Dashboard

Gevonden taken: 5 — elk met een opdracht. Klik op het kopieerpictogram: in de demo tonen we het resultaat meteen.
Suricata — Niet actief sudo systemctl enable --now suricata
PSAD — Niet actief sudo systemctl enable --now psad
clamd-daemon — Niet actief sudo systemctl enable --now clamav-daemon
Monit — Niet actief sudo systemctl enable --now monit
Beveiligingsupdates — 3 patches in afwachting sudo apt update && sudo apt upgrade
Systeemstatus
UFW-firewall Actief
Fail2ban Actief
IPset ipsum Actief
Belasting (1/5/15) 1.66 / 1.45 / 1.58
WebAuthn-sleutels 3 sleutels geregistreerd
ClamAV Inactief
AIDE Geen wijzigingen gevonden
CrowdSec Actief
Suricata Niet actief
SSL-certificaten 87 Resterende dagen
Monit Inactief
SSH-sessies 2 Actieve sessies 480 Mislukt vandaag
MySQL Actief
Auditd 5 Aanmeldingen vandaag 8 Mislukte pogingen
ModSecurity 142 Geblokkeerd
Falco Actief
Logwatch 11.10.2026
Beveiligingsscore
75 van 100
Let op
Beveiligingsscore
UFW-firewall Actief
Fail2ban 26 actieve jails
IPset ipsum 118,295 IPs
2FA WebAuthn 3 sleutels geregistreerd
Lynis-audit 91/100
Root-aanmelding no
Aanmelden met wachtwoord Alleen sleutel
SSH-instellingen in orde
Beveiliging van de webserver in orde
Aanvallen vandaag 2,113
ClamAV Geen bedreigingen gevonden
clamd-daemon Niet actief
AIDE Geen wijzigingen gevonden
debsums Alle pakketbestanden zijn intact
CrowdSec 2,026 Actieve blokkeringen
Suricata Niet actief
Falco Falco is actief, geen verdachte gebeurtenissen vastgesteld
Monit Niet actief
SSL-certificaten 87 Resterende dagen
Externe blootstelling 4 poorten naar buiten
AppArmor (MAC) In enforce-modus: 41
PSAD Niet actief
Schijf 63%
Beveiligingsupdates 3 patches in afwachting

Wat dit Linux server security dashboard laat zien

Dit is een alleen-lezen demo van een self-hosted beveiligingspaneel voor één Linux-server. Alles op het scherm wordt op de machine zelf gemaakt: geen agent om uit te rollen, geen collector in de cloud, geen telemetrie die de host verlaat. Het paneel is PHP en MySQL bovenop de gereedschappen die u toch al draait, dus u kunt elke regel lezen voordat u het een server toevertrouwt.

De zijbalk leidt naar 18 modules, gegroepeerd zoals een incident zich werkelijk ontvouwt. Inbraakdetectie omvat Fail2ban, Suricata, CrowdSec, PSAD en Falco. Integriteit omvat AIDE, debsums en AppArmor. Onder hygiëne vallen Lynis-audits, openstaande beveiligingsupdates, het verlopen van SSL-certificaten, SSH-sessies, open poorten, schijfgezondheid en de status van databases. Elk daarvan is een volwaardige pagina, geen tegeltje in een muur van grafieken.

De cijfers en adressen in deze demo zijn kunstmatig: alle IP-adressen komen uit de documentatiebereiken van RFC 5737, dus niets hier wijst naar een echte host. Op uw eigen server lezen dezelfde pagina’s uw echte logs.