
مفتش خفيف الوزن لحالة الأمان لأنظمة لينكس — يسد الفجوة بين أدوات الجلب الجميلة وأطر التدقيق الثقيلة.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
هذا المشروع يستخدم الذكاء الاصطناعي كأداة تطوير. جميع الأكواد تمت مراجعتها بشرياً واختبارها وصيانتها من قبل المؤلف.
pip install secfesc
secfetch # نظرة عامة سريعة على الأمان
secscan # تدقيق أساسي (بدون صلاحيات الجذر)
sudo secscan --full # تدقيق كامل (يتطلب صلاحيات الجذر)
| الأداة | الغرض | التشغيل باسم |
|---|---|---|
| secfetch | نظرة عامة سريعة على الأمان | المستخدم |
| secscan | تدقيق عميق (مثل Lynis) | المستخدم أو الجذر |
secfetch يُقدم حالة الأمان الفورية بنظرة واحدة.
secscan يُقدم تدقيقاً على نمط Lynis — SSH، المستخدمون والمجموعات حالياً، ويتوسع نحو تغطية كاملة.
| الفئة | الفحوصات |
|---|---|
| النظام | النواة، الإقلاع الآمن |
| أمان النواة | ASLR، Lockdown، LSM |
| الإصدار | الفئات | الهدف |
|---|---|---|
| v1.8 | الإقلاع، الخدمات، التسجيل | ~120 |
| v2.0 | نظام الملفات، الصلاحيات | ~160 |
| v2.4 | الامتثال (CIS/NIST) | ~300+ |
يهدف secscan إلى أن يصبح مدققاً على نمط Lynis. أرقام خارطة الطريق هي أهداف وليست أعداداً تم شحنها.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
النظام
────────────────────────────────────────
✔ النواة 6.14.6-zen1-1-zen
✔ الإقلاع الآمن مفعّل
أمان النواة
────────────────────────────────────────
✔ ASLR كامل
✔ Lockdown integrity
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
الشبكة
────────────────────────────────────────
✔ قواعد جدار الحماية firewalld نشط
✔ المنافذ المفتوحة 22 (SSH/TCP), 53 (DNS/UDP)
درجة الأمان
────────────────────────────────────────
النظام [████████████] 92/100
أمان النواة [████████████] 95/100
الشبكة [██████████░░] 80/100
────────────────────────────────────────
الإجمالي [████████████] 88/100
رخصة جنو العمومية العامة الإصدار 3.0 - انظر LICENSE
| الأمر | الوصف |
|---|
secfetch | نظرة عامة كاملة على الأمان |
secfetch --short | ملخص مضغوط في صندوق واحد |
secfetch fastscan | فحص سريع (الفحوصات الممكنة فقط، راجع ~/.config/secfesc/checks.conf) |
secfetch live | مراقبة حية، تحديث تلقائي كل 5 ثوانٍ |
secfetch live --interval N | مراقبة حية، تحديث كل N ثانية |
secfetch improve | عرض الفحوصات الفاشلة مع اقتراحات الإصلاح |
secfetch improve --auto | اختيار وتطبيق الإصلاحات تلقائياً بشكل تفاعلي |
secfetch help | قائمة بجميع الفحوصات |
secfetch help <name> | معلومات مفصلة عن فحص معين |
| الأمر | الوصف |
|---|
secscan | تدقيق أساسي (بدون صلاحيات الجذر) |
secscan --full | تدقيق كامل |
secscan --quick | الفحوصات الأساسية فقط |
secscan --category ssh | فئة محددة |
secscan --report json | تصدير النتائج إلى stdout |
secscan --report html --output audit.html | تصدير التقرير إلى ملف |
secscan --verbose | تفعيل الإخراج المفصل/التصحيح |
secscan --quiet | إخفاء الملخص البشري |
| تقوية النواة |
| kptr_restrict، dmesg_restrict، ptrace_scope |
| الشبكة | جدار الحماية، المنافذ، الخدمات، ملفات تعريف الارتباط SYN |
| نظام الملفات | SUID، قابل للكتابة عالمياً، /tmp |
| الفئة | الفحوصات |
|---|
| SSH | تسجيل الدخول كجذر، كلمات مرور فارغة، مصادقة كلمة المرور، البروتوكول القديم، إعادة توجيه X11، MaxAuthTries |
| المستخدمون | حسابات UID 0، كلمات مرور فارغة (جذر)، UID/اسم مكرر |
| المجموعات | GID/اسم مكرر، أعضاء مجموعة الجذر |
| المصادقة | سياسة عمر كلمة المرور، طريقة التجزئة الضعيفة، umask الافتراضي (/etc/login.defs) |
| جدار الحماية | كشف جدار الحماية النشط (firewalld/ufw/nftables/iptables) |
| Cron | مسارات/ملفات cron قابلة للكتابة عالمياً، سياسة cron غير مقيدة |
| الصلاحيات | وضع وملكية /etc/passwd، /etc/group، /etc/shadow، /etc/gshadow |
| المستند | الوصف |
|---|
| التثبيت | كيفية التثبيت |
| الإعدادات | تكوين الفحوصات |
| الاستخدام | مرجع سطر الأوامر |
| الهندسة المعمارية | هيكل المشروع |
| خارطة الطريق | خطط التطوير |