Dashboard

Đã tìm thấy 5 tác vụ — mỗi tác vụ đều có sẵn lệnh. Nhấp vào biểu tượng sao chép: trong bản demo chúng tôi hiển thị kết quả ngay.
Suricata — Chưa chạy sudo systemctl enable --now suricata
PSAD — Chưa chạy sudo systemctl enable --now psad
Daemon clamd — Chưa chạy sudo systemctl enable --now clamav-daemon
Monit — Chưa chạy sudo systemctl enable --now monit
Cập nhật bảo mật — 3 bản vá đang chờ sudo apt update && sudo apt upgrade
Trạng thái hệ thống
Tường lửa UFW Đang chạy
Fail2ban Đang chạy
IPset ipsum Đang chạy
Tải (1/5/15) 1.66 / 1.45 / 1.58
Khóa WebAuthn 3 khóa đã đăng ký
ClamAV Không hoạt động
AIDE Không phát hiện thay đổi
CrowdSec Đang chạy
Suricata Chưa chạy
Chứng chỉ SSL 87 Số ngày còn lại
Monit Không hoạt động
Phiên SSH 2 Phiên đang hoạt động 480 Thất bại hôm nay
MySQL Đang chạy
Auditd 5 Lượt đăng nhập hôm nay 8 Lần thất bại
ModSecurity 142 Đã chặn
Falco Đang chạy
Logwatch 11.10.2026
Điểm bảo mật
75 trên 100
Chú ý
Điểm bảo mật
Tường lửa UFW Đang chạy
Fail2ban 26 jail đang hoạt động
IPset ipsum 118,295 IPs
2FA WebAuthn 3 khóa đã đăng ký
Audit Lynis 91/100
Đăng nhập root no
Đăng nhập bằng mật khẩu Chỉ khóa
Thiết lập SSH ổn
Gia cố máy chủ web ổn
Tấn công hôm nay 2,113
ClamAV Không phát hiện mối đe dọa
Daemon clamd Chưa chạy
AIDE Không phát hiện thay đổi
debsums Tất cả tệp gói đều nguyên vẹn
CrowdSec 2,026 Chặn đang hoạt động
Suricata Chưa chạy
Falco Falco đang chạy, không ghi nhận sự kiện đáng ngờ nào
Monit Chưa chạy
Chứng chỉ SSL 87 Số ngày còn lại
Mức phơi bày ra bên ngoài 4 cổng mở ra ngoài
AppArmor (MAC) Ở chế độ enforce: 41
PSAD Chưa chạy
Đĩa 63%
Cập nhật bảo mật 3 bản vá đang chờ

Linux server security dashboard này cho thấy điều gì

Đây là bản demo chỉ đọc của một bảng bảo mật self-hosted được làm cho một máy chủ Linux duy nhất. Mọi thứ trên màn hình đều được tạo ra ngay trên chính cỗ máy đó: không có tác nhân nào phải cài, không có bộ thu thập nào trên đám mây, và không có dữ liệu nào rời khỏi máy chủ. Bảng này viết bằng PHP và MySQL, nằm trên chính những công cụ bạn vốn đã chạy, nên bạn có thể đọc từng dòng trước khi giao một máy chủ cho nó.

Thanh bên dẫn tới 18 mô-đun, được nhóm theo đúng trình tự một sự cố thực sự diễn ra. Phát hiện xâm nhập gồm Fail2ban, Suricata, CrowdSec, PSAD và Falco. Toàn vẹn gồm AIDE, debsums và AppArmor. Phần vệ sinh hệ thống có kiểm tra Lynis, các bản cập nhật bảo mật đang chờ, hạn của chứng chỉ SSL, phiên SSH, cổng đang mở, sức khỏe đĩa và trạng thái cơ sở dữ liệu. Mỗi thứ là một trang riêng, chứ không phải một ô nhỏ trong bức tường biểu đồ.

Các con số và địa chỉ trong bản demo này là giả lập: mọi địa chỉ IP đều lấy từ các dải tài liệu của RFC 5737, nên không có gì ở đây trỏ tới một máy chủ thật. Trên máy chủ của bạn, chính những trang này đọc nhật ký thật của bạn.