
Inspector ligero del estado de seguridad para Linux — cerrando la brecha entre las herramientas de fetch vistosas y los marcos de auditoría de alto rendimiento.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Este proyecto utiliza IA como herramienta de desarrollo. Todo el código es revisado por humanos, probado y mantenido por el autor.
pip install secfesc
secfetch # Quick security overview
secscan # Basic audit (no root)
sudo secscan --full # Complete audit (requires root)
| Herramienta | Propósito | Ejecutar como |
|---|---|---|
| secfetch | Resumen rápido de seguridad | Usuario |
| secscan | Auditoría profunda (similar a Lynis) | Usuario o root |
secfetch proporciona el estado de seguridad al instante de un vistazo.
secscan ofrece una auditoría al estilo Lynis — SSH, usuarios y grupos hoy, creciendo hacia una cobertura completa.
| Categoría | Verificaciones |
|---|---|
| Sistema | Kernel, Arranque seguro |
| Seguridad del kernel |
| Versión | Categorías | Objetivo |
|---|---|---|
| v1.8 | Arranque, Servicios, Registro | ~120 |
| v2.0 | Sistema de archivos, Permisos | ~160 |
| v2.4 | Cumplimiento (CIS/NIST) | ~300+ |
secscan aspira a convertirse en un auditor al estilo Lynis. Los números de la hoja de ruta son objetivos, no cantidades enviadas.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
System
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Enabled
Kernel Security
────────────────────────────────────────
✔ ASLR Full
✔ Lockdown integrity
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
Network
────────────────────────────────────────
✔ Firewall Rules firewalld active
✔ Open Ports 22 (SSH/TCP), 53 (DNS/UDP)
Security Score
────────────────────────────────────────
System [████████████] 92/100
Kernel Security [████████████] 95/100
Network [██████████░░] 80/100
────────────────────────────────────────
Total [████████████] 88/100
GNU General Public License v3.0 - Ver LICENSE
| Comando | Descripción |
|---|
secfetch | Resumen completo de seguridad |
secfetch --short | Resumen compacto en una caja |
secfetch fastscan | Escaneo rápido (solo verificaciones habilitadas, ver ~/.config/secfesc/checks.conf) |
secfetch live | Monitoreo en vivo, actualización automática cada 5 s |
secfetch live --interval N | Monitoreo en vivo, actualización cada N segundos |
secfetch improve | Mostrar verificaciones fallidas con sugerencias de solución |
secfetch improve --auto | Selección interactiva de corrección automática y aplicación |
secfetch help | Listar todas las verificaciones |
secfetch help <name> | Información detallada sobre una verificación |
| Comando | Descripción |
|---|
secscan | Auditoría básica (sin root) |
secscan --full | Auditoría completa |
secscan --quick | Solo verificaciones esenciales |
secscan --category ssh | Categoría específica |
secscan --report json | Exportar resultados a stdout |
secscan --report html --output audit.html | Exportar informe a archivo |
secscan --verbose | Habilitar salida detallada/depuración |
secscan --quiet | Suprimir resumen legible |
| ASLR, Lockdown, LSM |
| Endurecimiento del kernel | kptr_restrict, dmesg_restrict, ptrace_scope |
| Red | Firewall, Puertos, Servicios, SYN Cookies |
| Sistema de archivos | SUID, Escribible globalmente, /tmp |
| Categoría | Verificaciones |
|---|
| SSH | Inicio de sesión root, contraseñas vacías, autenticación por contraseña, protocolo antiguo, reenvío X11, MaxAuthTries |
| Usuarios | Cuentas UID 0, contraseñas vacías (root), UID/nombre duplicados |
| Grupos | GID/nombre duplicados, miembros del grupo root |
| Autenticación | Política de caducidad de contraseñas, método hash débil, umask predeterminado (/etc/login.defs) |
| Firewall | Detección de firewall activo (firewalld/ufw/nftables/iptables) |
| Cron | Rutas/archivos cron escribibles globalmente, política cron sin restricciones |
| Permisos | Modo y propietario de /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow |
| Documento | Descripción |
|---|
| Instalación | Cómo instalar |
| Configuración | Configurar verificaciones |
| Uso | Referencia de CLI |
| Arquitectura | Estructura del proyecto |
| ROADMAP.md | Planes de desarrollo |