アプリケーション一覧/セキュリティ
ナビゲーションに移動
検索に移動
目次
セキュリティ
詳しいガイドは、ArchWiki のメインページを見て下さい、セキュリティ。
ネットワークセキュリティ
See also Wikipedia:Comparison of packet analyzers.
- airgeddon — Multi-use bash script to audit wireless networks
- Arpwatch — Ethernet の活動を監視し Ethernet/IP アドレスペアリングのデータベースを保持するツール。
- bettercap — Swiss army knife for network attacks and monitoring.
- darkstat — Captures network traffic, calculates statistics about usage, and serves reports over HTTP.
- dsniff — Collection of tools for network auditing and penetration testing.
- EtherApe — etherman を手本に作成されたグラフィカルネットワークモニター。Featuring link layer, IP and TCP modes, ネットワークの活動状態をグラフィカルに表示します。Hosts and links change in size with traffic. Color coded protocols display.
- Ettercap — Multipurpose Network sniffer/analyser/interceptor/logger.
- https://ettercap.github.io/ettercap/ || CLI: ettercap, GUI: ettercap-gtk
- GNOME Network Tools — GNOME interface for various networking tools.
- Honeyd — コンピュータネットワーク上に複数の仮想ホストを設定・起動するためのツール。
- hping — Command-line oriented TCP/IP packet assembler/analyzer.
- IPTraf — コンソールベースのネットワークモニタリングユーティリティ。
- jnettop — top-like console network traffic visualizer.
- justniffer — Network protocol analyzer that captures network traffic and produces logs in a customized way, can emulate Apache web server log files, track response times and extract all "intercepted" files from the HTTP traffic.
- Kismet — 802.11 layer2 ワイヤレスネットワークの検出・キャプチャ・侵入検知システム。
- LinSSID — Graphical wireless scanner.
- Nemesis — コマンドラインのネットワークパケットクラフト・インジェクションツール。
- Net Activity Viewer — Graphical network connections viewer, similar in functionality with Netstat.
- netsniff-ng — High performance Linux network sniffer for packet inspection.
- ngrep — grep-like utility that allows you to search for network packets on an interface.
- Nmap — コンピュータネットワーク上のホストとサービスを探しネットワークの"マップ"を作るために使われるセキュリティスキャナ。
- https://nmap.org/ || CLI: nmap, GUI: zenmapAUR
- Ntop — top がプロセスの動きを表示するように、ネットワークの使用を表示するためのネットワーク監視ツール。
- https://www.ntop.org/ || ntopAUR
- pyNeighborhood — GTK-based SMB/CIFS browsing utility.
- Smb4K — Advanced network neighborhood browser and Samba share mounting utility for KDE.
- Snort — ネットワーク侵入防止・検知システム。
- https://www.snort.org/ || snortAUR
- Spectools — Wi-Spy デバイスなどのハードウェアのスペクトラムアナライザとして使えるユーティリティ集。
- Sshguard — ブルートフォース攻撃から SSH などのサービスを防護する Fail2ban に似たデーモン。
- Suricata — 高性能なネットワーク IDS, IPS, Network Security Monitoring エンジン。
- Tcpdump — コンソールベースのパケットアナライザで、ネットワーク越しに転送された TCP/IP などのパケットを傍受して表示することができます。
- vnStat — 選択したインターフェースのトラフィックをログする、コンソールベースのネットワークトラフィックモニタ。
- What IP — Small GTK application to get info on your IP.
- wifiphisher — Fast automated phishing attacks against WPA networks.
- https://github.com/wifiphisher/wifiphisher || wifiphisher-gitAUR[リンク切れ: package not found]
- Wireshark — コンピュータネットワークで動いているトラフィックを見るためのネットワークプロトコルアナライザー。
- https://www.wireshark.org/ || CLI: wireshark-cli, GUI: wireshark-qt
- Xplico — Network forensics analysis tool (NFAT), which is a software that reconstructs the contents of acquisitions performed with a packet sniffer.
