
경량 Linux 보안 상태 검사 도구 — 예쁜 페치 도구와 강력한 감사 프레임워크 사이의 간극을 메웁니다.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
이 프로젝트는 개발 도구로 AI를 사용합니다. 모든 코드는 작성자가 사람이 직접 검토, 테스트 및 유지보수합니다.
pip install secfesc
secfetch # 빠른 보안 개요
secscan # 기본 감사 (root 불필요)
sudo secscan --full # 전체 감사 (root 필요)
| 도구 | 목적 | 실행 권한 |
|---|---|---|
| secfetch | 빠른 보안 개요 | 사용자 |
| secscan | 심층 감사 (Lynis 스타일) | 사용자 또는 root |
secfetch는 한눈에 보안 상태를 즉시 제공합니다.
secscan은 Lynis 스타일의 감사를 제공합니다 — 현재 SSH, 사용자 및 그룹을 대상으로 하며, 전체 범위로 확장 중입니다.
| 카테고리 | 검사 |
|---|---|
| 시스템 | Kernel, Secure Boot |
| 커널 보안 | ASLR, Lockdown, LSM |
| 커널 강화 | kptr_restrict, dmesg_restrict, ptrace_scope |
| 버전 | 카테고리 | 목표 |
|---|---|---|
| v1.8 | 부팅, 서비스, 로깅 | ~120 |
| v2.0 | 파일시스템, 권한 | ~160 |
| v2.4 | 규정 준수 (CIS/NIST) | ~300+ |
secscan은 Lynis 스타일의 감사 도구가 되는 것을 목표로 합니다. 로드맵 숫자는 목표치이며, 출시된 수치가 아닙니다.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
System
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Enabled
Kernel Security
────────────────────────────────────────
✔ ASLR Full
✔ Lockdown integrity
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
Network
────────────────────────────────────────
✔ Firewall Rules firewalld active
✔ Open Ports 22 (SSH/TCP), 53 (DNS/UDP)
Security Score
────────────────────────────────────────
System [████████████] 92/100
Kernel Security [████████████] 95/100
Network [██████████░░] 80/100
────────────────────────────────────────
Total [████████████] 88/100
GNU General Public License v3.0 - LICENSE 참조
| 명령어 | 설명 |
|---|
secfetch | 전체 보안 개요 |
secfetch --short | 간결한 한 박스 요약 |
secfetch fastscan | 빠른 검사 (활성화된 검사만, ~/.config/secfesc/checks.conf 참조) |
secfetch live | 실시간 모니터링, 5초마다 자동 새로고침 |
secfetch live --interval N | 실시간 모니터링, N초마다 새로고침 |
secfetch improve | 실패한 검사와 수정 제안 표시 |
secfetch improve --auto | 대화형 자동 수정 선택 및 적용 |
secfetch help | 모든 검사 목록 |
secfetch help <name> | 검사에 대한 상세 정보 |
| 명령어 | 설명 |
|---|
secscan | 기본 감사 (root 불필요) |
secscan --full | 전체 감사 |
secscan --quick | 필수 검사만 |
secscan --category ssh | 특정 카테고리 |
secscan --report json | 결과를 stdout으로 내보내기 |
secscan --report html --output audit.html | 보고서를 파일로 내보내기 |
secscan --verbose | 상세/디버그 출력 활성화 |
secscan --quiet | 사람이 읽을 수 있는 요약 숨기기 |
| 네트워크 | Firewall, Ports, Services, SYN Cookies |
| 파일시스템 | SUID, World Writable, /tmp |
| 카테고리 | 검사 |
|---|
| SSH | Root login, empty passwords, password auth, legacy protocol, X11 forwarding, MaxAuthTries |
| 사용자 | UID 0 accounts, empty passwords (root), duplicate UID/name |
| 그룹 | Duplicate GID/name, root group members |
| 인증 | Password ageing policy, weak hash method, default umask (/etc/login.defs) |
| 방화벽 | Active firewall detection (firewalld/ufw/nftables/iptables) |
| Cron | World-writable cron paths/files, unrestricted cron policy |
| 권한 | Mode & ownership of /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow |
| 문서 | 설명 |
|---|
| 설치 | 설치 방법 |
| 구성 | 검사 구성 |
| 사용법 | CLI 참조 |
| 아키텍처 | 프로젝트 구조 |
| 로드맵 | 개발 계획 |