- Просмотр логов ssh удачных/неудачных входов + удобный пробан
- IP-лог nginx из
access.logпо дням (коды ответа, пути, UA, подозрительные запросы, пробан) и статус nginx - Взаимодействие с iptables/ufw/jail2ban. Просмотр правил и логов.
- Проверка на руткиты (rkhunter)
- Анализ
/etc/ssh/sshd_configи базовые рекомендации - Логи пользователей/групп и их сессий через
bash_historyиjournalctl - Экспорт в txt
journal/ssh/ss - Обязательный
whois/rkhunter/nginx - Опциональный
fail2ban/ufw/iptables - Фаервол
sudo bash -c 'python3 <(curl -fsSL https://raw.githubusercontent.com/okeydw/host-security/main/host-security.py)'