Server Warden
КЕРОВАНА БЕЗПЕКА СЕРВЕРІВ · ЧЕСНЕ ПАРТНЕРСЬКЕ ПОЗИЦІОНУВАННЯ

Керований захист сайтів, API та VPS-серверів

Server Warden проводить аудит, встановлює, налаштовує і супроводжує автономний кіберзахист для малого та середнього бізнесу. Технологічний шар працює на базі E-ZETTA Safe Guard.

Прозоро: Server Warden є сервісом впровадження, налаштування, моніторингу та підтримки. Автономний захисний шар працює на базі технології E-ZETTA Safe Guard.
Панель Server Warden: автоблокування, сповіщення та критичні події
Read-only передпродажний аудит
Видимість nginx / SSH / VPS
Telegram-алерти та звіти
Встановлення і підтримка

Більшість бізнесів не бачать атак, поки щось не зламається

Боти щодня сканують login-сторінки, приховані файли, API endpoints і серверні порти. У малого бізнесу зазвичай є логи, але їх ніхто не читає. Server Warden перетворює цю сліпу зону на зрозумілий risk report і план керованого захисту.

Немає видимості

Логи nginx, SSH і firewall можуть існувати, але не дають власнику зрозумілої картини безпеки.

Немає часу

Власники й розробники зайняті бізнесом, а не цілодобовим переглядом атак.

Немає процесу реакції

Навіть якщо атаку видно, хтось має вирішити, що блокувати, що алертити і що перевіряти.

Що дає Server Warden

Практичний сервіс, а не просто доступ до софту.

01

Аудит сервера

Зовнішня перевірка домену плюс опціональний read-only Linux audit script для nginx, SSH, портів, firewall, exposed paths, віку пакетів і ризикових конфігурацій.

02

Кероване встановлення

Ми встановлюємо і налаштовуємо захисний шар, підключаємо активи, тюнимо стартові правила і перевіряємо heartbeat та алерти.

03

Автономний шар захисту

Threat detection і SIEM-кореляція, Gatekeeper auto-ban decisions і Telegram alerts на базі E-ZETTA Safe Guard.

04

Звіти і підтримка

Зрозумілі щотижневі або щомісячні звіти: що сканували, що заблокували, що змінилося і що покращити далі.

Технологічна основа

Огляд E-ZETTA Safe Guard описує автономну платформу з правилами, що генеруються самостійно, self-healing, federated peers, 16 security engines, 25-module detection pipeline, ML/Neural AI, SIEM, SOAR, Gatekeeper, threat intelligence і Telegram notification components.

16 enginesКонвеєр з 25 модулівML + Neural AISIEM / SOARGatekeeperСамовідновлення

Безкоштовна перевірка сервера

Починаємо з фактів, а не зі страху.

Перший крок: безпечний diagnostic report. Audit utility буде read-only: не змінює firewall, не банить IP, не редагує nginx і не відправляє секрети без явної згоди.

CLI

Запустіть read-only аудит сервера

Скопіюйте цю команду і запустіть її на Linux-сервері. Скрипт створює локальний HTML/TXT звіт і не відправляє секрети.

curl -fsSL https://serverwarden.pro/check.sh | sudo bash

Вперше тут? Спочатку відкрийте скрипт, це звичайний читабельний bash без нічого прихованого, перш ніж передавати щось у sudo.

Хочете зрозуміти, що означають ці перевірки? Що таке read-only аудит · глосарій із безпеки серверів · чек-лист безпеки VPS · посібник із захисту SSH

SCAN

Повний список перевірок

Нижче повний поточний список read-only перевірок audit script, а також коротко про те, чим небезпечна кожна проблема.

44 перевірок всього
Критично · 12Увага · 23Інформаційно · 9

OS release

Показує дистрибутив Linux і версію системи.

Небезпека: Старі або непідтримувані системи можуть залишатися без security patches.

Kernel

Shows kernel version and architecture.

Небезпека: Old kernels can contain known privilege-escalation vulnerabilities.

Uptime / load

Shows uptime and current load.

Небезпека: Very long uptime can mean updates were installed but never activated by reboot.

Disk usage

Shows filesystem usage and free space.

Небезпека: Full disks can break databases, logs, backups and web services.

Memory / swap

Shows RAM and swap usage.

Небезпека: Memory pressure can cause crashes, slowdowns and killed services.

Package update signal

Counts packages that appear upgradable.

Небезпека: Many outdated packages may mean known vulnerabilities remain unpatched.

fail2ban status

Checks whether fail2ban exists and is active.

