Dashboard

Gefundene Aufgaben: 5 — zu jeder gibt es einen Befehl. Klicken Sie auf das Kopiersymbol: In der Demo zeigen wir das Ergebnis sofort.
Suricata — Nicht gestartet sudo systemctl enable --now suricata
PSAD — Nicht gestartet sudo systemctl enable --now psad
clamd-Daemon — Nicht gestartet sudo systemctl enable --now clamav-daemon
Monit — Nicht gestartet sudo systemctl enable --now monit
Sicherheitsupdates — 3 Patches ausstehend sudo apt update && sudo apt upgrade
Systemstatus
UFW-Firewall Aktiv
Fail2ban Aktiv
IPset ipsum Aktiv
Auslastung (1/5/15) 1.66 / 1.45 / 1.58
WebAuthn-Schlüssel 3 Schlüssel registriert
ClamAV Inaktiv
AIDE Keine Änderungen erkannt
CrowdSec Aktiv
Suricata Nicht gestartet
SSL-Zertifikate 87 Verbleibende Tage
Monit Inaktiv
SSH-Sitzungen 2 Aktive Sitzungen 480 Fehlversuche heute
MySQL Aktiv
Auditd 5 Anmeldungen heute 8 Fehlversuche
ModSecurity 142 Blockiert
Falco Aktiv
Logwatch 11.10.2026
Sicherheitsbewertung
75 von 100
Achtung
Sicherheitsbewertung
UFW-Firewall Aktiv
Fail2ban 26 aktive Jails
IPset ipsum 118,295 IPs
2FA WebAuthn 3 Schlüssel registriert
Lynis-Audit 91/100
Root-Anmeldung no
Passwort-Anmeldung Nur Schlüssel
SSH-Einstellungen in Ordnung
Webserver-Härtung in Ordnung
Angriffe heute 2,113
ClamAV Keine Bedrohungen gefunden
clamd-Daemon Nicht gestartet
AIDE Keine Änderungen erkannt
debsums Alle Paketdateien intakt
CrowdSec 2,026 Aktive Sperren
Suricata Nicht gestartet
Falco Falco ist aktiv, keine verdächtigen Ereignisse erkannt
Monit Nicht gestartet
SSL-Zertifikate 87 Verbleibende Tage
Externe Exposition 4 Ports nach außen
AppArmor (MAC) Im enforce-Modus: 41
PSAD Nicht gestartet
Festplatte 63%
Sicherheitsupdates 3 Patches ausstehend

Was dieses Linux Server Security Dashboard zeigt

Dies ist eine schreibgeschützte Live-Demo eines self-hosted Security-Panels für einen einzelnen Linux-Server. Alles auf dem Bildschirm entsteht auf der Maschine selbst: kein Agent, der ausgerollt werden muss, kein Cloud-Collector, keine Telemetrie, die den Host verlässt. Das Panel besteht aus PHP und MySQL und setzt auf den Werkzeugen auf, die Sie ohnehin betreiben — Sie können jede Zeile lesen, bevor Sie ihm einen Server anvertrauen.

Die Seitenleiste führt zu 18 Modulen, gruppiert so, wie ein Vorfall tatsächlich abläuft. Intrusion Detection umfasst Fail2ban, Suricata, CrowdSec, PSAD und Falco. Integrität umfasst AIDE, debsums und AppArmor. Zur Hygiene gehören Lynis-Audits, offene Security-Updates, SSL-Ablauf, SSH-Sitzungen, offene Ports, Plattenzustand und Datenbankstatus. Jedes davon ist eine eigene Seite und kein Widget in einer Grafikwand.

Zahlen und Adressen in dieser Demo sind synthetisch — alle IP-Adressen stammen aus den Dokumentationsbereichen nach RFC 5737, nichts hier zeigt auf einen echten Host. Auf Ihrem eigenen Server lesen dieselben Seiten Ihre echten Logs.