OS release
Показывает дистрибутив Linux и версию системы.
Опасность: Старые или неподдерживаемые системы могут быть без security patches.
Server Warden проверяет, устанавливает, настраивает и сопровождает автономную киберзащиту для малого и среднего бизнеса. Технологический слой работает на базе E-ZETTA Safe Guard.
Боты каждый день сканируют login-страницы, скрытые файлы, API endpoints и серверные порты. У малого бизнеса обычно есть логи, но их никто не читает. Server Warden превращает эту слепую зону в понятный risk report и план управляемой защиты.
У вас могут быть nginx logs, SSH logs и firewall rules, но нет понятной картины безопасности.
Владельцы и разработчики заняты бизнесом, а не круглосуточным просмотром атак.
Даже если атака обнаружена, кто-то должен решить, что блокировать, о чём алертить и что расследовать.
Практический сервис, а не просто доступ к софту.
Внешняя проверка домена плюс опциональный read-only Linux audit script для nginx, SSH, портов, firewall state, exposed paths, возраста пакетов и рискованных настроек.
Мы можем сделать внедрение за вас: установить и настроить защитный слой, подключить активы, настроить стартовые правила, проверить первый heartbeat и алерты.
Threat detection и SIEM-корреляция, Gatekeeper auto-ban decisions и Telegram alerts на базе E-ZETTA Safe Guard.
Понятные еженедельные или ежемесячные отчёты: что сканировали, что заблокировали, что изменилось и что улучшить дальше.
В основе защитного слоя лежит E-ZETTA Safe Guard: автономная технология с self-writing rules, self-healing, federated peers, 16 security engines, 25-module detection pipeline, ML/Neural AI, SIEM, SOAR, Gatekeeper, threat intelligence и Telegram notifications.
Сначала факты, не страх.
Первый шаг: безопасный diagnostic report. Audit utility будет read-only: не меняет firewall, не банит IP, не редактирует nginx и не отправляет секреты без явного согласия.
Скопируйте эту команду и запустите её на Linux-сервере. Скрипт создаёт локальный HTML/TXT отчёт и не отправляет секреты.
curl -fsSL https://serverwarden.pro/check.sh | sudo bash
Впервые здесь? Сначала откройте скрипт, это обычный читаемый bash без ничего скрытого, прежде чем передавать что-либо в sudo.
Хотите понять, что означают эти проверки? Что такое read-only аудит · глоссарий по безопасности серверов · чек-лист безопасности VPS · руководство по усилению защиты SSH
Ниже полный текущий список read-only проверок, которые выполняет audit script, а также кратко о том, чем опасна каждая проблема.
Показывает дистрибутив Linux и версию системы.
Опасность: Старые или неподдерживаемые системы могут быть без security patches.
Показывает версию kernel и архитектуру.
Опасность: Старый kernel может содержать известные privilege-escalation уязвимости.
Показывает uptime и текущую нагрузку.
Опасность: Очень долгий uptime может означать, что обновления поставили, но не активировали reboot-ом.
Показывает использование файловых систем и свободное место.
Опасность: Забитый диск ломает базы, логи, бэкапы и web services.
Показывает RAM и swap usage.
Опасность: Нехватка памяти вызывает падения, тормоза и killed services.
Считает пакеты, которые выглядят upgradable.
Опасность: Много устаревших пакетов может означать unpatched known vulnerabilities.
Проверяет, установлен и активен ли fail2ban.
Опасность: Без rate limiting brute-force может идти бесконечно.
Показывает процессы с самым высоким CPU usage.
Опасность: Неожиданный CPU usage может показать miners, loops или abuse.
Ищет известные suspicious names и paths: xmrig, kinsing, /tmp, /dev/shm.
Опасность: Такие indicators могут указывать на malware или unauthorized tools.
Показывает сервисы, которые слушают network ports.
Опасность: Лишние открытые порты расширяют attack surface.
Проверяет, выглядит ли SSH открытым на public interfaces.
Опасность: Публичный SSH постоянно ловит brute-force и credential probing.
Проверяет Docker API port 2375.
ss -tulpen | grep ':2375'
Опасность: Открытый Docker API может дать полный takeover сервера.
Ищет common DB ports: MySQL, PostgreSQL, Redis, Elasticsearch, MongoDB.
Опасность: Публичные базы часто атакуют для кражи, ransom или удаления данных.
Проверяет состояние UFW firewall и rules.
Опасность: Inactive firewall может оставить сервисы открытыми.
Показывает короткий summary nftables rules.
Опасность: Слабые или пустые rules могут открыть внутренние сервисы.
Показывает короткий summary iptables rules.
Опасность: Конфликтующие или пустые rules создают ложное чувство защиты.
Считает failed passwords, invalid users и authentication failures.
Опасность: Большой объём failures означает, что сервер атакуют или сканируют.
Показывает самые активные IP из failed SSH authentication.
Опасность: Повторяющиеся источники могут требовать block, rate limit или VPN-only access.
Проверяет root login, password auth, empty passwords и key settings.
Опасность: Слабый SSH config: один из самых быстрых путей потерять сервер.
Находит root-equivalent accounts.
awk -F: '$3==0 {print $1}' /etc/passwd
Опасность: Лишние UID 0 users могут быть скрытыми backdoor admin accounts.
Показывает пользователей с elevated admin group membership.
Опасность: Слишком много админов увеличивает ущерб при краже аккаунта.
