Dette er en skrivebeskyttet livedemo af et self-hosted sikkerhedspanel lavet til én enkelt Linux-server. Alt på skærmen bliver til på maskinen selv: ingen agent at rulle ud, ingen indsamler i skyen, ingen telemetri der forlader værten. Panelet er PHP og MySQL oven på de værktøjer, du allerede kører, så du kan læse hver eneste linje, før du betror det en server.
Sidemenuen fører til 18 moduler, grupperet som et hændelsesforløb faktisk udspiller sig. Indtrængningsdetektion dækker Fail2ban, Suricata, CrowdSec, PSAD og Falco. Integritet dækker AIDE, debsums og AppArmor. Under hygiejne ligger Lynis-revisioner, ventende sikkerhedsopdateringer, udløb af SSL-certifikater, SSH-sessioner, åbne porte, disktilstand og databasestatus. Hver af dem er en side for sig, ikke et felt i en væg af grafer.
Tal og adresser i demoen er konstruerede: alle IP-adresser stammer fra dokumentationsområderne i RFC 5737, så intet her peger på en virkelig vært. På din egen server læser de samme sider dine rigtige logfiler.