Ceci est une démo en lecture seule d’un panneau de sécurité self-hosted destiné à un seul serveur Linux. Tout ce qui s’affiche est produit sur la machine elle-même : aucun agent à déployer, aucun collecteur dans le cloud, aucune télémétrie qui quitte l’hôte. Le panneau tient en PHP et MySQL au-dessus des outils que vous exploitez déjà, ce qui vous permet d’en lire chaque ligne avant de lui confier un serveur.
La barre latérale mène à 18 modules, regroupés selon le déroulement réel d’un incident. La détection d’intrusion couvre Fail2ban, Suricata, CrowdSec, PSAD et Falco. L’intégrité couvre AIDE, debsums et AppArmor. L’hygiène rassemble les audits Lynis, les mises à jour de sécurité en attente, l’expiration SSL, les sessions SSH, les ports ouverts, la santé des disques et l’état des bases. Chacun est une page à part entière, pas une vignette perdue dans un mur de graphiques.
Les chiffres et les adresses de cette démo sont synthétiques : toutes les adresses IP proviennent des plages de documentation du RFC 5737, rien ici ne désigne un hôte réel. Sur votre propre serveur, ces mêmes pages lisent vos journaux réels.