Psad is a collection of three lightweight system daemons (two main daemons and one helper daemon) that run on Linux machines and analyze iptables log messages to detect port scans and other suspicious traffic.
authfail is a tool for adding IP addresses to an ACL when entities from those addresses attempt to log into a system, but cause authentication failures in auth.log.
File system investigator to narzędzie do analizy powłamaniowej służące do oglądania systemów plików. Jest napisane w całości w Javie, więc jest niezależne od platformy. Pozwala na oglądanie ReiserFS oraz EXT2/3.
pam_eps to moduł PAM, który pozwala na uwierzytelnianie użytkowników względem zdalnego serwera z włączonym demonem ssh. Jeśli użytkownik istnieje na lokalnej maszynie, zostaje wpuszczony. Jeśli użytkownik nie istnieje (ale istnieje na zdalnej maszynie i podane hasło jest prawidłowe), nowy użytkownik z tym hasłem i loginem jest tworzony.