Linux Defender は、Linux システムのセキュリティ体制を大幅に強化するために設計された、堅牢で使いやすい Bash スクリプトです。セキュリティ専門家、愛好家、システム管理者を対象に、人気の高いさまざまな Linux ディストリビューションにわたって、必須のセキュリティツールのインストール、構成、管理という複雑なプロセスを自動化します。Linux Defender を使用すれば、脅威に対するシステムの防御が効率的かつ実用的で、簡単なものになります。
ufw と iptables を使用してシステムのファイアウォールを簡単にセットアップおよび管理し、堅牢なネットワーク保護を実現します。chkrootkit、rkhunter、clamav などの強力なスキャンツールを統合して、悪意のあるソフトウェアを検出・無力化します。auditd を利用してシステムアクティビティを詳細に記録し、セキュリティ分析とインシデント対応のための詳細なトレイルを提供します。Anonsurf(Kali Linux 用)との統合をサポートします。TGPT を活用して、セキュリティワークフロー内でインテリジェントな支援とクエリ解決を直接提供します。auditd ルールと logwatch をシームレスに統合し、システムイベントとセキュリティアラートに関する包括的な洞察を得ます。Linux Defender は、好みに合わせて柔軟なインストール方法を提供します。一般に、システム統合と更新の容易さの点で、可能な限りディストリビューションのパッケージマネージャーを使用してインストールすることをお勧めします。
この方法では、リポジトリをクローンして setup.py スクリプトを実行します。このスクリプトは依存関係のインストールを自動化し、linux-defender コマンドをシステム全体にセットアップします。
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
setup.py スクリプトはお使いのディストリビューションを検出し、auditd、audispd-plugins、logwatch、libpam-pwquality、libpam-google-authenticator、postfix、mailutils、inotify-tools、rkhunter、clamav、ufw、inxi、xterm、curl、unzip、、 を含む必要な依存関係をすべてインストールします。
より堅牢なシステム統合と管理の容易さのために、パッケージベースのインストールをお勧めします。
Debian ベースのシステム(Debian、Ubuntu、Kali、Parrot)にインストールするには、まず .deb パッケージをビルドする必要があります。
.deb パッケージをビルドする:
dpkg-dev と devscripts がインストールされていることを確認してください:
sudo apt update && sudo apt install -y dpkg-dev devscripts
プロジェクトのルートに移動してパッケージをビルドします:
dpkg-buildpackage -us -uc
これにより、親ディレクトリに .deb ファイル(例: linux-defender_1.3-1_all.deb)が生成されます。
パッケージをインストールする:
sudo dpkg -i ../linux-defender_*.deb
依存関係を解決する(求められた場合):
sudo apt install -f
Arch Linux にインストールするには、makepkg を使用して PKGBUILD からパッケージをビルドおよびインストールします。
git と base-devel がインストールされていることを確認する:
sudo pacman -S --needed git base-devel
リポジトリをクローンする:
git clone https://gitlab.com/0warn/defender.git
cd defender
パッケージをビルドしてインストールする:
makepkg -si
このコマンドは依存関係を処理し、パッケージをビルドしてシステム全体にインストールします。
依存関係がインストールされたら、root 権限でスクリプトを実行します:
sudo defender
harden、audit、network、user、filesystem、reporting などのコマンドを操作して、システムのセキュリティを管理できます。このプロジェクトは MIT ライセンス の下でライセンスされています。
0warn によって、サイバーセキュリティの原則とともに丁寧に構築されました。 「他の誰かに悪用される前に、安全を確保しましょう。」
大きな変更については、先に issue を開いて、変更したい内容について話し合ってください。 このプロジェクトがあなたのシステムのセキュリティ保護に役立つなら、GitLab で ⭐ を付けることを検討してください。
| カテゴリ | ツール |
|---|
| ファイアウォール | ufw, iptables |
| マルウェア保護 | chkrootkit, rkhunter, clamav |
| モニタリング | audit / auditd, inotify-tools, inxi, logwatch |
| 匿名性(Kali) | tor, kali-anonsurf |
| Arch 専用ツール | torctl |
| AI | TGPT |
| システム強化 | sysctl, modprobe |
| ネットワークセキュリティ | iptables, sysctl, resolvconf |
| ユーザー管理 | pam, libpam-pwquality, libpam-google-authenticator |
| ファイルシステム | chattr |
| レポート | postfix, mailutils |
| コア依存関係 | curl, unzip, grep, sort |
grepsort