OS release
Показує дистрибутив Linux і версію системи.
Небезпека: Старі або непідтримувані системи можуть залишатися без security patches.
Server Warden проводить аудит, встановлює, налаштовує і супроводжує автономний кіберзахист для малого та середнього бізнесу. Технологічний шар працює на базі E-ZETTA Safe Guard.
Боти щодня сканують login-сторінки, приховані файли, API endpoints і серверні порти. У малого бізнесу зазвичай є логи, але їх ніхто не читає. Server Warden перетворює цю сліпу зону на зрозумілий risk report і план керованого захисту.
Логи nginx, SSH і firewall можуть існувати, але не дають власнику зрозумілої картини безпеки.
Власники й розробники зайняті бізнесом, а не цілодобовим переглядом атак.
Навіть якщо атаку видно, хтось має вирішити, що блокувати, що алертити і що перевіряти.
Практичний сервіс, а не просто доступ до софту.
Зовнішня перевірка домену плюс опціональний read-only Linux audit script для nginx, SSH, портів, firewall, exposed paths, віку пакетів і ризикових конфігурацій.
Ми встановлюємо і налаштовуємо захисний шар, підключаємо активи, тюнимо стартові правила і перевіряємо heartbeat та алерти.
Threat detection і SIEM-кореляція, Gatekeeper auto-ban decisions і Telegram alerts на базі E-ZETTA Safe Guard.
Зрозумілі щотижневі або щомісячні звіти: що сканували, що заблокували, що змінилося і що покращити далі.
Огляд E-ZETTA Safe Guard описує автономну платформу з правилами, що генеруються самостійно, self-healing, federated peers, 16 security engines, 25-module detection pipeline, ML/Neural AI, SIEM, SOAR, Gatekeeper, threat intelligence і Telegram notification components.
Починаємо з фактів, а не зі страху.
Перший крок: безпечний diagnostic report. Audit utility буде read-only: не змінює firewall, не банить IP, не редагує nginx і не відправляє секрети без явної згоди.
Скопіюйте цю команду і запустіть її на Linux-сервері. Скрипт створює локальний HTML/TXT звіт і не відправляє секрети.
curl -fsSL https://serverwarden.pro/check.sh | sudo bash
Вперше тут? Спочатку відкрийте скрипт, це звичайний читабельний bash без нічого прихованого, перш ніж передавати щось у sudo.
Хочете зрозуміти, що означають ці перевірки? Що таке read-only аудит · глосарій із безпеки серверів · чек-лист безпеки VPS · посібник із захисту SSH
Нижче повний поточний список read-only перевірок audit script, а також коротко про те, чим небезпечна кожна проблема.
Показує дистрибутив Linux і версію системи.
Небезпека: Старі або непідтримувані системи можуть залишатися без security patches.
Shows kernel version and architecture.
Небезпека: Old kernels can contain known privilege-escalation vulnerabilities.
Shows uptime and current load.
Небезпека: Very long uptime can mean updates were installed but never activated by reboot.
Shows filesystem usage and free space.
Небезпека: Full disks can break databases, logs, backups and web services.
Shows RAM and swap usage.
Небезпека: Memory pressure can cause crashes, slowdowns and killed services.
Counts packages that appear upgradable.
Небезпека: Many outdated packages may mean known vulnerabilities remain unpatched.
Checks whether fail2ban exists and is active.
Небезпека: Without rate limiting, brute-force attempts can continue endlessly.
Shows the highest CPU-consuming processes.
Небезпека: Unexpected CPU usage can reveal miners, loops or abuse.
Looks for known suspicious names and paths like xmrig, kinsing, /tmp and /dev/shm.
Небезпека: These indicators may point to malware or unauthorized tools.
Lists services listening on network ports.
Небезпека: Зайві відкриті порти збільшують attack surface.
Checks whether SSH appears exposed on public interfaces.
Небезпека: Публічний SSH постійно отримує brute-force і credential probing.
Checks for Docker API port 2375.
ss -tulpen | grep ':2375'
Небезпека: Exposed Docker API can allow full host takeover.
Looks for common DB ports like MySQL, PostgreSQL, Redis, Elasticsearch and MongoDB.
Небезпека: Public databases are frequent targets for theft, ransom and destruction.
Checks UFW firewall state and rules.
Небезпека: Inactive firewall may leave services exposed.
Shows a short nftables rules summary.
Небезпека: Missing or weak rules can expose internal services.
Shows a short iptables rules summary.
Небезпека: Conflicting or empty rules can create false sense of protection.
Counts failed passwords, invalid users and authentication failures.
Небезпека: High failure volume means the server is being attacked or probed.
Shows most active IPs from failed SSH authentication.
Небезпека: Repeated sources may need blocking, rate limits or VPN-only access.
Checks root login, password auth, empty passwords and key settings.
Небезпека: Слабкий SSH config: один з найшвидших шляхів втратити сервер.
Finds root-equivalent accounts.
awk -F: '$3==0 {print $1}' /etc/passwd
Небезпека: Extra UID 0 users can be hidden backdoor admin accounts.
Shows users with elevated admin group membership.
