ESC / CLOSE
2026.05.13 — Stable Release Arch Linux · Rolling · Kernel 6.x LTS Hardened
github.com/kravuhas/yokai-linux Releases Issues
Architecture Hardening Monitoring Quickstart Changelog Arsenal Download GitHub ↗ ↓ Download ISO — 4.1 GB
Arch-Based · Rolling Release · 2026.05.13

妖怪 LINUX

Offensive Security Distribution

Distribuição baseada em Arch Linux focada em segurança ofensiva, hardening de sistema e privacidade operacional. Kernel hardened, AppArmor, nftables, LUKS2, monitoramento eBPF e 80+ ferramentas pré-configuradas.

Kernel Hardened AppArmor nftables LUKS2 eBPF Monitoring Immutable FS Wayland Port Knocking Tor + WireGuard DNSSEC
root@yokai — live security audit
30+
Hardening Controls
80+
Security Tools
6.x LTS
Hardened Kernel
eBPF
Runtime Monitoring
LUKS2
AES-XTS Full Disk

↓ Yokai Linux 2026.05.13

Distribuição estável, gratuita e verificável. Sem registro, sem telemetria, sem backdoors. Hardening aplicado automaticamente no primeiro boot.

Versão 2026.05.13
Tamanho ~4.1 GB
Kernel 6.x LTS Hardened
Arquitetura x86_64
Canal STABLE
security architecture

Camadas de Segurança

Defesa em profundidade organizada em 6 camadas independentes. Clique em cada camada para ver os controles ativos.

kernel & system hardening

Controles de Hardening

Parâmetros de sysctl, configurações de kernel e controles de sistema habilitados por padrão na instalação.

ControleDescriçãoStatus
kernel.randomize_va_space=2
Full ASLR — randomização do espaço de endereços virtuais
ENABLED
net.ipv4.tcp_syncookies=1
Proteção contra SYN flood e ataques de esgotamento de conexão
ENABLED
net.ipv4.conf.all.rp_filter=1
Reverse path filtering — anti-spoofing de endereços IP
ENABLED
kernel.kptr_restrict=2
Oculta ponteiros do kernel em /proc — impede info leaks
ENABLED
kernel.dmesg_restrict=1
Restringe acesso ao dmesg para processos sem CAP_SYSLOG
ENABLED
AppArmor — Mandatory Access Control
Perfis obrigatórios para todos os serviços e aplicações críticas
ENABLED
LUKS2 Full Disk Encryption
AES-XTS 512-bit — cifra autenticada com suporte TPM2
ENABLED
systemd ProtectSystem=strict
Filesystem read-only para todos os serviços via namespacing
ENABLED
systemd NoNewPrivileges=yes
Bloqueia escalada de privilégios via setuid/setgid
ENABLED
Port Knocking — fwknop
SSH invisível por padrão — ativa apenas após sequência correta
ENABLED
CrowdSec + Fail2ban
Bloqueio automático de brute force, scanners e bots
ENABLED
SSH — keys only (ed25519)
Autenticação por chave criptográfica — senhas desabilitadas
ENABLED
DNS over TLS + DNSSEC
Unbound resolver local com validação DNSSEC
ENABLED
Wayland — display isolation
Isolamento de janelas e teclado — apps não podem espionar outros
ENABLED
Honeypots (Cowrie SSH)
Serviços falsos que detectam atacantes antes de atingir o alvo
OPTIONAL
network segmentation

Isolamento de Rede

Segmentação de rede por função. Cada ambiente opera em namespace isolado — blast radius controlado.

Segmentação por Namespace nftables · VLAN
Browser VMNavegação isolada em VM dedicada. Sem acesso à rede interna.
OSINT VMSomente saída via Tor. Sem tráfego DNS vazando para o host.
Malware SandboxQEMU/KVM air-gapped. Sem bridge network. VLAN isolado.
Dev ContainerPodman rootless com seccomp customizado e capabilities mínimas.
Air-gapped AnalysisAmbiente completamente isolado para análise forense.
Controles de Tráfego default deny
nftables policyDefault deny. Todo tráfego bloqueado por padrão, liberado explicitamente.
Port KnockingSSH invisível. Sequência 7000→8000→9000 libera acesso por 20s.
TarpittingConexões suspeitas são atrasadas artificialmente, degradando scanners.
Rate limitingICMP e conexões novas com limite de taxa. Anti-scan integrado.
MAC randomizationMAC address aleatório em cada interface por sessão de rede.
detection & monitoring

Monitoramento e Detecção

Observação silenciosa. Coleta, correlaciona e alerta sem interferir na operação normal do sistema.

