
Questo è uno script bash incentrato sull'hardening di Linux. È un'idea personalizzata simile a Windows Defender ma diversa per quanto riguarda i problemi di privacy. L'utente può sentirsi libero qui.
Linux Defender è uno script Bash robusto e facile da usare progettato per migliorare significativamente la postura di sicurezza del tuo sistema Linux. Rivolto a professionisti della sicurezza, appassionati e amministratori di sistema, questo strumento automatizza il complesso processo di installazione, configurazione e gestione degli strumenti di sicurezza essenziali su un'ampia gamma di distribuzioni Linux popolari. Con Linux Defender, rafforzare il tuo sistema contro le minacce diventa efficiente, pratico e semplice.
ufw e iptables per una protezione di rete robusta.chkrootkit, rkhunter e clamav per rilevare e neutralizzare software dannoso.auditd per registrare meticolosamente l'attività del sistema, fornendo una traccia dettagliata per l'analisi della sicurezza e la risposta agli incidenti.Anonsurf (per Kali Linux) per instradare tutto il traffico attraverso la rete Tor.TGPT per assistenza intelligente e risoluzione delle query direttamente nel tuo flusso di lavoro di sicurezza.auditd e logwatch per ottenere approfondimenti completi sugli eventi di sistema e gli avvisi di sicurezza.| Categoria | Strumento/i |
|---|---|
| Firewall | ufw, iptables |
| Protezione Malware | chkrootkit, rkhunter, clamav |
| Monitoraggio | audit / auditd, inotify-tools, inxi, logwatch |
| Anonimato (Kali) | tor, kali-anonsurf |
| Strumento solo Arch | torctl |
| IA | TGPT |
| Hardening | sysctl, modprobe |
| Sicurezza di Rete | iptables, sysctl, resolvconf |
| Gestione Utenti | pam, libpam-pwquality, libpam-google-authenticator |
| Filesystem | chattr |
| Reportistica | postfix, mailutils |
| Dipendenze Core | curl, unzip, grep, sort |
Linux Defender offre metodi di installazione flessibili per adattarsi alle tue preferenze. Generalmente si consiglia di installare tramite il gestore pacchetti della tua distribuzione quando possibile per l'integrazione nel sistema e aggiornamenti più semplici.
Questo metodo prevede la clonazione del repository e l'esecuzione dello script setup.py, che automatizza l'installazione delle dipendenze e configura il comando linux-defender a livello di sistema.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
Lo script setup.py rileverà la tua distribuzione e installerà tutte le dipendenze necessarie, incluse: auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, unzip, grep e sort.
Per una maggiore integrazione nel sistema e una gestione più semplice, si consiglia l'installazione tramite pacchetti.
Per installare su sistemi basati su Debian (Debian, Ubuntu, Kali, Parrot), devi prima creare il pacchetto .deb.
Crea il pacchetto .deb:
Assicurati di avere dpkg-dev e devscripts installati:
sudo apt update && sudo apt install -y dpkg-dev devscripts
Naviga nella directory principale del progetto e crea il pacchetto:
dpkg-buildpackage -us -uc
Questo genererà un file .deb (ad es., linux-defender_1.3-1_all.deb) nella directory padre.
Installa il pacchetto:
sudo dpkg -i ../linux-defender_*.deb
Risolvi le dipendenze (se richiesto):
sudo apt install -f
Per installare su Arch Linux, usa makepkg per creare e installare il pacchetto dal PKGBUILD.
Assicurati che git e base-devel siano installati:
sudo pacman -S --needed git base-devel
Clona il repository:
git clone https://gitlab.com/0warn/defender.git
cd defender
Crea e installa il pacchetto:
makepkg -si
Questo comando gestirà le dipendenze, creerà il pacchetto e lo installerà a livello di sistema.
Una volta installate le dipendenze, esegui lo script con privilegi di root:
sudo defender
harden, audit, network, user, filesystem e reporting per gestire la sicurezza del tuo sistema.Questo progetto è concesso in licenza sotto la Licenza MIT.