Небезпека: Too many admins increases damage from stolen accounts.
Checks SSH key files and risky writable permissions.
find /root /home -maxdepth 3 -name authorized_keys -perm /022
Небезпека: Writable key files can let attackers add their own login keys.
Shows installed nginx version.
Небезпека: Old nginx versions may contain known bugs or missing hardening features.
Runs nginx configuration validation.
Небезпека: Broken config can prevent reloads, SSL renewal or emergency fixes.
Looks for .env, .git, wp-config, xmlrpc, traversal, SQLi-like and shell-like requests.
Небезпека: These requests often indicate automated vulnerability scanning.
Shows the most common suspicious requested paths.
Небезпека: Repeated paths show what attackers are trying to exploit.
Lists server_name, root, proxy_pass, listen and certificate directives.
Небезпека: Helps find forgotten sites, wrong roots and risky proxy exposure.
Checks for directives like autoindex on and server_tokens on.
nginx -T | grep -iE 'autoindex\s+on'
Небезпека: Directory listing and version exposure can leak useful attack information.
Checks Docker socket permissions.
ls -l /var/run/docker.sock
Небезпека: Доступ до docker.sock часто дорівнює root-level control хоста.
Lists running containers, images, ports and status.
Небезпека: Forgotten containers can expose old apps or vulnerable services.
Detects privileged containers, host networking and risky binds.
Небезпека: Privileged containers can break isolation and compromise the host.
Finds paths like .env, .git, wp-config.php and config.php without reading secrets.
Небезпека: Якщо ці файли доступні з web root, вони можуть розкрити credentials.
Finds project files and directories writable by everyone.
Небезпека: World-writable paths can allow tampering, web shells or persistence.
Finds executable files in /tmp, /var/tmp and /dev/shm.
Небезпека: Malware often runs from temporary directories.
Creates a snapshot of SUID binaries on the root filesystem.
Небезпека: Unexpected SUID binaries can enable privilege escalation.
Shows cron inventory and risky patterns like curl|bash, /tmp, base64, nc and socat.
Небезпека: Malicious cron jobs: часта техніка persistence.
Lists failed services.
Небезпека: Failed security, backup or web services can hide real incidents.
Looks for risky startup commands in systemd units.
Небезпека: Systemd units can be used to restart malware after reboot.
Lists recent files in /opt/backups when present.
Небезпека: No visible backups means recovery may fail after an incident.
Checks whether /opt/backups has recent files from the last 3 days.
Небезпека: Старі backups можуть бути марними після ransomware, deletion або bad deploy.
Shows certificate subjects and expiry dates.
Небезпека: Expired certificates break trust, checkout flows and APIs.
Flags high or critical filesystem usage.
Небезпека: Disk pressure can stop logs, databases, backups and deployments.
Creates report.html and report.txt locally on the server.
Небезпека: Without a report, the client cannot clearly see risk or next steps.
Summarizes findings into a risk score with recommendations.
Небезпека: Score допомагає пріоритизувати fixes, а не гадати.
Безпека: скрипт працює тільки в режимі читання. Він не змінює firewall, не видаляє файли, не банить IP і не відправляє секрети.
Перевіряє HTTPS, TLS, headers, видимі CMS-сигнали, exposed paths і публічні endpoints ззовні.
Перевіряє nginx/SSH logs, failed login volume, suspicious paths, відкриті порти, firewall state, cron/systemd signals і backup indicators.
Видає risk score, critical/high/medium findings і рекомендацію: залишити як є, зміцнити вручну або встановити керований автономний захист.
Високий ризик · рекомендована дія
Server Warden продає впровадження, налаштування, моніторинг і підтримку. Ми не видаємо себе за оригінального виробника технології E-ZETTA Safe Guard. Ми пакуємо результат для клієнта: захищений сервер, зрозумілі звіти і підтримку.
Ви запускаєте одну команду й отримуєте зрозумілий звіт: що відкрито назовні, які сервіси працюють, де є ризик і що потребує уваги.
Пояснюємо, що варто виправити вручну, а що краще покрити керованим захистом.
Встановлюємо захисний шар, підключаємо алерти, перевіряємо health і документуємо rollback.
Клієнт отримує алерти, summary, звіти і підтримку замість сирих логів.
Миттєві відповіді з нашої технічної документації. Для звʼязку з людиною скористайтеся чат-віджетом нижче.
Маєте питання щодо перевірки сервера, звіту або налаштування захисту? Зв’яжіться з нами зручним способом. Ми допоможемо зрозуміти результати перевірки, відокремити реальні ризики від шуму та обрати наступний крок.
Напишіть нам, якщо вам потрібна допомога зі звітом, перевіркою ризиків або впровадженням захисту.
Одна ліцензія: один захищений сервер.
План і сума показуються вам до підтвердження оплати.
Оплата карткою обробляється платіжним провайдером WayForPay; оплата криптовалютою обробляється провайдером Plisio. Дані вашої картки вводяться на стороні платіжного провайдера: сайт їх не отримує і не зберігає.
План і сума показуються вам на сторінці оплати до підтвердження платежу. Ліцензія активується після підтвердження оплати провайдером.