
Linux के लिए हल्का सुरक्षा स्थिति निरीक्षक — आकर्षक फ़ेच टूल्स और भारी-भरकम ऑडिट फ्रेमवर्क के बीच की खाई को पाटता है।
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
यह परियोजना विकास उपकरण के रूप में AI का उपयोग करती है। सभी कोड मानव द्वारा समीक्षित, परीक्षणित और लेखक द्वारा अनुरक्षित है।
pip install secfesc
secfetch # त्वरित सुरक्षा अवलोकन
secscan # मूल ऑडिट (रूट के बिना)
sudo secscan --full # पूर्ण ऑडिट (रूट आवश्यक)
| उपकरण | उद्देश्य | चलाएँ |
|---|---|---|
| secfetch | त्वरित सुरक्षा अवलोकन | उपयोगकर्ता |
| secscan | गहन ऑडिट (Lynis-जैसा) | उपयोगकर्ता या रूट |
secfetch एक नज़र में तत्काल सुरक्षा स्थिति प्रदान करता है।
secscan एक Lynis-शैली ऑडिट प्रदान करता है — SSH, उपयोगकर्ता और समूह अभी, पूर्ण कवरेज की ओर बढ़ रहा है।
| श्रेणी | जाँच |
|---|---|
| सिस्टम | कर्नेल, सिक्योर बूट |
| कर्नेल सुरक्षा | ASLR, लॉकडाउन, LSM |
| कर्नेल हार्डनिंग |
| संस्करण | श्रेणियाँ | लक्ष्य |
|---|---|---|
| v1.8 | बूट, सेवाएँ, लॉगिंग | ~120 |
| v2.0 | फ़ाइल सिस्टम, अनुमतियाँ | ~160 |
| v2.4 | अनुपालन (CIS/NIST) | ~300+ |
secscan का उद्देश्य Lynis-शैली ऑडिटर बनना है। रोडमैप संख्याएँ लक्ष्य हैं, शिप की गई गणनाएँ नहीं।
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
System
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Enabled
Kernel Security
────────────────────────────────────────
✔ ASLR Full
✔ Lockdown integrity
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
Network
────────────────────────────────────────
✔ Firewall Rules firewalld active
✔ Open Ports 22 (SSH/TCP), 53 (DNS/UDP)
Security Score
────────────────────────────────────────
System [████████████] 92/100
Kernel Security [████████████] 95/100
Network [██████████░░] 80/100
────────────────────────────────────────
Total [████████████] 88/100
GNU सामान्य सार्वजनिक लाइसेंस v3.0 - देखें LICENSE
| आदेश | विवरण |
|---|
secfetch | पूर्ण सुरक्षा अवलोकन |
secfetch --short | संक्षिप्त एक-बॉक्स सारांश |
secfetch fastscan | तेज़ स्कैन (केवल सक्षम जाँच, देखें ~/.config/secfesc/checks.conf) |
secfetch live | लाइव निगरानी, स्वचालित ताज़ा हर 5 सेकंड |
secfetch live --interval N | लाइव निगरानी, हर N सेकंड में ताज़ा |
secfetch improve | असफल जाँचों को सुधार सुझावों के साथ दिखाएँ |
secfetch improve --auto | इंटरैक्टिव ऑटो-फिक्स चयन और आवेदन |
secfetch help | सभी जाँचों की सूची दिखाएँ |
secfetch help <name> | एक जाँच के बारे में विस्तृत जानकारी |
| आदेश | विवरण |
|---|
secscan | मूल ऑडिट (रूट के बिना) |
secscan --full | पूर्ण ऑडिट |
secscan --quick | केवल आवश्यक जाँच |
secscan --category ssh | विशिष्ट श्रेणी |
secscan --report json | stdout पर परिणाम निर्यात करें |
secscan --report html --output audit.html | रिपोर्ट फ़ाइल में निर्यात करें |
secscan --verbose | वर्बोज़/डीबग आउटपुट सक्षम करें |
secscan --quiet | मानव सारांश दबाएँ |
| kptr_restrict, dmesg_restrict, ptrace_scope |
| नेटवर्क | फ़ायरवॉल, पोर्ट, सेवाएँ, SYN कुकीज़ |
| फ़ाइल सिस्टम | SUID, विश्व-लेखन योग्य, /tmp |
| श्रेणी | जाँच |
|---|
| SSH | रूट लॉगिन, खाली पासवर्ड, पासवर्ड प्रमाणीकरण, लीगेसी प्रोटोकॉल, X11 फ़ॉरवर्डिंग, MaxAuthTries |
| उपयोगकर्ता | UID 0 खाते, खाली पासवर्ड (रूट), डुप्लिकेट UID/नाम |
| समूह | डुप्लिकेट GID/नाम, रूट समूह सदस्य |
| प्रमाणीकरण | पासवर्ड आयु नीति, कमज़ोर हैश विधि, डिफ़ॉल्ट umask (/etc/login.defs) |
| फ़ायरवॉल | सक्रिय फ़ायरवॉल का पता (firewalld/ufw/nftables/iptables) |
| क्रॉन | विश्व-लेखन योग्य क्रॉन पथ/फ़ाइलें, अप्रतिबंधित क्रॉन नीति |
| अनुमतियाँ | /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow की मोड और स्वामित्व |
| दस्तावेज़ | विवरण |
|---|
| स्थापना | कैसे स्थापित करें |
| कॉन्फ़िगरेशन | जाँच कॉन्फ़िगर करें |
| उपयोग | CLI संदर्भ |
| आर्किटेक्चर | परियोजना संरचना |
| ROADMAP.md | विकास योजनाएँ |