Server Warden
УПРАВЛЯЕМАЯ ЗАЩИТА СЕРВЕРОВ · ЧЕСТНОЕ ПАРТНЁРСКОЕ ПОЗИЦИОНИРОВАНИЕ

Управляемая защита сайтов, API и VPS-серверов

Server Warden проверяет, устанавливает, настраивает и сопровождает автономную киберзащиту для малого и среднего бизнеса. Технологический слой работает на базе E-ZETTA Safe Guard.

Прозрачно: Server Warden является сервисом внедрения, настройки, мониторинга и поддержки. Автономный защитный слой работает на базе технологии E-ZETTA Safe Guard.
Панель Server Warden: автоблокировка, уведомления и критические события
Бесплатная read-only проверка сервера
Видимость nginx / SSH / VPS
Telegram-алерты и отчёты
Установка и сопровождение

Большинство бизнесов не видят атаки, пока что-то не сломается

Боты каждый день сканируют login-страницы, скрытые файлы, API endpoints и серверные порты. У малого бизнеса обычно есть логи, но их никто не читает. Server Warden превращает эту слепую зону в понятный risk report и план управляемой защиты.

Нет видимости

У вас могут быть nginx logs, SSH logs и firewall rules, но нет понятной картины безопасности.

Нет времени

Владельцы и разработчики заняты бизнесом, а не круглосуточным просмотром атак.

Нет процесса реакции

Даже если атака обнаружена, кто-то должен решить, что блокировать, о чём алертить и что расследовать.

Что даёт Server Warden

Практический сервис, а не просто доступ к софту.

01

Аудит сервера

Внешняя проверка домена плюс опциональный read-only Linux audit script для nginx, SSH, портов, firewall state, exposed paths, возраста пакетов и рискованных настроек.

02

Управляемая установка

Мы можем сделать внедрение за вас: установить и настроить защитный слой, подключить активы, настроить стартовые правила, проверить первый heartbeat и алерты.

03

Автономный слой защиты

Threat detection и SIEM-корреляция, Gatekeeper auto-ban decisions и Telegram alerts на базе E-ZETTA Safe Guard.

04

Отчёты и поддержка

Понятные еженедельные или ежемесячные отчёты: что сканировали, что заблокировали, что изменилось и что улучшить дальше.

Технологическая основа

В основе защитного слоя лежит E-ZETTA Safe Guard: автономная технология с self-writing rules, self-healing, federated peers, 16 security engines, 25-module detection pipeline, ML/Neural AI, SIEM, SOAR, Gatekeeper, threat intelligence и Telegram notifications.

16 enginesКонвейер из 25 модулейML + Neural AISIEM / SOARGatekeeperСамовосстановление

Бесплатная проверка сервера

Сначала факты, не страх.

Первый шаг: безопасный diagnostic report. Audit utility будет read-only: не меняет firewall, не банит IP, не редактирует nginx и не отправляет секреты без явного согласия.

CLI

Запустите read-only аудит сервера

Скопируйте эту команду и запустите её на Linux-сервере. Скрипт создаёт локальный HTML/TXT отчёт и не отправляет секреты.

curl -fsSL https://serverwarden.pro/check.sh | sudo bash

Впервые здесь? Сначала откройте скрипт, это обычный читаемый bash без ничего скрытого, прежде чем передавать что-либо в sudo.

Хотите понять, что означают эти проверки? Что такое read-only аудит · глоссарий по безопасности серверов · чек-лист безопасности VPS · руководство по усилению защиты SSH

SCAN

Полный список проверок

Ниже полный текущий список read-only проверок, которые выполняет audit script, а также кратко о том, чем опасна каждая проблема.

44 проверок всего
Критично · 12Внимание · 23Информационно · 9

OS release

Показывает дистрибутив Linux и версию системы.

Опасность: Старые или неподдерживаемые системы могут быть без security patches.

Kernel

Показывает версию kernel и архитектуру.

Опасность: Старый kernel может содержать известные privilege-escalation уязвимости.

Uptime / load

Показывает uptime и текущую нагрузку.

Опасность: Очень долгий uptime может означать, что обновления поставили, но не активировали reboot-ом.

Disk usage

Показывает использование файловых систем и свободное место.

Опасность: Забитый диск ломает базы, логи, бэкапы и web services.

Memory / swap

Показывает RAM и swap usage.

Опасность: Нехватка памяти вызывает падения, тормоза и killed services.

Package update signal

Считает пакеты, которые выглядят upgradable.

Опасность: Много устаревших пакетов может означать unpatched known vulnerabilities.

fail2ban status

Проверяет, установлен и активен ли fail2ban.

Опасность: Без rate limiting brute-force может идти бесконечно.

Top CPU processes

Показывает процессы с самым высоким CPU usage.