Проверяет SSH key files и рискованные writable permissions.
find /root /home -maxdepth 3 -name authorized_keys -perm /022
Опасность: Writable key files позволяют атакующему добавить свой SSH key.
Показывает installed nginx version.
Опасность: Старый nginx может иметь известные bugs или не иметь hardening features.
Проверяет валидность nginx configuration.
Опасность: Broken config мешает reload, SSL renewal и emergency fixes.
Ищет .env, .git, wp-config, xmlrpc, traversal, SQLi-like и shell-like requests.
Опасность: Такие запросы часто означают automated vulnerability scanning.
Показывает самые частые suspicious requested paths.
Опасность: Повторяющиеся paths показывают, что именно атакующие пытаются эксплуатировать.
Показывает server_name, root, proxy_pass, listen и certificate directives.
Опасность: Помогает найти забытые сайты, неправильные roots и рискованный proxy exposure.
Проверяет autoindex on и server_tokens on.
nginx -T | grep -iE 'autoindex\s+on'
Опасность: Directory listing и version exposure сливают полезную информацию атакующим.
Проверяет permissions Docker socket.
ls -l /var/run/docker.sock
Опасность: Доступ к docker.sock часто равен root-level control хоста.
Показывает running containers, images, ports и status.
Опасность: Забытые containers могут открыть старые apps или vulnerable services.
Находит privileged containers, host networking и risky binds.
Опасность: Privileged containers могут сломать isolation и скомпрометировать host.
Находит пути .env, .git, wp-config.php и config.php без чтения секретов.
Опасность: Если эти файлы доступны из web root, они могут слить credentials.
Находит project files и directories, доступные на запись всем.
Опасность: World-writable paths могут позволить tampering, web shells или persistence.
Находит executable files в /tmp, /var/tmp и /dev/shm.
Опасность: Malware часто запускается из temporary directories.
Создаёт snapshot SUID binaries на root filesystem.
Опасность: Неожиданные SUID binaries могут дать privilege escalation.
Показывает cron inventory и risky patterns: curl|bash, /tmp, base64, nc, socat.
Опасность: Malicious cron jobs: частая техника persistence.
Показывает failed services.
Опасность: Failed security, backup или web services могут скрывать реальные инциденты.
Ищет risky startup commands в systemd units.
Опасность: Systemd units могут перезапускать malware после reboot.
Показывает recent files в /opt/backups, если папка есть.
Опасность: Без видимых backups recovery после incident может провалиться.
Проверяет, есть ли в /opt/backups файлы за последние 3 дня.
Опасность: Старые backups могут быть бесполезны после ransomware, deletion или bad deploy.
Показывает certificate subjects и expiry dates.
Опасность: Expired certificates ломают trust, checkout flows и APIs.
Отмечает high или critical filesystem usage.
Опасность: Disk pressure останавливает logs, databases, backups и deployments.
Создаёт report.html и report.txt локально на сервере.
Опасность: Без отчёта клиент не видит risk и next steps.
Сводит findings в risk score и recommendations.
Опасность: Score помогает приоритизировать fixes, а не гадать.
Безопасность: скрипт работает только в режиме чтения. Он не меняет firewall, не удаляет файлы, не банит IP и не отправляет секреты.
Проверяет HTTPS, TLS, headers, видимые CMS-сигналы, exposed paths и публичные endpoints снаружи.
Проверяет nginx/SSH logs, failed login volume, suspicious paths, открытые порты, firewall state, cron/systemd signals и backup indicators.
Создаёт красивый HTML-отчёт и TXT-версию: risk score, critical/high/medium findings, понятные рекомендации и следующий шаг: исправить вручную или подключить управляемую защиту.
Высокий риск · рекомендуется действие
Server Warden берёт на себя внедрение, настройку, мониторинг и поддержку. Технологический слой указан прозрачно: защита работает на базе E-ZETTA Safe Guard, а вы получаете практический результат: защищённый сервер, понятные отчёты и поддержку.
Вы запускаете одну команду и получаете понятный отчёт: что открыто наружу, какие сервисы работают, где есть риск и что требует внимания.
Вы видите, какие проблемы можно исправить вручную, а где лучше подключить управляемую защиту, мониторинг и алерты.
Если у вас нет своего системного администратора, времени или достаточных технических знаний, мы можем взять внедрение на себя: установить защитный слой, подключить алерты, проверить health и подготовить rollback.
Вы получаете алерты, summaries, отчёты и поддержку вместо сырых логов, в которых сложно быстро понять, что реально опасно..
Мгновенные ответы из нашей технической документации. Для связи с человеком используйте чат-виджет ниже.
Есть вопросы по проверке сервера, отчёту или настройке защиты? Свяжитесь с нами удобным способом. Мы поможем понять результаты проверки, отделить реальные риски от шума и выбрать следующий шаг.
Напишите нам, если вам нужна помощь с отчётом, проверкой рисков или внедрением защиты.
Одна лицензия: один защищённый сервер.
План и сумма показываются вам до подтверждения оплаты.
Оплата картой обрабатывается платёжным провайдером WayForPay; оплата криптовалютой обрабатывается провайдером Plisio. Данные вашей карты вводятся на стороне платёжного провайдера: сайт их не получает и не хранит.
План и сумма показываются вам на странице оплаты до подтверждения платежа. Лицензия активируется после подтверждения оплаты провайдером.