Дашборд

Найдено задач: 5 — и к каждой есть команда. Нажмите значок копирования: в демо результат покажем сразу.
Suricata — Не запущен sudo systemctl enable --now suricata
PSAD — Не запущен sudo systemctl enable --now psad
Демон clamd — Не запущен sudo systemctl enable --now clamav-daemon
Monit — Не запущен sudo systemctl enable --now monit
Обновления безопасности — 3 патчей ждут sudo apt update && sudo apt upgrade
Статус системы
Брандмауэр UFW Активен
Fail2ban Активен
IPset ipsum Активен
Нагрузка (1/5/15) 1.66 / 1.45 / 1.58
Ключи WebAuthn 3 ключей зарегистрировано
ClamAV Неактивен
AIDE Изменений не обнаружено
CrowdSec Активен
Suricata Не запущен
SSL сертификаты 87 Осталось дней
Monit Неактивен
SSH сессии 2 Активных сессий 480 Неудачных сегодня
MySQL Активен
Auditd 5 Входов сегодня 8 Неудачных попыток
ModSecurity 142 Заблокировано
Falco Активен
Logwatch 11.10.2026
Оценка безопасности
75 из 100
Внимание
Оценка безопасности
Брандмауэр UFW Активен
Fail2ban 26 активных jail
IPset ipsum 118,295 IPs
2FA WebAuthn 3 ключей зарегистрировано
Аудит Lynis 91/100
Вход root no
Вход по паролю Только ключ
Настройки SSH в порядке
Защита веб-сервера в порядке
Атак сегодня 2,113
ClamAV Угроз не обнаружено
Демон clamd Не запущен
AIDE Изменений не обнаружено
debsums Все файлы пакетов целы
CrowdSec 2,026 Активных блокировок
Suricata Не запущен
Falco Falco активен, подозрительных событий не зафиксировано
Monit Не запущен
SSL сертификаты 87 Осталось дней
Внешняя экспозиция 4 портов наружу
AppArmor (MAC) В режиме enforce: 41
PSAD Не запущен
Диск 63%
Обновления безопасности 3 патчей ждут

Что показывает эта Linux server security dashboard

Это демо только для чтения — self-hosted панель безопасности, рассчитанная на один-единственный сервер под Linux. Всё, что на экране, рождается на самой машине: никакого агента для установки, никакого сборщика в облаке, никакой телеметрии, покидающей хост. Панель — это PHP и MySQL поверх инструментов, которые вы и так уже держите, так что каждую строку можно прочитать прежде, чем доверить ей сервер.

Боковое меню ведёт к 18 модулям, сгруппированным так, как инцидент разворачивается на самом деле. Обнаружение вторжений — это Fail2ban, Suricata, CrowdSec, PSAD и Falco. Целостность — AIDE, debsums и AppArmor. К гигиене относятся аудиты Lynis, ожидающие обновления безопасности, истечение сертификатов SSL, сеансы SSH, открытые порты, состояние дисков и состояние баз данных. Каждый из них — отдельная страница, а не плитка в стене графиков.

Цифры и адреса в этом демо синтетические: все IP-адреса взяты из документационных диапазонов RFC 5737, так что ничто здесь не указывает на реальный хост. На вашем собственном сервере те же страницы читают ваши настоящие журналы.