Дашборд

Знайдено завдань: 5 — і до кожного є команда. Натисніть значок копіювання: у демо результат покажемо одразу.
Suricata — Не запущено sudo systemctl enable --now suricata
PSAD — Не запущено sudo systemctl enable --now psad
Демон clamd — Не запущено sudo systemctl enable --now clamav-daemon
Monit — Не запущено sudo systemctl enable --now monit
Оновлення безпеки — 3 патчів очікують sudo apt update && sudo apt upgrade
Статус системи
Брандмауер UFW Активна
Fail2ban Активна
IPset ipsum Активна
Навантаження (1/5/15) 1.66 / 1.45 / 1.58
Ключі WebAuthn 3 ключів зареєстровано
ClamAV Неактивний
AIDE Змін не виявлено
CrowdSec Активна
Suricata Не запущено
SSL сертифікати 87 Залишилось днів
Monit Неактивний
SSH-сесії 2 Активних сесій 480 Невдалих сьогодні
MySQL Активна
Auditd 5 Входів сьогодні 8 Невдалих спроб
ModSecurity 142 Заблоковано
Falco Активна
Logwatch 11.10.2026
Оцінка безпеки
75 зі 100
Увага
Оцінка безпеки
Брандмауер UFW Активна
Fail2ban 26 активних jail
IPset ipsum 118,295 IPs
2FA WebAuthn 3 ключів зареєстровано
Аудит Lynis 91/100
Вхід root no
Вхід за паролем Лише ключ
Налаштування SSH гаразд
Захист вебсервера гаразд
Атак сьогодні 2,113
ClamAV Загроз не виявлено
Демон clamd Не запущено
AIDE Змін не виявлено
debsums Усі файли пакетів цілі
CrowdSec 2,026 Активних блокувань
Suricata Не запущено
Falco Falco активний, підозрілих подій не зафіксовано
Monit Не запущено
SSL сертифікати 87 Залишилось днів
Зовнішня експозиція 4 портів назовні
AppArmor (MAC) У режимі enforce: 41
PSAD Не запущено
Диск 63%
Оновлення безпеки 3 патчів очікують

Що показує ця Linux server security dashboard

Це демо лише для читання self-hosted панелі безпеки, зробленої для одного-єдиного сервера на Linux. Усе, що видно на екрані, народжується на самій машині: жодного агента для встановлення, жодного збирача в хмарі, жодної телеметрії, що залишає хост. Панель — це PHP і MySQL поверх інструментів, які ви й так уже запускаєте, тож ви можете прочитати кожен рядок, перш ніж довірити їй сервер.

Бічна панель веде до 18 модулів, згрупованих так, як інцидент справді розгортається. Виявлення вторгнень охоплює Fail2ban, Suricata, CrowdSec, PSAD і Falco. Цілісність охоплює AIDE, debsums і AppArmor. До гігієни належать аудити Lynis, оновлення безпеки в очікуванні, закінчення строку сертифікатів SSL, сеанси SSH, відкриті порти, стан дисків і стан баз даних. Кожен із них — окрема сторінка, а не плитка в стіні графіків.

Числа й адреси в цьому демо штучні: усі IP-адреси взяті з документаційних діапазонів RFC 5737, тож ніщо тут не вказує на справжній хост. На вашому власному сервері ті самі сторінки читають ваші реальні журнали.