Dashboard

Tarefas encontradas: 5 — cada uma com um comando. Clique no ícone de cópia: na demonstração mostramos o resultado de imediato.
Suricata — Não iniciado sudo systemctl enable --now suricata
PSAD — Não iniciado sudo systemctl enable --now psad
Daemon clamd — Não iniciado sudo systemctl enable --now clamav-daemon
Monit — Não iniciado sudo systemctl enable --now monit
Atualizações de segurança — 3 patches pendentes sudo apt update && sudo apt upgrade
Estado do sistema
Firewall UFW Ativo
Fail2ban Ativo
IPset ipsum Ativo
Carga (1/5/15) 1.66 / 1.45 / 1.58
Chaves WebAuthn 3 chaves registadas
ClamAV Inativo
AIDE Nenhuma alteração detetada
CrowdSec Ativo
Suricata Não iniciado
Certificados SSL 87 Dias restantes
Monit Inativo
Sessões SSH 2 Sessões ativas 480 Falhadas hoje
MySQL Ativo
Auditd 5 Entradas hoje 8 Tentativas falhadas
ModSecurity 142 Bloqueado
Falco Ativo
Logwatch 11.10.2026
Pontuação de segurança
75 de 100
Atenção
Pontuação de segurança
Firewall UFW Ativo
Fail2ban 26 jails ativas
IPset ipsum 118,295 IPs
2FA WebAuthn 3 chaves registadas
Auditoria Lynis 91/100
Login root no
Acesso por palavra-passe Apenas chave
Configurações do SSH em ordem
Proteção do servidor web em ordem
Ataques hoje 2,113
ClamAV Nenhuma ameaça detetada
Daemon clamd Não iniciado
AIDE Nenhuma alteração detetada
debsums Todos os ficheiros dos pacotes estão íntegros
CrowdSec 2,026 Bloqueios ativos
Suricata Não iniciado
Falco Falco ativo, nenhum evento suspeito registado
Monit Não iniciado
Certificados SSL 87 Dias restantes
Exposição externa 4 portas expostas
AppArmor (MAC) Em modo enforce: 41
PSAD Não iniciado
Disco 63%
Atualizações de segurança 3 patches pendentes

O que mostra este Linux server security dashboard

Esta é uma demonstração apenas de leitura de um painel de segurança self-hosted pensado para um único servidor Linux. Tudo o que aparece no ecrã é produzido na própria máquina: não há agente para instalar, nem coletor na nuvem, nem telemetria a sair do host. O painel é PHP e MySQL assente nas ferramentas que já utiliza, pelo que pode ler cada linha antes de lhe confiar um servidor.

A barra lateral leva a 18 módulos, agrupados conforme um incidente decorre na realidade. A deteção de intrusões abrange Fail2ban, Suricata, CrowdSec, PSAD e Falco. A integridade abrange AIDE, debsums e AppArmor. A higiene reúne auditorias Lynis, atualizações de segurança pendentes, validade dos certificados SSL, sessões SSH, portas abertas, estado dos discos e das bases de dados. Cada um é uma página por direito próprio, não um quadrado num muro de gráficos.

Os números e endereços desta demonstração são sintéticos: todos os endereços IP provêm das gamas de documentação do RFC 5737, pelo que nada aqui aponta para um host real. No seu próprio servidor, estas mesmas páginas leem os seus registos reais.