Dashboard

Nalezené úkoly: 5 — ke každému je připraven příkaz. Klikněte na ikonu kopírování: v ukázce výsledek zobrazíme hned.
Suricata — Neběží sudo systemctl enable --now suricata
PSAD — Neběží sudo systemctl enable --now psad
Démon clamd — Neběží sudo systemctl enable --now clamav-daemon
Monit — Neběží sudo systemctl enable --now monit
Bezpečnostní aktualizace — 3 čeká patchů sudo apt update && sudo apt upgrade
Stav systému
Brána firewall UFW Aktivní
Fail2ban Aktivní
IPset ipsum Aktivní
Zatížení (1/5/15) 1.66 / 1.45 / 1.58
Klíče WebAuthn 3 klíčů zaregistrováno
ClamAV Neaktivní
AIDE Žádné změny nenalezeny
CrowdSec Aktivní
Suricata Neběží
SSL certifikáty 87 Zbývá dní
Monit Neaktivní
SSH relace 2 Aktivních relací 480 Neúspěšných dnes
MySQL Aktivní
Auditd 5 Přihlášení dnes 8 Neúspěšných pokusů
ModSecurity 142 Zablokováno
Falco Aktivní
Logwatch 11.10.2026
Skóre bezpečnosti
75 ze 100
Pozor
Skóre bezpečnosti
Brána firewall UFW Aktivní
Fail2ban 26 aktivních jail
IPset ipsum 118,295 IPs
2FA WebAuthn 3 klíčů zaregistrováno
Audit Lynis 91/100
Přihlášení root no
Přihlášení heslem Pouze klíč
Nastavení SSH v pořádku
Zabezpečení webového serveru v pořádku
Útoků dnes 2,113
ClamAV Nebyly zjištěny žádné hrozby
Démon clamd Neběží
AIDE Žádné změny nenalezeny
debsums Všechny soubory balíčků jsou neporušené
CrowdSec 2,026 Aktivních blokování
Suricata Neběží
Falco Falco je aktivní, žádné podezřelé události nebyly zaznamenány
Monit Neběží
SSL certifikáty 87 Zbývá dní
Vnější expozice 4 portů ven
AppArmor (MAC) V režimu enforce: 41
PSAD Neběží
Disk 63%
Bezpečnostní aktualizace 3 čeká patchů

Co tento Linux server security dashboard ukazuje

Toto je demo pouze pro čtení self-hostovaného bezpečnostního panelu určeného pro jediný linuxový server. Všechno na obrazovce vzniká přímo na tom stroji: žádný agent k nasazení, žádný sběrač v cloudu, žádná telemetrie opouštějící hostitele. Panel je PHP a MySQL nad nástroji, které stejně už provozujete, takže si můžete přečíst každý řádek, než mu svěříte server.

Postranní menu vede k 18 modulům seskupeným tak, jak incident ve skutečnosti probíhá. Detekce průniků pokrývá Fail2ban, Suricatu, CrowdSec, PSAD a Falco. Integrita pokrývá AIDE, debsums a AppArmor. K hygieně patří audity Lynis, čekající bezpečnostní aktualizace, vypršení certifikátů SSL, relace SSH, otevřené porty, stav disků a stav databází. Každý z nich je samostatná stránka, ne dlaždice ve zdi grafů.

Čísla a adresy v tomto demu jsou umělé: všechny IP adresy pocházejí z dokumentačních rozsahů RFC 5737, takže nic zde neukazuje na skutečného hostitele. Na vašem vlastním serveru tytéž stránky čtou vaše skutečné logy.