- Zeek — Powerful network analysis framework that is much different from the typical IDS you may know.
- https://zeek.org/ || zeekAUR
ファイアウォール
See iptables#Front-ends.
脅威と脆弱性保護
- AFICK — ファイルシステムの変更を監視して侵入を検知するセキュリティツール。
- Lynis — Unix/Linux システムを防護するセキュリティ・システム監査ツール。
- Metasploit Framework — exploit コードを開発・テスト・使用するための高度なオープンソースプラットフォーム。
- Nessus — 総合的な脆弱性スキャンプログラム。
- OpenVAS — 脆弱性をスキャンして管理する包括的かつ強力なソリューションを提供する複数のサービスとツールからなるフレームワーク。FOSS Nessus のフォーク。
- OSSEC — オープンソースのホストベースの侵入検知システム。ログを解析、ファイルの整合性を確認、ポリシーを確認、rootkit を検出、リアルタイムの改変に対応します。
- Samhain — ホストベースの侵入検知システム (HIDS)。ファイルの整合性の確認、ログファイルの監視・解析、rootkit の検出、ポートの監視、危険な SUID 実行ファイルや隠しプロセスを検出します。
- https://www.la-samhna.de/samhain/index.html || samhain-clientAUR, samhain-serverAUR, samhain-standaloneAUR
- Tiger — セキュリティ監査と侵入検知システムの両方の役割を果たすことができるセキュリティツール。
- Tripwire — 侵入検知システム。
ファイルセキュリティ
- AIDE — ファイルとディレクトリの整合性チェッカー。
- https://aide.github.io || aideAUR
- Logwatch — カスタマイズできるログ分析システム。
アンチマルウェア
- ClamAV — オープンソースのアンチウイルスエンジン。トロイの木馬、ウイルス、マルウェアなどの危険なプログラムを検出します。
- ClamTk — Graphical front-end for ClamAV using Perl and Gtk libraries. It is designed to be an easy-to-use, lightweight, on-demand antivirus scanner for Linux systems.
- https://gitlab.com/dave_m/clamtk/ || clamtk, Nautilus plugin: clamtk-gnomeAUR, MATE plugin: clamtk-mateAUR, Thunar plugin: thunar-sendto-clamtkAUR
- Linux Malware Detect —
- 共有ホスト環境の脅威に対応するために作られたマルウェアスキャナ。 || https://www.rfxn.com/projects/linux-malware-detect/
- Rootkit Hunter — rootkit などの招かれざるツールの存在をチェックします。
- Hostsblock — A script that downloads, sorts, and compiles multiple ad- and malware-blocking
hosts
files.
スクリーンロック
See also Session lock.
- betterlockscreen — i3lock-color wrapper. Betterlockscreen allows you to cache images with different filters and lockscreen with blazing speed.
- Cinnamon Screensaver — Cinnamon デスクトップの画面ロッカー。
- Deepin Screensaver — A lightweight Qt5 based screensaver.
- GNOME Screensaver — Legacy GNOME デスクトップの画面ロッカー。Unmaintained since 2012.
- i3lock — シンプルな画面ロッカー。ユーザーフィードバックを提供し、PAM 認証を使用します。画像や単色の背景を設定可能。
- i3lock-blur — i3lock のフォークで背景としてブラー効果をかけたデスクトップを使うことができます。
- i3lock-color — Fork of i3lock with color and positioning configuration support and 背景画像としてブラーのかかったデスクトップのスクリーンショットをセットします。
- Light-locker — デスクトップの依存を増やすことなくデスクトップと統合することができる、単純な安全で安心なシンプルロッカー (gnome-screensaver のフォーク)。ConsoleKit/UPower や logind/systemd でセッションをロックするために LightDM を使っています。
- MATE Screensaver — MATE デスクトップ環境のスクリーンセーバー・ロッカー。
- physlock — 画面とコンソールのロッカー。
- sflock — X 用の slock ベースのシンプルなスクリーンロッカー。基本的なユーザーフィードバックを提供します。
- slock — てもシンプルで軽量な X スクリーンロッカー。ロック時には黒い背景しか表示しません、アニメーションやテキストはありません。
- sxlock — sflock のフォーク。基本的なユーザーフィードバック・PAM 認証・DPMS と RandR をサポート。サスペンドやハイバネート時に画面をロックする
sxlock.service
があります。詳しくは README を参照。
- tsscreenlock — theShell で使われているスクリーンロッカー。音楽のコントロールを表示し、theShell を使用している場合、デスクトップ通知も表示。
- vlock — TTY ロッカー。オリジナルの vlock のミラーは GitHub から取得できます。
- xfce4-screensaver — A screen saver and locker that aims to have simple, sane, secure defaults and be well integrated with the xfce desktop.