eBPF
eBPF Syscall Monitoring
Monitoramento de syscalls em runtime sem modificação do kernel. Falco e Tracee rastreiam comportamento de processos com latência mínima.
FalcoTraceesyscall tracingbehavioral analysis
auditd
Kernel Audit Subsystem
Registro de eventos críticos no nível do kernel. Execuções de processos, mudanças de usuário, acesso a arquivos sensíveis.
auditdauth loggingsudo trackingfile access
AIDE
File Integrity Monitoring
AIDE monitora integridade de arquivos críticos do sistema. Detecta modificações, trojans e backdoors instalados no filesystem.
AIDEchecksum verificationrootkit detectionrkhunter
IDS
Network Anomaly Detection
Detecção de padrões anômalos de tráfego. CrowdSec integra threat intelligence coletiva e reputação de IP em tempo real.
CrowdSecSuricatathreat intelligenceIP reputation
SIEM
Log Aggregation
Wazuh para correlação de eventos e detecção de ameaças. Loki + Grafana para visualização de métricas e análise forense.
WazuhLokiGrafanaosquery
MEM
Memory Integrity
Hardened malloc, stack canaries e kernel lockdown mode. Detecção de modificações de memória em runtime e proteção contra exploits.
hardened mallocstack canarieskernel lockdownKPTI
attack surface reduction

Superfície de Ataque Minimizada

Princípio do menor privilégio aplicado em todos os níveis. Serviços mínimos, rootless por padrão, filesystem imutável.

SERVIÇOS ATIVOS — DEFAULTminimal footprint
Portas abertasNenhuma por padrão
SSH portInvisível (port knocking)
Root loginDESABILITADO
Setuid binariesAuditados e minimizados
Kernel modulesAssinados — desnecessários bloqueados
IPv6Desabilitado se não utilizado
ARQUITETURA ROOTLESSprivilege minimization
ContainersPodman rootless
BrowserFirejail sandbox
Serviços de redeSem CAP_NET_ADMIN
FilesystemRead-only via namespaces
Linux capabilitiesDropped — mínimas necessárias
SUID/SGIDAuditados periodicamente
quickstart

Instalação e Uso

Funciona em PC físico e VMs. Sem configuração manual obrigatória — hardening aplicado automaticamente.

01 / DOWNLOAD
Baixe a ISO
Acesse o MEGA.NZ e baixe yokai-linux-2026.iso. Verifique o SHA256 publicado no GitHub antes de usar.
~4.1 GB · MEGA.NZ
02 / SETUP
Prepare o Ambiente
VM: crie uma máquina no VirtualBox ou VMware e monte a ISO. PC físico: grave no pendrive (8 GB+) com Rufus ou Etcher.
VirtualBox · VMware · Rufus
03 / BOOT
Inicialize
O sistema inicializa com todos os controles de hardening ativos. Sem configuração pós-instalação necessária para o ambiente base.
Hardening automático
PC Físico — Live Boot
  • Baixe a ISO e verifique o SHA256 no GitHub
  • Grave no pendrive com Rufus ou Balena Etcher
  • Reinicie e acesse o boot menu (F12 / F2 / DEL)
  • Selecione o pendrive — sistema inicia em Live Mode
  • Nenhuma modificação no HD — zero persistência por padrão
VM — VirtualBox / VMware
  • Baixe a ISO e verifique o SHA256 no GitHub
  • Crie VM: Linux · Arch Linux 64-bit
  • RAM: mín. 4 GB · Disco: 20 GB · Habilite VT-x/AMD-V
  • Monte a ISO no drive virtual e inicie
  • Sistema carrega com todos os controles de segurança ativos
RAM
4 GB
8 GB recomendado
Armazenamento
20 GB
SSD recomendado
Processador
x86_64
Intel ou AMD 64-bit
Boot
UEFI
Legacy BIOS suportado
screenshots

Sistema em Execução

Capturas reais do sistema rodando. Clique para ampliar.

Desktop
Desktop Environment
XFCE 4.18 · Customized
Boot
Boot Sequence
Plymouth · Hardened Init
Tools
Security Tools
Nmap · Metasploit · SQLMap · Hydra
releases

Changelog

Histórico de versões, melhorias de segurança e correções.

