Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
defender — 这是一个专注于加固 Linux 的 bash 脚本。它可以看作是 Windows Defender 的自定义构想,但没有其隐私问题。用户可以在这里感受到自由。 | Kitploit
工具/GitLabGitLab/0warn/defender
防御工具漏洞扫描器配置审计网络安全恶意软件分析身份验证入侵检测异常检测日志分析
GitLab0warn/defender

defender

这是一个专注于加固 Linux 的 bash 脚本。它可以看作是 Windows Defender 的自定义构想,但没有其隐私问题。用户可以在这里感受到自由。

65个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

🛡️ Linux-Defender.sh

License: MIT

📝 目录

  • 📌 概述
  • 🚀 功能特性
  • 🐧 支持的发行版
  • 📦 已安装的工具
  • ⚙️ 安装
    • 从源码构建(通用)
    • 📦 软件包安装
      • Debian (.deb) 软件包
      • Arch Linux 软件包
  • 🧰 运行 Defender
  • 🧾 许可证
  • 🙋‍♂️ 作者
  • ☕ 支持与贡献

📌 概述

Linux Defender 是一个强大且易于使用的 Bash 脚本,旨在显著增强 Linux 系统的安全态势。该工具面向安全专业人员、爱好者和系统管理员,可自动完成在多种主流 Linux 发行版中安装、配置和管理基本安全工具的复杂流程。借助 Linux Defender,加固系统以抵御威胁将变得高效、实用且简单明了。


🚀 功能特性

  • ✅ 自动化防火墙管理:使用 ufw 和 iptables 轻松设置和管理系统防火墙,实现强大的网络保护。
  • 🦠 高级恶意软件与 Rootkit 检测:集成 chkrootkit、rkhunter 和 clamav 等强大的扫描工具,检测并清除恶意软件。
  • 🔍 全面的系统审计:利用 auditd 详细记录系统活动,为安全分析和事件响应提供完整的追踪记录。
  • 🌐 增强的匿名性与隐私保护:支持使用 TOR 进行匿名浏览,并可选择集成 Anonsurf(适用于 Kali Linux),将所有流量通过 Tor 网络路由。
  • 🧠 AI 驱动的辅助功能:利用 TGPT 在安全工作流中直接获得智能辅助与问题解答。
  • ⚙️ 智能发行版检测:自动识别你的 Linux 发行版(Arch、Debian、Kali、Parrot、Ubuntu),以应用量身定制的安全配置。
  • 🛡️ 强大的系统加固:针对内核、SSH 配置实施关键加固措施,并控制 USB 设备访问,以最大限度减少攻击面。
  • 📈 主动审计与监控:无缝集成 auditd 规则和 logwatch,全面了解系统事件和安全警报。
  • 📡 精细的网络安全:部署检测端口扫描、缓解 SYN 洪水攻击的功能,并配置安全的 DNS 设置,以增强网络弹性。
  • 👤 安全的用户与访问控制:强制实施强密码策略,简化 SSH 双因素认证(2FA)的设置,并检查存在潜在风险的用户账户。
  • 🗃️ 文件系统完整性与恶意软件防御:通过将关键系统文件设置为不可变来保护它们,定期安排恶意软件扫描,并为可疑文件管理安全的隔离区。
  • 📊 直观易用与报告功能:享受集中式配置带来的便利,执行交互式系统健康检查,并在收到关键安全警报时自动接收电子邮件通知。
  • 💣 故障安全机制:如果自动依赖解析遇到问题,会提供清晰的手动软件包安装说明,确保安装顺利进行。

🐧 支持的发行版

  • Arch Linux
  • Kali Linux
  • Parrot OS
  • Debian
  • Ubuntu

📦 已安装的工具


⚙️ 安装

Linux Defender 提供灵活的安装方式,以满足你的不同偏好。通常建议尽可能通过发行版的软件包管理器进行安装,以便更好地集成系统并方便更新。

🛠️ 手动安装(从源码)

此方法涉及克隆仓库并运行 setup.py 脚本,该脚本会自动安装依赖项,并在系统范围内设置 linux-defender 命令。

root@kitploit:~
git clone https://gitlab.com/0warn/defender.git
cd defender
sudo python3 ./setup.py

setup.py 脚本将检测你的发行版并安装所有必要的依赖项,包括:auditd、audispd-plugins、logwatch、libpam-pwquality、libpam-google-authenticator、postfix、mailutils、inotify-tools、rkhunter、clamav、ufw、inxi、xterm、curl、unzip、 和 。

📦 基于软件包的安装(推荐)

为了实现更稳健的系统集成和更简便的管理,建议使用基于软件包的安装方式。

Debian (.deb) 软件包

要在基于 Debian 的系统(Debian、Ubuntu、Kali、Parrot)上安装,你需要先构建 .deb 软件包。

  1. 构建 .deb 软件包: 确保已安装 dpkg-dev 和 devscripts: sudo apt update && sudo apt install -y dpkg-dev devscripts 导航到项目根目录并构建软件包: dpkg-buildpackage -us -uc 这将在上级目录中生成一个 .deb 文件(例如 linux-defender_1.3-1_all.deb)。

  2. 安装软件包: sudo dpkg -i ../linux-defender_*.deb

  3. 解决依赖关系(如有提示): sudo apt install -f

Arch Linux 软件包

要在 Arch Linux 上安装,请使用 makepkg 通过 PKGBUILD 构建并安装软件包。

  1. 确保已安装 git 和 base-devel: sudo pacman -S --needed git base-devel

  2. 克隆仓库: git clone https://gitlab.com/0warn/defender.git cd defender

  3. 构建并安装软件包: makepkg -si 该命令将处理依赖关系、构建软件包,并在系统范围内安装它。


🧰 运行 Defender

依赖项安装完成后,请使用 root 权限执行脚本:

root@kitploit:~
sudo defender

该命令将启动 Linux Defender 界面,让你能够使用所有加固操作和安全功能。随后,你可以通过 harden、audit、network、user、filesystem 和 reporting 等命令来管理系统安全。


🧾 许可证

本项目采用 MIT 许可证 授权。


🙋‍♂️ 作者

由 0warn 用心打造,遵循网络安全原则 “在别人利用它之前先保护好它。”


☕ 支持与贡献

若要进行重大更改,请先开启一个 issue,讨论你希望更改的内容。 如果这个项目有助于保护你的系统安全,请考虑在 GitLab 上给它一个 ⭐。

下载工具
类别工具
防火墙ufw, iptables
恶意软件防护chkrootkit, rkhunter, clamav
监控audit / auditd, inotify-tools, inxi, logwatch
匿名(Kali)tor, kali-anonsurf
仅限 Arch 的工具torctl
AITGPT
加固sysctl, modprobe
网络安全iptables, sysctl, resolvconf
用户管理pam, libpam-pwquality, libpam-google-authenticator
文件系统chattr
报告postfix, mailutils
核心依赖curl, unzip, grep, sort
grep
sort