Dashboard

Attività trovate: 5, ognuna con il suo comando. Clicchi sull’icona di copia: nella demo mostriamo subito il risultato.
Suricata — Non in esecuzione sudo systemctl enable --now suricata
PSAD — Non in esecuzione sudo systemctl enable --now psad
Demone clamd — Non in esecuzione sudo systemctl enable --now clamav-daemon
Monit — Non in esecuzione sudo systemctl enable --now monit
Aggiornamenti di sicurezza — 3 patch in attesa sudo apt update && sudo apt upgrade
Stato del sistema
Firewall UFW Attivo
Fail2ban Attivo
IPset ipsum Attivo
Carico (1/5/15) 1.66 / 1.45 / 1.58
Chiavi WebAuthn 3 chiavi registrate
ClamAV Inattivo
AIDE Nessuna modifica rilevata
CrowdSec Attivo
Suricata Non in esecuzione
Certificati SSL 87 Giorni rimanenti
Monit Inattivo
Sessioni SSH 2 Sessioni attive 480 Falliti oggi
MySQL Attivo
Auditd 5 Accessi oggi 8 Tentativi falliti
ModSecurity 142 Bloccato
Falco Attivo
Logwatch 11.10.2026
Punteggio di sicurezza
75 su 100
Attenzione
Punteggio di sicurezza
Firewall UFW Attivo
Fail2ban 26 jail attive
IPset ipsum 118,295 IPs
2FA WebAuthn 3 chiavi registrate
Audit Lynis 91/100
Accesso root no
Accesso con password Solo chiave
Impostazioni SSH in ordine
Protezione del server web in ordine
Attacchi oggi 2,113
ClamAV Nessuna minaccia rilevata
Demone clamd Non in esecuzione
AIDE Nessuna modifica rilevata
debsums Tutti i file dei pacchetti sono integri
CrowdSec 2,026 Blocchi attivi
Suricata Non in esecuzione
Falco Falco è attivo, nessun evento sospetto rilevato
Monit Non in esecuzione
Certificati SSL 87 Giorni rimanenti
Esposizione esterna 4 porte verso l'esterno
AppArmor (MAC) In modalità enforce: 41
PSAD Non in esecuzione
Disco 63%
Aggiornamenti di sicurezza 3 patch in attesa

Che cosa mostra questo Linux server security dashboard

Questa è una demo in sola lettura di un pannello di sicurezza self-hosted pensato per un singolo server Linux. Tutto ciò che compare a schermo viene prodotto sulla macchina stessa: nessun agente da installare, nessun collector nel cloud, nessuna telemetria che lasci l’host. Il pannello è PHP e MySQL sopra gli strumenti che già usate, quindi potete leggerne ogni riga prima di affidargli un server.

La barra laterale porta a 18 moduli, raggruppati secondo il modo in cui un incidente si svolge davvero. Il rilevamento delle intrusioni comprende Fail2ban, Suricata, CrowdSec, PSAD e Falco. L’integrità comprende AIDE, debsums e AppArmor. L’igiene raccoglie gli audit di Lynis, gli aggiornamenti di sicurezza in attesa, la scadenza dei certificati SSL, le sessioni SSH, le porte aperte, lo stato dei dischi e quello dei database. Ognuno è una pagina a sé, non un riquadro in un muro di grafici.

Numeri e indirizzi in questa demo sono sintetici: tutti gli indirizzi IP provengono dagli intervalli di documentazione dell’RFC 5737, quindi nulla qui punta a un host reale. Sul vostro server le stesse pagine leggono i vostri log reali.