Tableau de bord

Tâches trouvées : 5 — chacune avec sa commande. Cliquez sur l’icône de copie : dans la démo, le résultat s’affiche immédiatement.
Suricata — Non démarré sudo systemctl enable --now suricata
PSAD — Non démarré sudo systemctl enable --now psad
Démon clamd — Non démarré sudo systemctl enable --now clamav-daemon
Monit — Non démarré sudo systemctl enable --now monit
Mises à jour de sécurité — 3 correctifs en attente sudo apt update && sudo apt upgrade
Statut du système
Pare-feu UFW Actif
Fail2ban Actif
IPset ipsum Actif
Charge (1/5/15) 1.66 / 1.45 / 1.58
Clés WebAuthn 3 clés enregistrées
ClamAV Inactif
AIDE Aucun changement détecté
CrowdSec Actif
Suricata Non démarré
Certificats SSL 87 Jours restants
Monit Inactif
Sessions SSH 2 Sessions actives 480 Échecs aujourd'hui
MySQL Actif
Auditd 5 Connexions aujourd'hui 8 Tentatives échouées
ModSecurity 142 Bloqué
Falco Actif
Logwatch 11.10.2026
Score de sécurité
75 sur 100
Attention
Score de sécurité
Pare-feu UFW Actif
Fail2ban 26 jail actives
IPset ipsum 118,295 IPs
2FA WebAuthn 3 clés enregistrées
Audit Lynis 91/100
Connexion root no
Connexion par mot de passe Clé uniquement
Paramètres SSH en ordre
Durcissement du serveur web en ordre
Attaques aujourd'hui 2,113
ClamAV Aucune menace détectée
Démon clamd Non démarré
AIDE Aucun changement détecté
debsums Tous les fichiers des paquets sont intègres
CrowdSec 2,026 Blocages actifs
Suricata Non démarré
Falco Falco est actif, aucun événement suspect détecté
Monit Non démarré
Certificats SSL 87 Jours restants
Exposition externe 4 ports exposés
AppArmor (MAC) En mode enforce: 41
PSAD Non démarré
Disque 63%
Mises à jour de sécurité 3 correctifs en attente

Ce que montre ce Linux server security dashboard

Ceci est une démo en lecture seule d’un panneau de sécurité self-hosted destiné à un seul serveur Linux. Tout ce qui s’affiche est produit sur la machine elle-même : aucun agent à déployer, aucun collecteur dans le cloud, aucune télémétrie qui quitte l’hôte. Le panneau tient en PHP et MySQL au-dessus des outils que vous exploitez déjà, ce qui vous permet d’en lire chaque ligne avant de lui confier un serveur.

La barre latérale mène à 18 modules, regroupés selon le déroulement réel d’un incident. La détection d’intrusion couvre Fail2ban, Suricata, CrowdSec, PSAD et Falco. L’intégrité couvre AIDE, debsums et AppArmor. L’hygiène rassemble les audits Lynis, les mises à jour de sécurité en attente, l’expiration SSL, les sessions SSH, les ports ouverts, la santé des disques et l’état des bases. Chacun est une page à part entière, pas une vignette perdue dans un mur de graphiques.

Les chiffres et les adresses de cette démo sont synthétiques : toutes les adresses IP proviennent des plages de documentation du RFC 5737, rien ici ne désigne un hôte réel. Sur votre propre serveur, ces mêmes pages lisent vos journaux réels.