- xlockmore — シンプルな X11 画面ロック。PAM 対応。
- XScreenSaver — X Window System 向けのスクリーンセーバー・ロッカー。
- XSecureLock — セキュリティに焦点を置いた X11 のスクリーンロックユーティリティ。
- xtrlock — 非常に軽量な X ディスプレイロッカー。ウィンドウは表示したままで、マウスカーソルの代わりにロックアイコンを表示します。パスワードを入力すれば画面のロックは解除されます。
Password auditing
- John the Ripper — Password cracker.
- Hashcat — Multithreaded advanced password recovery utility.
パスワードマネージャ
See also KeePass.
Console
- 1password CLI — Proprietary command line tool for 1Password password manager.
- Bitwarden — Open source password manager with desktop, mobile, browser, and CLI versions. Cloud or self-hosted.
- gopass — Advanced console based password manager, supporting GnuPG and other backends.
- KeePassC — Curses-based password manager compatible to KeePass v.1.x.
- LastPass — Hosted password manager.
- pass — シンプルなコンソールベースのパスワードマネージャ featuring flat text file organization and GnuPG encryption.
- pwsafe — 暗号化されたパスワードデータベースを管理する Unix コマンドラインプログラム。
- spm — PGP を使用して POSIX シェルだけで書かれたシンプルなパスワードマネージャ。軽量・高速でスクリプトに簡単に組み込めます。
- tpm — tiny password manager, inspired by pass, written entirely in POSIX shell.
- Ylva — Command-line password manager, written in C, uses OpenSSL.
Graphical
- 1password — Proprietary password manager and secure wallet.
- Authenticator — Two-factor authentication application built for GNOME.
- Bitwarden — Open source password manager with desktop, mobile, browser, and CLI versions. Cloud or self-hosted.
- Encryptr — ゼロ知識・クラウドベースのパスワードマネージャ。
- Enpass — マルチプラットフォームのパスワードマネージャ。
- Figaro's Password Manager 2 — Figaro's Password Manager の GTK2 ポートで新機能がいくつか追加されています。
- GNOME Password Safe — Password manager for GNOME which makes use of the KeePass v.4 format.
- Ked Password Manager — 大量のパスワードを扱うのに役立つパスワードマネージャ。
- KeePass Password Safe — 安全な方法でパスワードを管理するための、パスワードマネージャ。Mono ベース。
- KeePassX — Qt-based password manager. KeePass v.1.x や KeePass v.2.x と互換性あり。
- https://www.keepassx.org/ || version 1: keepassxAUR, version 2: keepassx2AUR
- KeePassXC — Community fork of KeePassX with more active development. Compatible with KeePass v.1.x (import only) and KeePass v.2.x.
- KDE Wallet Manager — Tool to manage the passwords on your system. By using the KDE wallet subsystem it not only allows you to keep your own secrets but also to access and manage the passwords of every application that integrates with the wallet.
- OTPClient — Highly secure and easy to use GTK software for two-factor authentication that supports both Time-based One-time Passwords (TOTP) and HMAC-Based One-Time Passwords (HOTP).
- Passbook — Modern password manager for GNOME.
