
This is a bash script focus on hardening linux. This is a custom think of windows defender but unlike of their privacy issue. User can feel freedom here.
Linux Defender est un script Bash robuste et facile à utiliser conçu pour améliorer significativement la posture de sécurité de votre système Linux. Ciblant les professionnels de la sécurité, les passionnés et les administrateurs système, cet outil automatise le processus complexe d'installation, de configuration et de gestion des outils de sécurité essentiels sur une large gamme de distributions Linux populaires. Avec Linux Defender, renforcer votre système contre les menaces devient efficace, pratique et simple.
ufw et iptables pour une protection réseau robuste.chkrootkit, rkhunter et clamav pour détecter et neutraliser les logiciels malveillants.auditd pour journaliser méticuleusement l'activité du système, fournissant une piste détaillée pour l'analyse de sécurité et la réponse aux incidents.Anonsurf (pour Kali Linux) pour acheminer tout le trafic via le réseau Tor.TGPT pour une assistance intelligente et la résolution de requêtes directement dans votre flux de travail de sécurité.Linux Defender offre des méthodes d'installation flexibles pour s'adapter à vos préférences. Il est généralement recommandé d'installer via le gestionnaire de paquets de votre distribution lorsque cela est possible pour une meilleure intégration système et des mises à jour plus faciles.
Cette méthode consiste à cloner le dépôt et à exécuter le script setup.py, qui automatise l'installation des dépendances et met en place la commande linux-defender à l'échelle du système.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
Le script setup.py détectera votre distribution et installera toutes les dépendances nécessaires, notamment : auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, , , et .
Pour une intégration système plus robuste et une gestion plus facile, l'installation par paquet est recommandée.
Pour installer sur les systèmes basés sur Debian (Debian, Ubuntu, Kali, Parrot), vous devez d'abord construire le paquet .deb.
Construire le paquet .deb :
Assurez-vous d'avoir dpkg-dev et devscripts installés :
sudo apt update && sudo apt install -y dpkg-dev devscripts
Naviguez à la racine du projet et construisez le paquet :
dpkg-buildpackage -us -uc
Cela générera un fichier .deb (par exemple, linux-defender_1.3-1_all.deb) dans le répertoire parent.
Installer le paquet :
sudo dpkg -i ../linux-defender_*.deb
Résoudre les dépendances (si demandé) :
sudo apt install -f
Pour installer sur Arch Linux, utilisez makepkg pour construire et installer le paquet à partir du PKGBUILD.
Assurez-vous que git et base-devel sont installés :
sudo pacman -S --needed git base-devel
Clonez le dépôt :
git clone https://gitlab.com/0warn/defender.git
cd defender
Construisez et installez le paquet :
makepkg -si
Cette commande gérera les dépendances, construira le paquet et l'installera à l'échelle du système.
Une fois les dépendances installées, exécutez le script avec les privilèges root :
sudo defender
Cette commande lancera l'interface de Linux Defender, donnant accès à toutes les opérations de durcissement et fonctionnalités de sécurité. Vous pouvez ensuite naviguer à travers des commandes telles que harden, audit, network, user, filesystem et reporting pour gérer la sécurité de votre système.
Ce projet est sous licence MIT.
Construit avec soin et principes de cybersécurité par 0warn « Sécurisez-le avant que quelqu'un d'autre ne l'exploite. »
Pour les changements majeurs, ouvrez d'abord un ticket pour discuter de ce que vous souhaitez modifier. Si ce projet vous aide à sécuriser vos systèmes, envisagez de lui donner une ⭐ sur gitlab.
auditd et logwatch pour obtenir des informations complètes sur les événements système et les alertes de sécurité.| Catégorie | Outil(s) |
|---|
| Pare-feu | ufw, iptables |
| Protection malwares | chkrootkit, rkhunter, clamav |
| Surveillance | audit / auditd, inotify-tools, inxi, logwatch |
| Anonymat (Kali) | tor, kali-anonsurf |
| Outil propre à Arch | torctl |
| IA | TGPT |
| Durcissement | sysctl, modprobe |
| Sécurité réseau | iptables, sysctl, resolvconf |
| Gestion des utilisateurs | pam, libpam-pwquality, libpam-google-authenticator |
| Système de fichiers | chattr |
| Rapports | postfix, mailutils |
| Dépendances de base | curl, unzip, grep, sort |
unzipgrepsort