
Inspetor leve de estado de segurança para Linux — preenchendo a lacuna entre ferramentas de exibição bonitas e frameworks de auditoria pesados.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Este projeto utiliza IA como ferramenta de desenvolvimento. Todo o código é revisado por humanos, testado e mantido pelo autor.
pip install secfesc
secfetch # Visão geral rápida de segurança
secscan # Auditoria básica (sem root)
sudo secscan --full # Auditoria completa (requer root)
| Ferramenta | Propósito | Executar como |
|---|---|---|
| secfetch | Visão geral rápida de segurança | Usuário |
| secscan | Auditoria profunda (estilo Lynis) | Usuário ou root |
secfetch fornece status instantâneo de segurança em um relance.
secscan oferece uma auditoria estilo Lynis — SSH, usuários e grupos hoje, crescendo em direção à cobertura total.
| Categoria | Verificações |
|---|---|
| Sistema | Kernel, Secure Boot |
| Segurança do Kernel | ASLR, Lockdown, LSM |
| Versão | Categorias | Alvo |
|---|---|---|
| v1.8 | Inicialização, Serviços, Registro | ~120 |
| v2.0 | Sistema de Arquivos, Permissões | ~160 |
| v2.4 | Conformidade (CIS/NIST) | ~300+ |
secscan visa se tornar um auditor estilo Lynis. Os números do roadmap são metas, não contagens já implementadas.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Sistema
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Ativado
Segurança do Kernel
────────────────────────────────────────
✔ ASLR Completo
✔ Lockdown integridade
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
Rede
────────────────────────────────────────
✔ Regras de Firewall firewalld ativo
✔ Portas Abertas 22 (SSH/TCP), 53 (DNS/UDP)
Pontuação de Segurança
────────────────────────────────────────
Sistema [████████████] 92/100
Segurança do Kernel [████████████] 95/100
Rede [██████████░░] 80/100
────────────────────────────────────────
Total [████████████] 88/100
GNU General Public License v3.0 - Veja LICENSE
| Comando | Descrição |
|---|
secfetch | Visão geral completa de segurança |
secfetch --short | Resumo compacto em uma caixa |
secfetch fastscan | Varredura rápida (apenas verificações ativas, veja ~/.config/secfesc/checks.conf) |
secfetch live | Monitoramento ao vivo, atualização automática a cada 5 s |
secfetch live --interval N | Monitoramento ao vivo, atualização a cada N segundos |
secfetch improve | Mostra verificações com falhas e sugestões de correção |
secfetch improve --auto | Seleção e aplicação interativa de correções automáticas |
secfetch help | Lista todas as verificações |
secfetch help <nome> | Informações detalhadas sobre uma verificação |
| Comando | Descrição |
|---|
secscan | Auditoria básica (sem root) |
secscan --full | Auditoria completa |
secscan --quick | Apenas verificações essenciais |
secscan --category ssh | Categoria específica |
secscan --report json | Exporta resultados para stdout |
secscan --report html --output audit.html | Exporta relatório para arquivo |
secscan --verbose | Habilita saída verbosa/de depuração |
secscan --quiet | Suprime resumo legível |
| Endurecimento do Kernel | kptr_restrict, dmesg_restrict, ptrace_scope |
| Rede | Firewall, Portas, Serviços, SYN Cookies |
| Sistema de Arquivos | SUID, World Writable, /tmp |
| Categoria | Verificações |
|---|
| SSH | Login root, senhas vazias, autenticação por senha, protocolo legado, encaminhamento X11, MaxAuthTries |
| Usuários | Contas UID 0, senhas vazias (root), UID/nome duplicados |
| Grupos | GID/nome duplicados, membros do grupo root |
| Autenticação | Política de envelhecimento de senhas, método de hash fraco, umask padrão (/etc/login.defs) |
| Firewall | Detecção de firewall ativo (firewalld/ufw/nftables/iptables) |
| Cron | Caminhos/arquivos cron graváveis por qualquer um, política cron irrestrita |
| Permissões | Modo e proprietário de /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow |
| Documento | Descrição |
|---|
| Instalação | Como instalar |
| Configuração | Configurar verificações |
| Uso | Referência da CLI |
| Arquitetura | Estrutura do projeto |
| ROADMAP.md | Planos de desenvolvimento |