender
harden, audit, network, user, filesystem y reporting para gestionar la seguridad de tu sistema.Este proyecto está bajo la Licencia MIT.
Construido con esmero y principios de ciberseguridad por 0warn “Asegúralo antes de que alguien más lo explote.”
Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar. Si este proyecto te ayuda a proteger tus sistemas, considera darle una ⭐ en gitlab.
auditdlogwatch| Categoría | Tool(s) |
|---|
| Cortafuegos | ufw, iptables |
| Protección contra malware | chkrootkit, rkhunter, clamav |
| Monitoreo | audit / auditd, inotify-tools, inxi, logwatch |
| Anonimato (Kali) | tor, kali-anonsurf |
| Herramienta solo para Arch | torctl |
| IA | TGPT |
| Endurecimiento | sysctl, modprobe |
| Seguridad de red | iptables, sysctl, resolvconf |
| Gestión de usuarios | pam, libpam-pwquality, libpam-google-authenticator |
| Sistema de archivos | chattr |
| Informes | postfix, mailutils |
| Dependencias principales | curl, unzip, grep, sort |
unzipgrepsort