
Ispezione leggera dello stato di sicurezza per Linux — colmando il divario tra strumenti di fetch estetici e framework di audit pesanti.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Due strumenti. Un unico scopo.
Questo progetto utilizza l'IA come strumento di sviluppo. Tutto il codice è revisionato da umani, testato e mantenuto dall'autore.
pip install secfesc
secfetch # Panoramica rapida di sicurezza
secscan # Audit base (senza root)
sudo secscan --full # Audit completo (richiede root)
| Strumento | Scopo | Esegui come |
|---|---|---|
| secfetch | Panoramica rapida di sicurezza | Utente |
| secscan | Audit approfondito (simile a Lynis) | Utente o root |
secfetch fornisce uno stato di sicurezza immediato a colpo d'occhio.
secscan offre un audit stile Lynis — SSH, utenti e gruppi oggi, in crescita verso copertura completa.
| Categoria | Controlli |
|---|---|
| Sistema | Kernel, Secure Boot |
| Sicurezza Kernel | ASLR, Lockdown, LSM |
| Versione | Categorie | Obiettivo |
|---|---|---|
| v1.8 | Boot, Servizi, Logging | ~120 |
| v2.0 | Filesystem, Permessi | ~160 |
| v2.4 | Conformità (CIS/NIST) | ~300+ |
secscan mira a diventare un auditor stile Lynis. I numeri della tabella di marcia sono obiettivi, non conteggi rilasciati.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Sistema
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Abilitato
Sicurezza Kernel
────────────────────────────────────────
✔ ASLR Completo
✔ Lockdown integrità
✔ LSM landlock,lockdown,yama,integrità,apparmor,bpf
Rete
────────────────────────────────────────
✔ Regole Firewall firewalld attivo
✔ Porte Aperte 22 (SSH/TCP), 53 (DNS/UDP)
Punteggio di Sicurezza
────────────────────────────────────────
Sistema [████████████] 92/100
Sicurezza Kernel [████████████] 95/100
Rete [██████████░░] 80/100
────────────────────────────────────────
Totale [████████████] 88/100
GNU General Public License v3.0 - Vedi LICENSE
| Comando | Descrizione |
|---|
secfetch | Panoramica completa di sicurezza |
secfetch --short | Riepilogo compatto in unico riquadro |
secfetch fastscan | Scansione veloce (solo controlli abilitati, vedi ~/.config/secfesc/checks.conf) |
secfetch live | Monitoraggio live, auto-aggiornamento ogni 5 s |
secfetch live --interval N | Monitoraggio live, aggiornamento ogni N secondi |
secfetch improve | Mostra controlli falliti con suggerimenti di correzione |
secfetch improve --auto | Selezione interattiva e applicazione automatica delle correzioni |
secfetch help | Elenca tutti i controlli |
secfetch help <nome> | Informazioni dettagliate su un controllo |
| Comando | Descrizione |
|---|
secscan | Audit base (senza root) |
secscan --full | Audit completo |
secscan --quick | Solo controlli essenziali |
secscan --category ssh | Categoria specifica |
secscan --report json | Esporta risultati su stdout |
secscan --report html --output audit.html | Esporta report su file |
secscan --verbose | Attiva output verbose/debug |
secscan --quiet | Sopprime il riepilogo umano |
| Hardening Kernel |
| kptr_restrict, dmesg_restrict, ptrace_scope |
| Rete | Firewall, Porte, Servizi, SYN Cookies |
| Filesystem | SUID, World Writable, /tmp |
| Categoria | Controlli |
|---|
| SSH | Login root, password vuote, autenticazione password, protocollo legacy, X11 forwarding, MaxAuthTries |
| Utenti | Account UID 0, password vuote (root), UID/nome duplicati |
| Gruppi | GID/nome duplicati, membri del gruppo root |
| Autenticazione | Policy di invecchiamento password, metodo hash debole, umask predefinito (/etc/login.defs) |
| Firewall | Rilevamento firewall attivo (firewalld/ufw/nftables/iptables) |
| Cron | Percorsi/file cron scrivibili da tutti, policy cron senza restrizioni |
| Permessi | Modalità e proprietà di /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow |
| Documento | Descrizione |
|---|
| Installazione | Come installare |
| Configurazione | Configurare i controlli |
| Utilizzo | Riferimento CLI |
| Architettura | Struttura del progetto |
| ROADMAP.md | Piani di sviluppo |