
लिनक्स OPSEC हार्डनिंग और गुमनामी के लिए वन-टैप टूलकिट
एक-क्लिक Linux OPSEC हार्डनिंग और अनामता टूलकिट
HawkOpsec मैन्युअल प्राइवेसी कमांड्स के ढेर को सुरक्षा मोड्स में बदल देता है जिन्हें आप एक क्लिक में लागू कर सकते हैं। एक मोड चुनें — टूल Tor शुरू करता है, DNS कॉन्फ़िगर करता है, आपकी पहचान को रैंडमाइज़ करता है और कर्नेल को आपके लिए हार्डन करता है। RESET दबाएँ और हर बदलाव स्नैपशॉट से आपकी मूल स्थिति में वापस रोल हो जाता है।
GUI कभी भी root के रूप में नहीं चलता; विशेषाधिकार प्राप्त क्रियाएँ polkit/pkexec के माध्यम से एक छोटे हेल्पर से होकर जाती हैं। हर बदलाव लागू होने से पहले स्नैपशॉट किया जाता है, इसलिए कुछ भी एकतरफा नहीं है।

हर मोड पहले बेसलाइन पर रीसेट होता है, फिर एक पूर्ण प्रोफ़ाइल लागू करता है — स्विचिंग हमेशा साफ़ होती है।
निर्भरताएँ
# Arch
sudo pacman -S --needed python-pyqt6 tor nftables polkit iproute2 rfkill systemd-resolvconf
# Debian / Ubuntu / Kali / Mint
sudo apt install -y python3-pyqt6 tor nftables policykit-1 iproute2 rfkill systemd-resolved
# optional extras: mat2 (or exiftool), secure-delete, firejail, torbrowser-launcher
स्रोत से चलाएँ (सबसे तेज़)
python3 run.py # just run it
sudo ./packaging/install.sh # or install: menu entry + launcher + polkit + helper
स्टैंडअलोन बाइनरी में कंपाइल करें (Nuitka)
sudo apt install -y patchelf # or: sudo pacman -S patchelf
./packaging/build.sh # -> build/run.dist/hawkopsec
sudo ./packaging/install-compiled.sh
फिर अपने एप्लिकेशन मेनू से HawkOpsec लॉन्च करें, या hawkopsec चलाएँ।
ऐप में UNINSTALL पर क्लिक करें (या मेनू में HawkOpsec Uninstall), या:
sudo ./packaging/uninstall.sh
यह हर सिस्टम बदलाव को वापस करता है, सभी फ़ाइलें और मेनू आइकन हटाता है, और डेस्कटॉप कैश रीफ़्रेश करता है।
HawkOpsec नेटवर्क और सिस्टम परतों को हार्डन करता है। यह सामान्य ब्राउज़र को फ़िंगरप्रिंट-प्रतिरोधी नहीं बनाता — वास्तविक अनाम ब्राउज़िंग के लिए बिल्ट-इन Tor Browser लॉन्चर का उपयोग करें, अनाम रहते हुए व्यक्तिगत खातों में लॉग इन करने से बचें, और याद रखें कि ब्राउज़र फ़िंगरप्रिंटिंग, WebRTC और व्यवहारिक पैटर्न सिस्टम टूल के दायरे से बाहर हैं। आप अपनी मशीन को हार्डन कर रहे हैं।
MIT — देखें LICENSE।
| मोड | यह क्या करता है |
|---|
| BASELINE | सब कुछ बंद। सभी बदलावों को मूल स्थिति में वापस लाता है (RESET के समान)। |
| SECURE | कर्नेल हार्डनिंग · डिफ़ॉल्ट-अस्वीकार फ़ायरवॉल · DNS-over-TLS · IPv6 बंद · कोई क्रैश रिपोर्ट नहीं · लॉग RAM में। कोई Tor नहीं — दैनिक उपयोग के लिए सुरक्षित। |
| PUBLIC | SECURE + MAC रैंडमाइज़ेशन (NetworkManager के माध्यम से स्थायी) + ब्लूटूथ बंद। अविश्वसनीय / सार्वजनिक wifi के लिए। |
| HARDENED | PUBLIC + रैंडम machine-id और hostname + swap बंद + USB लॉकडाउन। मजबूत एंटी-फ़िंगरप्रिंटिंग, कोई Tor नहीं। |
| GHOST | HARDENED + UTC टाइमज़ोन + सिस्टम-व्यापी Tor रूटिंग लीक किल-स्विच के साथ। पूर्ण अनामता। |
| PARANOID | GHOST + शटडाउन पर RAM वाइप (कोल्ड-बूट मिटिगेशन)। अधिकतम सुरक्षा। |