
Linux 보안 강화(hardening)에 초점을 맞춘 bash 스크립트입니다. Windows Defender를 커스텀하게 응용한 것이지만, Windows Defender의 개인정보 보호 문제와는 다릅니다. 사용자는 여기서 자유로움을 느낄 수 있습니다.
Linux Defender는 Linux 시스템의 보안 수준을 크게 향상시키도록 설계된 강력하고 사용하기 쉬운 Bash 스크립트입니다. 보안 전문가, 애호가, 시스템 관리자를 대상으로 하는 이 도구는 다양한 인기 Linux 배포판에서 필수 보안 도구를 설치, 구성, 관리하는 복잡한 과정을 자동화합니다. Linux Defender를 사용하면 위협으로부터 시스템을 강화하는 작업이 효율적이고 실용적이며 간단해집니다.
ufw 및 iptables를 사용하여 시스템 방화벽을 쉽게 설정하고 관리하여 강력한 네트워크 보호를 제공합니다.chkrootkit, rkhunter, clamav 같은 강력한 스캐닝 도구를 통합하여 악성 소프트웨어를 탐지하고 무력화합니다.auditd를 활용하여 시스템 활동을 꼼꼼하게 기록하고, 보안 분석 및 사고 대응을 위한 상세한 추적 기록을 제공합니다.Anonsurf와의 선택적 통합을 통해 모든 트래픽을 Tor 네트워크로 라우팅합니다.TGPT를 활용합니다.auditd 규칙과 logwatch를 원활하게 통합하여 시스템 이벤트 및 보안 경고에 대한 종합적인 통찰력을 얻습니다.Linux Defender는 선호도에 맞게 유연한 설치 방법을 제공합니다. 시스템 통합과 쉬운 업데이트를 위해 가능하면 배포판의 패키지 관리자를 통해 설치하는 것이 일반적으로 권장됩니다.
이 방법은 저장소를 클론하고 setup.py 스크립트를 실행하는 방식으로, 종속성 설치를 자동화하고 linux-defender 명령을 시스템 전체에 설정합니다.
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py
setup.py 스크립트는 배포판을 감지하여 필요한 모든 종속성을 설치합니다: auditd, audispd-plugins, logwatch, libpam-pwquality, libpam-google-authenticator, postfix, mailutils, inotify-tools, rkhunter, clamav, ufw, inxi, xterm, curl, unzip, , .
보다 강력한 시스템 통합과 쉬운 관리를 위해 패키지 기반 설치를 권장합니다.
Debian 기반 시스템(Debian, Ubuntu, Kali, Parrot)에 설치하려면 먼저 .deb 패키지를 빌드해야 합니다.
.deb 패키지 빌드:
dpkg-dev와 devscripts가 설치되어 있는지 확인하세요:
sudo apt update && sudo apt install -y dpkg-dev devscripts
프로젝트 루트로 이동하여 패키지를 빌드하세요:
dpkg-buildpackage -us -uc
그러면 상위 디렉터리에 .deb 파일(예: linux-defender_1.3-1_all.deb)이 생성됩니다.
패키지 설치:
sudo dpkg -i ../linux-defender_*.deb
종속성 해결 (메시지가 표시되는 경우):
sudo apt install -f
Arch Linux에 설치하려면 makepkg를 사용하여 PKGBUILD에서 패키지를 빌드하고 설치합니다.
git 및 base-devel이 설치되어 있는지 확인하세요:
sudo pacman -S --needed git base-devel
저장소 클론:
git clone https://gitlab.com/0warn/defender.git
cd defender
패키지 빌드 및 설치:
makepkg -si
이 명령은 종속성을 처리하고 패키지를 빌드한 후 시스템 전체에 설치합니다.
종속성이 설치되면 루트 권한으로 스크립트를 실행하세요:
sudo defender
harden, audit, network, user, filesystem, reporting 등의 명령을 탐색하여 시스템 보안을 관리할 수 있습니다.이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
보안 원칙과 세심함을 담아 0warn이 만들었습니다. “다른 사람이 악용하기 전에 보호하세요.”
주요 변경 사항이 있다면 먼저 이슈를 열어 변경하려는 내용을 논의하세요. 이 프로젝트가 시스템 보안에 도움이 되었다면 GitLab에서 ⭐를 남겨주세요.
| 카테고리 | 도구 |
|---|
| 방화벽 | ufw, iptables |
| 악성코드 보호 | chkrootkit, rkhunter, clamav |
| 모니터링 | audit / auditd, inotify-tools, inxi, logwatch |
| 익명성 (Kali) | tor, kali-anonsurf |
| Arch 전용 도구 | torctl |
| AI | TGPT |
| 강화 | sysctl, modprobe |
| 네트워크 보안 | iptables, sysctl, resolvconf |
| 사용자 관리 | pam, libpam-pwquality, libpam-google-authenticator |
| 파일시스템 | chattr |
| 보고 | postfix, mailutils |
| 핵심 종속성 | curl, unzip, grep, sort |
grepsort