Небезпека: Without rate limiting, brute-force attempts can continue endlessly.

Top CPU processes

Shows the highest CPU-consuming processes.

Небезпека: Unexpected CPU usage can reveal miners, loops or abuse.

Suspicious process indicators

Looks for known suspicious names and paths like xmrig, kinsing, /tmp and /dev/shm.

Небезпека: These indicators may point to malware or unauthorized tools.

Listening TCP sockets

Lists services listening on network ports.

Небезпека: Зайві відкриті порти збільшують attack surface.

Public SSH exposure

Checks whether SSH appears exposed on public interfaces.

Небезпека: Публічний SSH постійно отримує brute-force і credential probing.

Docker TCP API

Checks for Docker API port 2375.

ss -tulpen | grep ':2375'

Небезпека: Exposed Docker API can allow full host takeover.

Database/service ports

Looks for common DB ports like MySQL, PostgreSQL, Redis, Elasticsearch and MongoDB.

Небезпека: Public databases are frequent targets for theft, ransom and destruction.

UFW status

Checks UFW firewall state and rules.

Небезпека: Inactive firewall may leave services exposed.

nftables ruleset

Shows a short nftables rules summary.

Небезпека: Missing or weak rules can expose internal services.

iptables rules

Shows a short iptables rules summary.

Небезпека: Conflicting or empty rules can create false sense of protection.

SSH failed-login signals

Counts failed passwords, invalid users and authentication failures.

Небезпека: High failure volume means the server is being attacked or probed.

Top SSH auth source IPs

Shows most active IPs from failed SSH authentication.

Небезпека: Repeated sources may need blocking, rate limits or VPN-only access.

SSH effective configuration

Checks root login, password auth, empty passwords and key settings.

Небезпека: Слабкий SSH config: один з найшвидших шляхів втратити сервер.

UID 0 users

Finds root-equivalent accounts.

awk -F: '$3==0 {print $1}' /etc/passwd

Небезпека: Extra UID 0 users can be hidden backdoor admin accounts.

sudo/admin group members

Shows users with elevated admin group membership.

Небезпека: Too many admins increases damage from stolen accounts.

authorized_keys permissions

Checks SSH key files and risky writable permissions.

find /root /home -maxdepth 3 -name authorized_keys -perm /022

Небезпека: Writable key files can let attackers add their own login keys.

nginx version

Shows installed nginx version.

Небезпека: Old nginx versions may contain known bugs or missing hardening features.

nginx config test

Runs nginx configuration validation.

Небезпека: Broken config can prevent reloads, SSL renewal or emergency fixes.

Suspicious nginx log patterns

Looks for .env, .git, wp-config, xmlrpc, traversal, SQLi-like and shell-like requests.

Небезпека: These requests often indicate automated vulnerability scanning.

Top suspicious nginx paths

Shows the most common suspicious requested paths.

Небезпека: Repeated paths show what attackers are trying to exploit.

nginx server inventory

Lists server_name, root, proxy_pass, listen and certificate directives.

Небезпека: Helps find forgotten sites, wrong roots and risky proxy exposure.

nginx risky directives

Checks for directives like autoindex on and server_tokens on.

nginx -T | grep -iE 'autoindex\s+on'

Небезпека: Directory listing and version exposure can leak useful attack information.

Docker socket permissions

Checks Docker socket permissions.

ls -l /var/run/docker.sock

Небезпека: Доступ до docker.sock часто дорівнює root-level control хоста.

Docker containers

Lists running containers, images, ports and status.

Небезпека: Forgotten containers can expose old apps or vulnerable services.

Docker privileged/network risk

Detects privileged containers, host networking and risky binds.

Небезпека: Privileged containers can break isolation and compromise the host.

Sensitive file path markers

Finds paths like .env, .git, wp-config.php and config.php without reading secrets.

Небезпека: Якщо ці файли доступні з web root, вони можуть розкрити credentials.

World-writable project files

Finds project files and directories writable by everyone.

Небезпека: World-writable paths can allow tampering, web shells or persistence.

Executable files in temp dirs

Finds executable files in /tmp, /var/tmp and /dev/shm.

Небезпека: Malware often runs from temporary directories.

SUID files snapshot

Creates a snapshot of SUID binaries on the root filesystem.

Небезпека: Unexpected SUID binaries can enable privilege escalation.

Cron jobs

Shows cron inventory and risky patterns like curl|bash, /tmp, base64, nc and socat.

Небезпека: Malicious cron jobs: часта техніка persistence.

Failed systemd services

Lists failed services.

Небезпека: Failed security, backup or web services can hide real incidents.

