
Inspecteur léger de l'état de sécurité pour Linux — faisant le lien entre les jolis outils de récupération et les frameworks d'audit lourds.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Ce projet utilise l'IA comme outil de développement. Tout le code est revu par un humain, testé et maintenu par l'auteur.
pip install secfesc
secfetch # Quick security overview
secscan # Basic audit (no root)
sudo secscan --full # Complete audit (requires root)
| Outil | Objectif | Exécuter en tant que |
|---|---|---|
| secfetch | Aperçu rapide de la sécurité | Utilisateur |
| secscan | Audit approfondi (type Lynis) | Utilisateur ou root |
secfetch fournit un état de sécurité instantané en un coup d'œil.
secscan propose un audit de type Lynis — SSH, utilisateurs et groupes aujourd'hui, en expansion vers une couverture complète.
| Catégorie | Vérifications |
|---|---|
| System | Kernel, Secure Boot |
| Kernel Security | ASLR, Lockdown, LSM |
| Version | Catégories | Objectif |
|---|---|---|
| v1.8 | Boot, Services, Journalisation | ~120 |
| v2.0 | Système de fichiers, Permissions | ~160 |
| v2.4 | Conformité (CIS/NIST) | ~300+ |
secscan vise à devenir un auditeur de type Lynis. Les chiffres de la feuille de route sont des objectifs, pas des nombres livrés.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
System
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Enabled
Kernel Security
────────────────────────────────────────
✔ ASLR Full
✔ Lockdown integrity
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
Network
────────────────────────────────────────
✔ Firewall Rules firewalld active
✔ Open Ports 22 (SSH/TCP), 53 (DNS/UDP)
Security Score
────────────────────────────────────────
System [████████████] 92/100
Kernel Security [████████████] 95/100
Network [██████████░░] 80/100
────────────────────────────────────────
Total [████████████] 88/100
GNU General Public License v3.0 - Voir LICENSE
| Commande | Description |
|---|
secfetch | Aperçu complet de la sécurité |
secfetch --short | Résumé compact en une ligne |
secfetch fastscan | Analyse rapide (vérifications activées seulement, voir ~/.config/secfesc/checks.conf) |
secfetch live | Surveillance en direct, actualisation automatique toutes les 5 s |
secfetch live --interval N | Surveillance en direct, actualisation toutes les N secondes |
secfetch improve | Affiche les vérifications échouées avec suggestions de correction |
secfetch improve --auto | Sélection et application interactives des corrections automatiques |
secfetch help | Liste toutes les vérifications |
secfetch help <name> | Informations détaillées sur une vérification |
| Commande | Description |
|---|
secscan | Audit de base (sans root) |
secscan --full | Audit complet |
secscan --quick | Vérifications essentielles uniquement |
secscan --category ssh | Catégorie spécifique |
secscan --report json | Exporte les résultats vers stdout |
secscan --report html --output audit.html | Exporte le rapport vers un fichier |
secscan --verbose | Active la sortie détaillée/de débogage |
secscan --quiet | Supprime le résumé lisible |
| Kernel Hardening |
| kptr_restrict, dmesg_restrict, ptrace_scope |
| Network | Firewall, Ports, Services, SYN Cookies |
| Filesystem | SUID, World Writable, /tmp |
| Catégorie | Vérifications |
|---|
| SSH | Connexion root, mots de passe vides, authentification par mot de passe, protocole hérité, transfert X11, MaxAuthTries |
| Users | Comptes UID 0, mots de passe vides (root), UID/nom en double |
| Groups | GID/nom en double, membres du groupe root |
| Authentication | Politique de vieillissement des mots de passe, méthode de hachage faible, umask par défaut (/etc/login.defs) |
| Firewall | Détection de pare-feu actif (firewalld/ufw/nftables/iptables) |
| Cron | Chemins/fichiers cron accessibles en écriture mondiale, politique cron non restreinte |
| Permissions | Mode et propriétaire de /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow |
| Document | Description |
|---|
| Installation | Comment installer |
| Configuration | Configurer les vérifications |
| Utilisation | Référence CLI |
| Architecture | Structure du projet |
| ROADMAP.md | Plans de développement |