Табло

Намерени задачи: 5 — към всяка има команда. Натиснете иконата за копиране: в демото показваме резултата веднага.
Suricata — Не е стартиран sudo systemctl enable --now suricata
PSAD — Не е стартиран sudo systemctl enable --now psad
Демон clamd — Не е стартиран sudo systemctl enable --now clamav-daemon
Monit — Не е стартиран sudo systemctl enable --now monit
Обновления за сигурност — 3 чакащи корекции sudo apt update && sudo apt upgrade
Статус на системата
Защитна стена UFW Активен
Fail2ban Активен
IPset ipsum Активен
Натоварване (1/5/15) 1.66 / 1.45 / 1.58
Ключове WebAuthn 3 регистрирани ключове
ClamAV Неактивен
AIDE Няма открити промени
CrowdSec Активен
Suricata Не е стартиран
SSL сертификати 87 Оставащи дни
Monit Неактивен
SSH сесии 2 Активни сесии 480 Неуспешни днес
MySQL Активен
Auditd 5 Влизания днес 8 Неуспешни опити
ModSecurity 142 Блокирано
Falco Активен
Logwatch 11.10.2026
Оценка на сигурността
75 от 100
Внимание
Оценка на сигурността
Защитна стена UFW Активен
Fail2ban 26 активни jail
IPset ipsum 118,295 IPs
2FA WebAuthn 3 регистрирани ключове
Одит Lynis 91/100
Вход като root no
Влизане с парола Само ключ
Настройки на SSH в ред
Защита на уеб сървъра в ред
Атаки днес 2,113
ClamAV Няма открити заплахи
Демон clamd Не е стартиран
AIDE Няма открити промени
debsums Всички файлове на пакетите са цели
CrowdSec 2,026 Активни блокировки
Suricata Не е стартиран
Falco Falco е активен, не са регистрирани подозрителни събития
Monit Не е стартиран
SSL сертификати 87 Оставащи дни
Външна експозиция 4 порта навън
AppArmor (MAC) В режим enforce: 41
PSAD Не е стартиран
Диск 63%
Обновления за сигурност 3 чакащи корекции

Какво показва този Linux server security dashboard

Това е демо само за четене на self-hosted панел за сигурност, предназначен за един-единствен Linux сървър. Всичко на екрана се произвежда на самата машина: няма агент за разгръщане, няма колектор в облака, няма телеметрия, която да напуска хоста. Панелът е PHP и MySQL върху инструментите, които и без това вече използвате, така че можете да прочетете всеки ред, преди да му поверите сървър.

Страничната лента води до 18 модула, групирани така, както един инцидент наистина протича. Засичането на прониквания обхваща Fail2ban, Suricata, CrowdSec, PSAD и Falco. Целостта обхваща AIDE, debsums и AppArmor. Към хигиената спадат одитите на Lynis, чакащите обновления за сигурност, изтичането на SSL сертификатите, SSH сесиите, отворените портове, здравето на дисковете и състоянието на базите данни. Всеки от тях е отделна страница, а не плочка в стена от графики.

Числата и адресите в демото са изкуствени: всички IP адреси са от документационните диапазони на RFC 5737, така че нищо тук не сочи към истински хост. На вашия сървър същите страници четат вашите реални журнали.