
Questo è uno script bash incentrato sull'hardening di Linux. È un'idea personalizzata simile a Windows Defender ma diversa per quanto riguarda i problemi di privacy. L'utente può sentirsi libero qui.
Linux Defender è uno script Bash robusto e facile da usare progettato per migliorare significativamente la postura di sicurezza del tuo sistema Linux. Rivolto a professionisti della sicurezza, appassionati e amministratori di sistema, questo strumento automatizza il complesso processo di installazione, configurazione e gestione degli strumenti di sicurezza essenziali su un'ampia gamma di distribuzioni Linux popolari. Con Linux Defender, rafforzare il tuo sistema contro le minacce diventa efficiente, pratico e semplice.
ufw e iptables per una protezione di rete robusta.chkrootkit, rkhunter e clamav per rilevare e neutralizzare software dannoso.auditd per registrare meticolosamente l'attività del sistema, fornendo una traccia dettagliata per l'analisi della sicurezza e la risposta agli incidenti.Anonsurf (per Kali Linux) per instradare tutto il traffico attraverso la rete Tor.TGPT per assistenza intelligente e risoluzione delle query direttamente nel tuo flusso di lavoro di sicurezza.Linux Defender offre metodi di installazione flessibili per adattarsi alle tue preferenze. Generalmente si consiglia di installare tramite il gestore pacchetti della tua distribuzione quando possibile per l'integrazione nel sistema e aggiornamenti più semplici.
Questo metodo prevede la clonazione del repository e l'esecuzione dello script setup.py, che automatizza l'installazione delle dipendenze e configura il comando linux-defender a livello di sistema.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
Lo script setup.py rileverà la tua distribuzione e installerà tutte le dipendenze necessarie, incluse: auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, , e .
Per una maggiore integrazione nel sistema e una gestione più semplice, si consiglia l'installazione tramite pacchetti.
Per installare su sistemi basati su Debian (Debian, Ubuntu, Kali, Parrot), devi prima creare il pacchetto .deb.
Crea il pacchetto .deb:
Assicurati di avere dpkg-dev e devscripts installati:
sudo apt update && sudo apt install -y dpkg-dev devscripts
Naviga nella directory principale del progetto e crea il pacchetto:
dpkg-buildpackage -us -uc
Questo genererà un file .deb (ad es., linux-defender_1.3-1_all.deb) nella directory padre.
Installa il pacchetto:
sudo dpkg -i ../linux-defender_*.deb
Risolvi le dipendenze (se richiesto):
sudo apt install -f
Per installare su Arch Linux, usa makepkg per creare e installare il pacchetto dal PKGBUILD.
Assicurati che git e base-devel siano installati:
sudo pacman -S --needed git base-devel
Clona il repository:
git clone https://gitlab.com/0warn/defender.git
cd defender
Crea e installa il pacchetto:
makepkg -si
Questo comando gestirà le dipendenze, creerà il pacchetto e lo installerà a livello di sistema.
Una volta installate le dipendenze, esegui lo script con privilegi di root:
sudo defender
harden, audit, network, user, filesystem e reporting per gestire la sicurezza del tuo sistema.Questo progetto è concesso in licenza sotto la Licenza MIT.
Realizzato con cura e principi di cybersecurity da 0warn “Mettilo al sicuro prima che qualcun altro lo sfrutti.”
Per modifiche importanti, apri prima un issue per discutere ciò che vorresti cambiare. Se questo progetto aiuta a mettere in sicurezza i tuoi sistemi, considera di dargli una ⭐ su gitlab.
auditdlogwatch| Categoria | Strumento/i |
|---|
| Firewall | ufw, iptables |
| Protezione Malware | chkrootkit, rkhunter, clamav |
| Monitoraggio | audit / auditd, inotify-tools, inxi, logwatch |
| Anonimato (Kali) | tor, kali-anonsurf |
| Strumento solo Arch | torctl |
| IA | TGPT |
| Hardening | sysctl, modprobe |
| Sicurezza di Rete | iptables, sysctl, resolvconf |
| Gestione Utenti | pam, libpam-pwquality, libpam-google-authenticator |
| Filesystem | chattr |
| Reportistica | postfix, mailutils |
| Dipendenze Core | curl, unzip, grep, sort |
unzipgrepsort