Yokai Linux 2026.05.13
Linux 6.x LTS Hardened · AppArmor 4.0 · Falco 0.38.1
NEW Novidades
Falco 0.38.1 com driver eBPF — monitoramento de syscalls sem módulo de kernel
Integração nativa com CrowdSec — blocklist colaborativa de IPs maliciosos
Suporte a FIDO2/Passkeys via libfido2 no PAM
Novo perfil AppArmor para Firefox, Thunderbird e VSCodium
SEC Segurança
Kernel 6.x com patches GRSecurity — lockdown mode habilitado por padrão
Mitigações atualizadas: Spectre v2, Retbleed, SRBDS, MDS
nftables: regras de rate limiting e tarpitting reescritas
IMP Melhorias
XFCE 4.18 — tema Tokyo Night reconfigurado com melhor contraste
Metasploit 6.4 — 2800+ módulos, RPC API atualizada
Pacman hooks automáticos para verificação de integridade pós-update
FIX Correções
Corrigido: Firejail conflitando com sandbox do Chromium em Wayland
Corrigido: NetworkManager não aplicando MAC aleatório em reconexões
Yokai Linux 2026.03.01
Linux 6.7 LTS Hardened · AppArmor 3.1 · Falco 0.37
NEW Novidades
Wazuh SIEM integrado — correlação de eventos e alertas em tempo real
Suporte a boot via LUKS2 + TPM2 (unlock automático em hardware confiável)
Cowrie SSH honeypot como serviço opcional via systemd
SEC Segurança
Unbound DNS: DNSSEC + DNS-over-TLS habilitados por padrão
Novo sysctl hardening: kernel.perf_event_paranoid=3
seccomp-bpf profiles atualizados para todos os serviços de rede
FIX Correções
Corrigido: auditd gerando I/O excessivo em SSDs NVMe com journaling
Corrigido: fwknop port knocking falhando após suspend/resume
Yokai Linux 2025.12.15
Linux 6.6 LTS Hardened · Primeiro release estável
NEW Primeiro Release
Base Arch Linux com kernel hardened e 80+ ferramentas de segurança
XFCE 4.18 com tema minimalista e hotkeys customizados
AppArmor com 31 perfis enforce para aplicações críticas
nftables com política default deny e port knocking via fwknop
LUKS2 AES-XTS-512 para criptografia de disco completo
Yokai Linux 2025.09.08
Beta público — Linux 6.5 · Fase de testes
NEW Beta
Primeira versão pública para testes de hardening
Base Arch com kernel hardened 6.5 e ferramentas básicas de pentest
Configuração inicial de AppArmor e sysctl hardening
toolset

Arsenal — 80+ Ferramentas

Pré-instaladas e configuradas. Sem compilação manual ou dependências quebradas.

Network Recon
Nmap
Varredura de hosts, serviços e detecção de OS.
Packet Analysis
Wireshark
Análise de tráfego e inspeção de pacotes.
Exploitation
Metasploit 6.x
Framework de exploração — 2800+ módulos.
Web Security
SQLMap
Detecção e exploração de SQL Injection.
Password Audit
Hashcat
Cracking acelerado por GPU — múltiplos algoritmos.
Wireless Audit
Aircrack-ng
Auditoria de redes WiFi — WPA/WPA2.
Anonymous Routing
Tor + Proxychains
Roteamento anônimo e encadeamento de proxies.
Reverse Engineering
Ghidra
Plataforma NSA de engenharia reversa de binários.
Memory Forensics
Volatility3
Análise forense de memória RAM.
Web Proxy
Burp Suite
Interceptação e modificação de requisições HTTP.
Password Audit
John the Ripper
Quebra de senhas em múltiplos formatos.
Disk Forensics
Autopsy + Sleuthkit
Análise forense de disco e artefatos digitais.
eBPF Monitoring
Falco
Detecção de anomalias via syscall tracing em runtime.
SIEM
Wazuh
Correlação de eventos e threat detection open source.
Vulnerability Scan
OpenVAS
Scanner de vulnerabilidades e auditoria de compliance.
VPN
WireGuard
VPN moderna e criptograficamente segura.
download

Baixe o Yokai Linux

Gratuito. Open source. Sem registro. Verifique a integridade com SHA256 antes de usar.

YOKAI LINUX · 2026.05.13 · x86_64 STABLE · RECOMMENDED
Versão2026.05.13
Tamanho~4.1 GB
Arquiteturax86_64 (AMD/Intel 64-bit)
KernelLinux 6.x LTS Hardened
DesktopXFCE 4.18 (Customizado)
BaseArch Linux Rolling
CompatibilidadePC · VirtualBox · VMware · QEMU
RAM mínima4 GB (8 GB recomendado)
BootUEFI + Legacy BIOS
GPUNVIDIA + AMD (drivers inclusos)
Full Disk EncryptionLUKS2 — AES-XTS
Firewallnftables — default deny
MAC (Mandatory Access Control)AppArmor (mandatory)
PreçoGratuito · Open Source
DOWNLOAD
↓ Download ISO — MEGA.NZ

~4.1 GB · x86_64 · 2026.05.13

VERIFICAÇÃO DE INTEGRIDADE
sha256sum yokai-linux-2026.iso

Compare com o hash em: github.com/kravuhas/yokai-linux/releases

HTMLEOF echo "Done"