Dies ist eine schreibgeschützte Live-Demo eines self-hosted Security-Panels für einen einzelnen Linux-Server. Alles auf dem Bildschirm entsteht auf der Maschine selbst: kein Agent, der ausgerollt werden muss, kein Cloud-Collector, keine Telemetrie, die den Host verlässt. Das Panel besteht aus PHP und MySQL und setzt auf den Werkzeugen auf, die Sie ohnehin betreiben — Sie können jede Zeile lesen, bevor Sie ihm einen Server anvertrauen.
Die Seitenleiste führt zu 18 Modulen, gruppiert so, wie ein Vorfall tatsächlich abläuft. Intrusion Detection umfasst Fail2ban, Suricata, CrowdSec, PSAD und Falco. Integrität umfasst AIDE, debsums und AppArmor. Zur Hygiene gehören Lynis-Audits, offene Security-Updates, SSL-Ablauf, SSH-Sitzungen, offene Ports, Plattenzustand und Datenbankstatus. Jedes davon ist eine eigene Seite und kein Widget in einer Grafikwand.
Zahlen und Adressen in dieser Demo sind synthetisch — alle IP-Adressen stammen aus den Dokumentationsbereichen nach RFC 5737, nichts hier zeigt auf einen echten Host. Auf Ihrem eigenen Server lesen dieselben Seiten Ihre echten Logs.