GNU/Linux >> Belajar Linux >  >> Linux

6 Alat Sumber Terbuka yang Harus Dimiliki untuk Mengamankan Server Linux Anda

Selama bertahun-tahun, saya menemukan banyak blog yang mengklaim Linux tidak dapat ditembus oleh penyerang keamanan terlalu sering untuk dihitung. Meskipun benar bahwa GNU/Linux sistem operasi untuk desktop dan server dilengkapi dengan banyak pemeriksaan keamanan untuk mengurangi serangan, perlindungan tidak “diaktifkan secara default ”.

Ini karena keamanan siber Anda pada akhirnya bergantung pada alat yang Anda gunakan untuk mengendus kerentanan, virus, malware, dan untuk mencegah serangan berbahaya.

Dalam artikel hari ini, kami mengalihkan perhatian kami ke administrator sistem dan penggemar keamanan yang perlu memastikan kerahasiaan data di server jaringan dan pengaturan lokal. Yang lebih keren dari aplikasi ini adalah aplikasi ini bersifat open-source dan 100% gratis!

[ Anda mungkin juga menyukai:15 Alat Keamanan Terbaik yang Harus Anda Miliki di Linux ]

Jadi tanpa basa-basi lagi, berikut adalah daftar alat yang harus Anda instal di mesin Anda sebagai ahli atau penggemar keamanan. Mereka terdaftar dalam urutan abjad.

1. ClamAV – Mesin Antivirus Linux

ClamAV adalah mesin anti-malware sumber terbuka dan gratis yang kuat yang dibuat untuk memindai malware dan virus di sistem operasi Linux. Ini fitur pemindaian multi-utas untuk mendeteksi serangan keamanan secara real-time dengan menggunakan tanda tangan mereka untuk identifikasi yang andal.

Sementara ClamAV biasanya mengharuskan Anda untuk memahami baris perintah yang mungkin mematikan bagi penggemar keamanan pertama kali, baris ini dilengkapi dengan fitur dasar yang dibutuhkan untuk pemindaian malware dan virus.

Perangkat Lunak Antivirus ClamAV

2. Nikto – Pemindai Server Web Linux

Nikto adalah pemindai server web untuk melakukan tes komprehensif terhadap server web. Pengujian tersebut termasuk memeriksa versi server yang kedaluwarsa, memeriksa masalah khusus versi, jeda otomatis pada waktu tertentu, autentikasi host dengan Basic dan NTLM, Teknik mutasi untuk “memancing ” untuk konten di server web, keberadaan beberapa file indeks, dll. Nikto gratis dan open source. Dokumentasi tersedia di situs untuk Nikto2 .

Pemindai Server Web Nikto Linux

3. Nmap – Pemindai Jaringan Linux

Nmap adalah alat gratis dan sumber terbuka yang kuat untuk memindai kerentanan dalam jaringan. Dengannya, admin jaringan dapat memeriksa perangkat aktif secara mendetail serta menemukan host yang tersedia, mendeteksi masalah keamanan di sistem tetap, dan mengidentifikasi port yang terbuka.

[ Anda mungkin juga menyukai:20 Alat Peretasan dan Penetrasi Terbaik untuk Kali Linux ]

Karena Nmap hadir dengan Beberapa ahli dan bahkan organisasi mengandalkannya untuk memantau beberapa jaringan kompleks dengan banyak perangkat dan/atau subnet dan host tunggal. Dengan kemampuan untuk menganalisis paket IP dan memberikan informasi teknis pada perangkat jaringan, Anda dapat mempercayai Nmap untuk berguna setiap hari kerja.

Pemindai Jaringan Nmap Linux

4. Rkhunter – Pemindai Rootkit Linux

Rkhunter (Pemburu Rootkit ) adalah alat pemantauan dan analisis keamanan sumber terbuka gratis untuk sistem yang sesuai dengan POSIX. Ini berjalan di latar belakang untuk memberi tahu Anda tentang serangan berbahaya saat serangan berjalan di komputer Anda.

Gunakan untuk melindungi dari rootkit, eksploitasi lokal, dan untuk mencari backdoor di server dan desktop.

Pemindai Rootkit Rkhunter Linux

5. Snort – Intrusi Jaringan Linux

Mendengus adalah Intrusion Prevention System (IPS) open-source terkemuka untuk komputer Linux dan Windows. Ini fitur packet sniffer untuk analisis lalu lintas real-time yang memungkinkan untuk debugging lalu lintas jaringan dan IPS. Segera setelah paket atau aktivitas berbahaya terdeteksi, Anda akan mendapatkan peringatan.

Mendengus dapat mendeteksi kerentanan keamanan berkat seperangkat aturan yang telah ditentukan sebelumnya yang digunakan untuk memindai aktivitas jaringan berbahaya. Ini pasti harus dimiliki dan tersedia untuk keperluan pribadi dan bisnis.

Intrusi Jaringan Linux Snort

6. Wireshark – Penganalisis Paket Linux

Wireshark adalah penganalisa protokol jaringan sumber terbuka dan gratis. Dengannya, Anda dapat menangkap dan memeriksa konten paket data langsung secara real-time – fitur yang membuat Wireshark satu-satunya alat pemantauan jaringan yang Anda perlukan jika Anda memiliki keahlian yang tepat.

Ini didukung oleh komunitas global spesialis jaringan, insinyur, dan pengembang yang memperbaruinya dengan beberapa metodologi dan patch enkripsi.

Wireshark sangat kaya fitur dan dipercaya oleh beberapa organisasi, dan pakar keamanan sehingga mungkin ini adalah satu-satunya pemeriksa lalu lintas jaringan yang Anda perlukan untuk mengembangkan keterampilan keamanan modern.

Wireshark – Penganalisis Paket Jaringan Linux

Jadi, begitulah, teman-teman! Ini adalah 6 alat paling penting yang Anda butuhkan untuk memastikan bahwa jaringan Anda aman. Secara teknis, mereka tidak akan membuat jaringan Anda tidak dapat ditembus, tetapi mengetahui cara menggunakannya jelas merupakan salah satu langkah pertama untuk memastikan keamanan.

Apakah ada alat yang menurut Anda harus ada dalam daftar ini? Anda dipersilakan untuk memberikan saran Anda di bagian komentar di bawah.


Linux
  1. Lihat koneksi jaringan server Linux Anda dengan netstat

  2. 4 alat Linux untuk menghapus data Anda

  3. 10 Tips untuk Mengamankan Server Web Apache Anda di UNIX / Linux

  1. Konfigurasikan server OpenVPN Anda di Linux

  2. 9 hal yang harus dilakukan dalam 10 menit pertama Anda di server Linux

  3. 7 langkah untuk mengamankan server Linux Anda

  1. Amankan Server Linux Anda Dengan Fail2Ban [Panduan Pemula]

  2. Periksa konektivitas jaringan di server Linux

  3. Memeriksa Koneksi Jaringan Anda di Linux