Опасность: Неожиданный CPU usage может показать miners, loops или abuse.

Suspicious process indicators

Ищет известные suspicious names и paths: xmrig, kinsing, /tmp, /dev/shm.

Опасность: Такие indicators могут указывать на malware или unauthorized tools.

Listening TCP sockets

Показывает сервисы, которые слушают network ports.

Опасность: Лишние открытые порты расширяют attack surface.

Public SSH exposure

Проверяет, выглядит ли SSH открытым на public interfaces.

Опасность: Публичный SSH постоянно ловит brute-force и credential probing.

Docker TCP API

Проверяет Docker API port 2375.

ss -tulpen | grep ':2375'

Опасность: Открытый Docker API может дать полный takeover сервера.

Database/service ports

Ищет common DB ports: MySQL, PostgreSQL, Redis, Elasticsearch, MongoDB.

Опасность: Публичные базы часто атакуют для кражи, ransom или удаления данных.

UFW status

Проверяет состояние UFW firewall и rules.

Опасность: Inactive firewall может оставить сервисы открытыми.

nftables ruleset

Показывает короткий summary nftables rules.

Опасность: Слабые или пустые rules могут открыть внутренние сервисы.

iptables rules

Показывает короткий summary iptables rules.

Опасность: Конфликтующие или пустые rules создают ложное чувство защиты.

SSH failed-login signals

Считает failed passwords, invalid users и authentication failures.

Опасность: Большой объём failures означает, что сервер атакуют или сканируют.

Top SSH auth source IPs

Показывает самые активные IP из failed SSH authentication.

Опасность: Повторяющиеся источники могут требовать block, rate limit или VPN-only access.

SSH effective configuration

Проверяет root login, password auth, empty passwords и key settings.

Опасность: Слабый SSH config: один из самых быстрых путей потерять сервер.

UID 0 users

Находит root-equivalent accounts.

awk -F: '$3==0 {print $1}' /etc/passwd

Опасность: Лишние UID 0 users могут быть скрытыми backdoor admin accounts.

sudo/admin group members

Показывает пользователей с elevated admin group membership.

Опасность: Слишком много админов увеличивает ущерб при краже аккаунта.

authorized_keys permissions

Проверяет SSH key files и рискованные writable permissions.

find /root /home -maxdepth 3 -name authorized_keys -perm /022

Опасность: Writable key files позволяют атакующему добавить свой SSH key.

nginx version

Показывает installed nginx version.

Опасность: Старый nginx может иметь известные bugs или не иметь hardening features.

nginx config test

Проверяет валидность nginx configuration.

Опасность: Broken config мешает reload, SSL renewal и emergency fixes.

Suspicious nginx log patterns

Ищет .env, .git, wp-config, xmlrpc, traversal, SQLi-like и shell-like requests.

Опасность: Такие запросы часто означают automated vulnerability scanning.

Top suspicious nginx paths

Показывает самые частые suspicious requested paths.

Опасность: Повторяющиеся paths показывают, что именно атакующие пытаются эксплуатировать.

nginx server inventory

Показывает server_name, root, proxy_pass, listen и certificate directives.

Опасность: Помогает найти забытые сайты, неправильные roots и рискованный proxy exposure.

nginx risky directives

Проверяет autoindex on и server_tokens on.

nginx -T | grep -iE 'autoindex\s+on'

Опасность: Directory listing и version exposure сливают полезную информацию атакующим.

Docker socket permissions

Проверяет permissions Docker socket.

ls -l /var/run/docker.sock

Опасность: Доступ к docker.sock часто равен root-level control хоста.

Docker containers

Показывает running containers, images, ports и status.

Опасность: Забытые containers могут открыть старые apps или vulnerable services.

Docker privileged/network risk

Находит privileged containers, host networking и risky binds.

Опасность: Privileged containers могут сломать isolation и скомпрометировать host.

Sensitive file path markers

Находит пути .env, .git, wp-config.php и config.php без чтения секретов.

Опасность: Если эти файлы доступны из web root, они могут слить credentials.

World-writable project files

Находит project files и directories, доступные на запись всем.

Опасность: World-writable paths могут позволить tampering, web shells или persistence.

Executable files in temp dirs

Находит executable files в /tmp, /var/tmp и /dev/shm.

Опасность: Malware часто запускается из temporary directories.

SUID files snapshot

Создаёт snapshot SUID binaries на root filesystem.

Опасность: Неожиданные SUID binaries могут дать privilege escalation.

Cron jobs

Показывает cron inventory и risky patterns: curl|bash, /tmp, base64, nc, socat.

Опасность: Malicious cron jobs: частая техника persistence.

Failed systemd services

Показывает failed services.

Опасность: Failed security, backup или web services могут скрывать реальные инциденты.

