
Легковесный инспектор состояния безопасности для Linux — устраняющий разрыв между красивыми инструментами вывода информации и тяжелыми фреймворками аудита.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
Этот проект использует ИИ как инструмент разработки. Весь код проверен человеком, протестирован и поддерживается автором.
pip install secfesc
secfetch # Быстрый обзор безопасности
secscan # Базовая проверка (без root)
sudo secscan --full # Полная проверка (требуется root)
| Инструмент | Назначение | Запуск от |
|---|---|---|
| secfetch | Быстрый обзор безопасности | Пользователь |
| secscan | Глубокая проверка (аналог Lynis) | Пользователь или root |
secfetch показывает статус безопасности мгновенно.
secscan выполняет аудит в стиле Lynis — SSH, пользователи и группы сегодня, постепенное расширение до полного покрытия.
| Категория | Проверки |
|---|---|
| Система | Ядро, Secure Boot |
| Безопасность ядра | ASLR, Lockdown, LSM |
| Версия | Категории | Цель |
|---|---|---|
| v1.8 | Загрузка, Службы, Журналирование | ~120 |
| v2.0 | Файловая система, Права доступа | ~160 |
| v2.4 | Соответствие стандартам (CIS/NIST) | ~300+ |
secscan стремится стать аудитором в стиле Lynis. Цифры в дорожной карте — ориентиры, а не зафиксированные показатели.
____
________ _____/ __/__ __________
/ ___/ _ \/ ___/ /_/ _ \/ ___/ ___/
(__ ) __/ /__/ __/ __(__ ) /__
/____/\___/\___/_/ \___/____/\___/
System
────────────────────────────────────────
✔ Kernel 6.14.6-zen1-1-zen
✔ Secure Boot Enabled
Kernel Security
────────────────────────────────────────
✔ ASLR Full
✔ Lockdown integrity
✔ LSM landlock,lockdown,yama,integrity,apparmor,bpf
Network
────────────────────────────────────────
✔ Firewall Rules firewalld active
✔ Open Ports 22 (SSH/TCP), 53 (DNS/UDP)
Security Score
────────────────────────────────────────
System [████████████] 92/100
Kernel Security [████████████] 95/100
Network [██████████░░] 80/100
────────────────────────────────────────
Total [████████████] 88/100
GNU General Public License v3.0 - См. LICENSE
| Команда | Описание |
|---|
secfetch | Полный обзор безопасности |
secfetch --short | Краткая сводка в одном блоке |
secfetch fastscan | Быстрое сканирование (только включённые проверки, см. ~/.config/secfesc/checks.conf) |
secfetch live | Мониторинг в реальном времени, автообновление каждые 5 с |
secfetch live --interval N | Мониторинг в реальном времени, обновление каждые N секунд |
secfetch improve | Показать неудачные проверки с рекомендациями |
secfetch improve --auto | Интерактивный выбор и применение исправлений |
secfetch help | Список всех проверок |
secfetch help <name> | Подробная информация о проверке |
| Команда | Описание |
|---|
secscan | Базовая проверка (без root) |
secscan --full | Полная проверка |
secscan --quick | Только основные проверки |
secscan --category ssh | Конкретная категория |
secscan --report json | Экспорт результатов в stdout |
secscan --report html --output audit.html | Экспорт отчёта в файл |
secscan --verbose | Включить подробный/отладочный вывод |
secscan --quiet | Подавить сводку для человека |
| Жёсткая настройка ядра |
| kptr_restrict, dmesg_restrict, ptrace_scope |
| Сеть | Брандмауэр, Порты, Службы, SYN Cookies |
| Файловая система | SUID, World Writable, /tmp |
| Категория | Проверки |
|---|
| SSH | Вход root, пустые пароли, аутентификация по паролю, устаревший протокол, пересылка X11, MaxAuthTries |
| Пользователи | Учётные записи UID 0, пустые пароли (root), дубликаты UID/имён |
| Группы | Дубликаты GID/имён, члены группы root |
| Аутентификация | Политика срока действия паролей, слабый метод хэширования, umask по умолчанию (/etc/login.defs) |
| Брандмауэр | Обнаружение активного брандмауэра (firewalld/ufw/nftables/iptables) |
| Cron | Пути/файлы cron с правами на запись для всех, неограниченная политика cron |
| Права доступа | Режим и владелец /etc/passwd, /etc/group, /etc/shadow, /etc/gshadow |
| Документ | Описание |
|---|
| Установка | Как установить |
| Настройка | Настройка проверок |
| Использование | Справочник по CLI |
| Архитектура | Структура проекта |
| Дорожная карта | Планы развития |