Suspicious systemd Exec lines

Looks for risky startup commands in systemd units.

Небезпека: Systemd units can be used to restart malware after reboot.

Recent backup files

Lists recent files in /opt/backups when present.

Небезпека: No visible backups means recovery may fail after an incident.

Backup freshness

Checks whether /opt/backups has recent files from the last 3 days.

Небезпека: Старі backups можуть бути марними після ransomware, deletion або bad deploy.

Let's Encrypt certificates

Shows certificate subjects and expiry dates.

Небезпека: Expired certificates break trust, checkout flows and APIs.

Disk pressure

Flags high or critical filesystem usage.

Небезпека: Disk pressure can stop logs, databases, backups and deployments.

Local HTML/TXT report

Creates report.html and report.txt locally on the server.

Небезпека: Without a report, the client cannot clearly see risk or next steps.

Risk score and recommendations

Summarizes findings into a risk score with recommendations.

Небезпека: Score допомагає пріоритизувати fixes, а не гадати.

Запустіть ці перевірки на своєму серверіОдна команда охоплює все перелічене вище і створює локальний звіт менш ніж за хвилину.
Перейти до команди аудиту

Безпека: скрипт працює тільки в режимі читання. Він не змінює firewall, не видаляє файли, не банить IP і не відправляє секрети.

1

Зовнішній скан домену

Перевіряє HTTPS, TLS, headers, видимі CMS-сигнали, exposed paths і публічні endpoints ззовні.

2

Опціональний read-only аудит сервера

Перевіряє nginx/SSH logs, failed login volume, suspicious paths, відкриті порти, firewall state, cron/systemd signals і backup indicators.

3

Зрозумілий звіт

Видає risk score, critical/high/medium findings і рекомендацію: залишити як є, зміцнити вручну або встановити керований автономний захист.

Приклад фрагменту звіту

Високий ризик · рекомендована дія

74
Рівень ризику / 100, більше = терміновіше
Critical
SSH відкритий назовні і має повторні failed login attempts.
Виявлені запити до /.env, /.git/config і wp-config.php.
Firewall не активний або не має значущих правил.
High
Немає видимого rate limit для login endpoints.
Security headers неповні.
Запустіть це на своєму сервері

Чітке позиціонування

Server Warden продає впровадження, налаштування, моніторинг і підтримку. Ми не видаємо себе за оригінального виробника технології E-ZETTA Safe Guard. Ми пакуємо результат для клієнта: захищений сервер, зрозумілі звіти і підтримку.

  • Аудит сервера
  • Кероване встановлення
  • Автономний шар захисту
  • Звіти і підтримка
Принцип утиліти: спочатку лише читання, явна згода перед будь-яким завантаженням, жодних автоматичних змін у системі під час безкоштовного аудиту.

Як це виглядає для вас

Безкоштовна перевірка

Ви запускаєте одну команду й отримуєте зрозумілий звіт: що відкрито назовні, які сервіси працюють, де є ризик і що потребує уваги.

План дій

Пояснюємо, що варто виправити вручну, а що краще покрити керованим захистом.

Впровадження, якщо немає свого адміністратора

Встановлюємо захисний шар, підключаємо алерти, перевіряємо health і документуємо rollback.

Захист щодня

Клієнт отримує алерти, summary, звіти і підтримку замість сирих логів.

Є питання про аудит?

Миттєві відповіді з нашої технічної документації. Для звʼязку з людиною скористайтеся чат-віджетом нижче.

Контакти

Зв’язатися з Server Warden

Маєте питання щодо перевірки сервера, звіту або налаштування захисту? Зв’яжіться з нами зручним способом. Ми допоможемо зрозуміти результати перевірки, відокремити реальні ризики від шуму та обрати наступний крок.

Як з нами зв’язатися

Telegram
@tehnonom
Віджет на сайті Віджет на сайті в правому нижньому куті

Напишіть нам, якщо вам потрібна допомога зі звітом, перевіркою ризиків або впровадженням захисту.

Тарифи

Місячний
999 ₴ / місяць
Річний
9990 ₴ / рік

Одна ліцензія: один захищений сервер.

План і сума показуються вам до підтвердження оплати.

Купити захист Подивитись демонстрацію

Способи оплати

Оплата карткою обробляється платіжним провайдером WayForPay; оплата криптовалютою обробляється провайдером Plisio. Дані вашої картки вводяться на стороні платіжного провайдера: сайт їх не отримує і не зберігає.

План і сума показуються вам на сторінці оплати до підтвердження платежу. Ліцензія активується після підтвердження оплати провайдером.