Suspicious systemd Exec lines

Ищет risky startup commands в systemd units.

Опасность: Systemd units могут перезапускать malware после reboot.

Recent backup files

Показывает recent files в /opt/backups, если папка есть.

Опасность: Без видимых backups recovery после incident может провалиться.

Backup freshness

Проверяет, есть ли в /opt/backups файлы за последние 3 дня.

Опасность: Старые backups могут быть бесполезны после ransomware, deletion или bad deploy.

Let's Encrypt certificates

Показывает certificate subjects и expiry dates.

Опасность: Expired certificates ломают trust, checkout flows и APIs.

Disk pressure

Отмечает high или critical filesystem usage.

Опасность: Disk pressure останавливает logs, databases, backups и deployments.

Local HTML/TXT report

Создаёт report.html и report.txt локально на сервере.

Опасность: Без отчёта клиент не видит risk и next steps.

Risk score and recommendations

Сводит findings в risk score и recommendations.

Опасность: Score помогает приоритизировать fixes, а не гадать.

Запустите эти проверки на своём сервереОдна команда покрывает всё перечисленное выше и создаёт локальный отчёт меньше чем за минуту.
Перейти к команде аудита

Безопасность: скрипт работает только в режиме чтения. Он не меняет firewall, не удаляет файлы, не банит IP и не отправляет секреты.

1

Внешний скан домена

Проверяет HTTPS, TLS, headers, видимые CMS-сигналы, exposed paths и публичные endpoints снаружи.

2

Опциональный read-only аудит сервера

Проверяет nginx/SSH logs, failed login volume, suspicious paths, открытые порты, firewall state, cron/systemd signals и backup indicators.

3

Понятный отчёт

Создаёт красивый HTML-отчёт и TXT-версию: risk score, critical/high/medium findings, понятные рекомендации и следующий шаг: исправить вручную или подключить управляемую защиту.

Пример фрагмента отчёта

Высокий риск · рекомендуется действие

74
Уровень риска / 100, больше = срочнее
Critical
SSH открыт наружу и имеет повторяющиеся failed login attempts.
Обнаружены запросы к /.env, /.git/config и wp-config.php.
Firewall не активен или не имеет осмысленных правил.
High
Нет видимого rate limit для login endpoints.
Security headers неполные.
Запустите это на своём сервере

Что вы получаете

Server Warden берёт на себя внедрение, настройку, мониторинг и поддержку. Технологический слой указан прозрачно: защита работает на базе E-ZETTA Safe Guard, а вы получаете практический результат: защищённый сервер, понятные отчёты и поддержку.

  • Аудит сервера
  • Управляемая установка
  • Автономный слой защиты
  • Отчёты и поддержка
Принцип утилиты: сначала только чтение, явное согласие перед любой загрузкой, никаких автоматических изменений в системе во время бесплатного аудита.

Как это выглядит для вас

Бесплатная проверка

Вы запускаете одну команду и получаете понятный отчёт: что открыто наружу, какие сервисы работают, где есть риск и что требует внимания.

План действий

Вы видите, какие проблемы можно исправить вручную, а где лучше подключить управляемую защиту, мониторинг и алерты.

Внедрение, если нет своего администратора

Если у вас нет своего системного администратора, времени или достаточных технических знаний, мы можем взять внедрение на себя: установить защитный слой, подключить алерты, проверить health и подготовить rollback.

Защита каждый день

Вы получаете алерты, summaries, отчёты и поддержку вместо сырых логов, в которых сложно быстро понять, что реально опасно..

Есть вопросы об аудите?

Мгновенные ответы из нашей технической документации. Для связи с человеком используйте чат-виджет ниже.

Контакты

Связаться с Server Warden

Есть вопросы по проверке сервера, отчёту или настройке защиты? Свяжитесь с нами удобным способом. Мы поможем понять результаты проверки, отделить реальные риски от шума и выбрать следующий шаг.

Как с нами связаться

Telegram
@tehnonom
Виджет на сайте Виджет на сайте в правом нижнем углу

Напишите нам, если вам нужна помощь с отчётом, проверкой рисков или внедрением защиты.

Тарифы

Месячный
999 ₴ / месяц
Годовой
9990 ₴ / год

Одна лицензия: один защищённый сервер.

План и сумма показываются вам до подтверждения оплаты.

Купить защиту Посмотреть демонстрацию

Способы оплаты

Оплата картой обрабатывается платёжным провайдером WayForPay; оплата криптовалютой обрабатывается провайдером Plisio. Данные вашей карты вводятся на стороне платёжного провайдера: сайт их не получает и не хранит.

План и сумма показываются вам на странице оплаты до подтверждения платежа. Лицензия активируется после подтверждения оплаты провайдером.