ال WhatsApp

6 يجب أن يكون لديك أدوات مفتوحة المصدر لتأمين خادم Linux الخاص بك

Anonim

على مر السنين ، صادفت العديد من المدونات التي تدعي أنLinuxغير قابلة للاختراق من قبل المهاجمين الأمنيين مرات عديدة لا يمكن احتسابها. في حين أنGNU / Linuxتأتي أنظمة تشغيل أجهزة الكمبيوتر المكتبية والخوادم مع الكثير من الفحوصات الأمنية للتخفيف من الهجمات ، فإن الحماية ليست " " ممكّن افتراضيًا”.

هذا لأن أمنك السيبراني يعتمد في نهاية المطاف على الأدوات التي استخدمتها لاكتشاف نقاط الضعف والفيروسات والبرامج الضارة ومنع الهجمات الضارة.

في مقال اليوم ، نوجه انتباهنا إلى مسؤولي النظام والمتحمسين للأمان الذين يحتاجون إلى ضمان سرية البيانات على خوادم الشبكة والإعدادات المحلية. ما هو أكثر روعة في هذه التطبيقات هو أنها مفتوحة المصدر ومجانية 100٪!

لذا بدون مزيد من اللغط ، إليك قائمة بالأدوات التي يجب أن تكون قد ثبتها على جهازك كخبير أمني أو متحمس. وهي مدرجة بالترتيب الأبجدي.

1. ClamAV - Linux Antivirus Engine

ClamAVهو محرك قوي مجاني ومفتوح المصدر لمكافحة البرامج الضارة مصمم للبحث عن البرامج الضارة والفيروسات على أنظمة تشغيل Linux. يتميز بمسح متعدد الخيوط للكشف عن الهجمات الأمنية في الوقت الفعلي باستخدام تواقيعهم لتحديد هوية موثوق بها.

بينماClamAVيتطلب منك عادة أن تكون ملمًا بسطر الأوامر الذي قد يكون بمثابة إيقاف لعشاق الأمن لأول مرة ، يأتي مزودًا بالميزات الأساسية التي يحتاجها المرء لفحص البرامج الضارة والفيروسات.

برنامج مكافحة الفيروسات ClamAV

2. Nikto - Linux Web Server Scanner

Niktoهو ماسح ضوئي لخادم الويب لإجراء اختبارات شاملة على خوادم الويب. تشمل الاختبارات التحقق من إصدارات الخادم القديمة ، والتحقق من المشكلات الخاصة بالإصدار ، والإيقاف التلقائي في وقت محدد ، ومصادقة المضيف باستخدام Basic و NTLM ، وتقنيات الطفرة إلى " fish "للمحتوى على خوادم الويب ، ووجود ملفات فهرس متعددة ، إلخ.Niktoمجاني ومفتوح المصدر. التوثيق متاح على موقعNikto2

الماسح الضوئي لخادم الويب Nikto Linux

3. Nmap - Linux Network Scanner

Nmapهي أداة قوية مجانية ومفتوحة المصدر لمسح نقاط الضعف في الشبكة. باستخدامه ، يمكن لمسؤولي الشبكة فحص الأجهزة النشطة بالتفصيل وكذلك اكتشاف المضيفين المتاحين ، واكتشاف المشكلات الأمنية في الأنظمة المقيمة ، وتحديد المنافذ المفتوحة.

لأنNmapيأتي مع العديد من الخبراء وحتى المنظمات التي تعتمد عليها لمراقبة شبكات معقدة متعددة مع العديد من الأجهزة و / أو الشبكات الفرعية و مضيف واحد. من خلال القدرة على تحليل حزم IP وتوفير المعلومات التقنية على أجهزة الشبكة ، يمكنك الوثوق في أن Nmap سيكون مفيدًا كل يوم عمل.

Nmap Linux Network Scanner

4. Rkhunter - Linux Rootkits Scanner

Rkhunter( Rootkit Hunter ) مجاني ومفتوح -مصادر مراقبة الأمن وأداة التحليل للأنظمة المتوافقة مع POSIX. يتم تشغيله في الخلفية لإبلاغك بالهجمات الضارة بمجرد تشغيل الشخص على جهازك.

استخدمه للحماية من الجذور الخفية ، والاستغلال المحلي ، والبحث عن الأماكن الخلفية على كل من الخوادم وأجهزة سطح المكتب.

Rkhunter Linux Rootkit Scanner

5. Snort - اختراق شبكة Linux

Snortهو نظام بارز مفتوح المصدر لمنع التسلل (IPS) لأجهزة كمبيوتر Linux و Windows. إنه يتميز ببرنامج الشم للحزم لتحليل حركة المرور في الوقت الفعلي والذي يسمح بتصحيح أخطاء حركة مرور الشبكة و IPS. بمجرد اكتشاف الحزم أو النشاط الخبيث ، سيصلك تنبيه

Snortيمكنه اكتشاف الثغرات الأمنية بفضل مجموعة القواعد المحددة مسبقًا التي يقوم بمسحها بحثًا عن أنشطة الشبكة الضارة. إنه بالتأكيد أمر لا بد منه ومتوفر للأغراض الشخصية والتجارية على حد سواء.

اختراق شبكة Snort Linux

6. Wireshark - محلل حزم Linux

Wiresharkهو محلل بروتوكول شبكة مجاني ومفتوح المصدر.باستخدامه ، يمكنك التقاط وفحص محتوى حزم البيانات الحية في الوقت الفعلي - وهي ميزة تجعلWiresharkأداة مراقبة الشبكة الوحيدة التي ستحتاج إليها إذا كنت لديك مجموعة المهارات المناسبة.

مدعوم من قبل مجتمع عالمي من المتخصصين في الشبكات والمهندسين والمطورين الذين يقومون بتحديثه باستخدام العديد من منهجيات وتصحيحات التشفير.

Wiresharkغني بالميزات وموثوق به من قبل العديد من المنظمات وخبراء الأمن لدرجة أنه ربما يكون مفتش حركة مرور الشبكة الوحيد الذي تحتاجه لتطوير المهارات الأمنية الحديثة.

Wireshark - محلل حزم شبكة Linux

إذن ، ها أنت ذا ، أيها الناس! هذه هي أهم 6 أدوات تحتاجها للتأكد من أن شبكتك آمنة. من الناحية الفنية ، لن يجعلوا شبكتك غير قابلة للاختراق ولكن معرفة كيفية استخدامها يعد بالتأكيد إحدى الخطوات الأولى نحو ضمان الأمان.

هل هناك أي أدوات تعتقد أنها يجب أن تكون مدرجة في هذه القائمة؟ نرحب بك لتقديم اقتراحاتك في قسم التعليقات أدناه.