- Password Gorilla — クロスプラットフォームのパスワードマネージャ。
- Password Safe — シンプルで安全なパスワードマネージャ。
- QPass — パスワード生成器が付いている使いやすいパスワードマネージャ。
- QtPass — GUI for pass, the standard unix password manager.
- Revelation — GNOME デスクトップのパスワードマネージャ。
- Seahorse — GNOME Keyring で暗号化キーとパスワードを管理する GNOME アプリケーション。
- Universal Password Manager — GNOME Keyring で暗号化キーとパスワードを管理する GNOME アプリケーション。
Cryptography
ハッシュチェッカー
- cfv — チェックサムファイルのテストと作成ができる小さなユーティリティ。
.sfv
,.csv
,.crc
,.md5
,md5sum
,sha1sum
,.torrent
,par
,.par2
ファイルに対応。
- GtkHash — メッセージダイジェストまたはチェックサムを計算する GTK ユーティリティ。
- hashdeep — 様々なファイルのハッシュやメッセージダイジェストを計算するクロスプラットフォームのツール。
- Quick Hash GUI — ファイルのすばやい選択とハッシュ作成ができる GUI (フォルダ構造で別々に行ったり再帰的に使用可能)。
- RHash — ハッシュサムを確認するためのユーティリティ (SFV, CRC など)。多数のアルゴリズムをサポート。
- MassHash — Python で書かれたファイルハッシュ作成ツールのセット (CLI と GTK の GUI)。MD5, SHA-1, SHA-224, SHA-256, SHA-384, SHA-512 などのアルゴリズムをサポート。
- Parchive —
暗号化, 署名, ステガノグラフィー
- age — A simple, modern and secure encryption tool (and library) with small explicit keys, no config options, and UNIX-style composability.
- https://age-encryption.org/v1 || Go: age age-gitAUR Rust: rust-rageAUR rust-rage-gitAUR
- ccrypt — ファイルやストリームを暗号化・復号化するためのコマンドラインユーティリティ based on Rijndael.
- Enigmail — Mozilla Thunderbird や Seamonkey のセキュリティ拡張。OpenPGP 規格で暗号化・署名されたメールを送受信できるようになります。
- https://enigmail.net || thunderbird-extension-enigmail[リンク切れ: package not found]
- GNOME Keysign — GTK/GNOME application to use GnuPG for signing other people's keys. Quickly, easily, and securely.
- GnuPG — RFC4880 で定義されている OpenPGP 標準の GNU プロジェクトによる完全でフリーな実装。パッケージの電子署名で広く使われている、PGP を置き換える。
- GPG-Crypter — Graphical front-end to GnuPG(GPG) using the GTK3 toolkit and GPGME library.
- Keybase — Key directory mapping social media identities, with cross platform encrypted chat, cloud storage, and git repositories.
- KGpg — KDE のシンプルな GnuPG インターフェイス。
- Kleopatra — Certificate Manager and Unified Crypto GUI for KDE. It supports managing X.509 and OpenPGP certificates in the GpgSM keybox and retrieving certificates from LDAP servers.
- https://apps.kde.org/kleopatra/kleopatra || パッケージが存在しないか AUR で検索
- minisign — Simple program that only implements key signing
- Seahorse — GNOME Keyring で暗号鍵やパスワードを管理するための GNOME アプリケーション。
- scrypt — Command-line encryption utility featuring the memory-hardened
scrypt
key derivation function.
- steghide — 画像や音声ファイルなど様々な種類のファイルにデータを隠すことが出来るステガノグラフィーユーティリティ。
Data-at-rest encryption
管理者権限
- doas — A portable version of OpenBSD's doas command, known for being substantially smaller in size compared to sudo.
- pkexec(1) — A Polkit application that allows an authorized user to run commands or an interactive shell as another user. Configured using Polkit rules.
- su — Command used to assume the identity of another user on the system.
- sudo — Command to delegate the ability to run commands as root or another user while providing an audit trail.