Canary / раннее обнаружение вторжений

🔍 Аудит безопасности

2

Найдено слабых мест: 2

🔴 Критичных: 1   🟡 Средних: 1  

Проверяется ваша собственная установка Canary. «Настроить безопасно» применяет только исправления, которые не могут закрыть вам вход или заблокировать вас — ваш IP 216.73.217.53 сначала попадёт в белый список. Опасные шаги (вход, пароль, шифрование) — с инструкцией, вручную.

КритичноВход в панель отключён

Панель открыта без пароля — любой, кто знает адрес, увидит данные и настройки.

💡 Включите вход: в .env AUTH_ENABLED=true и перезапустите сервис.

СредняяДвойная защита входа (2FA) выключена

Один подобранный пароль = полный доступ. 2FA закрывает эту дыру.

💡 Включите 2FA: python canary.py --totp-setup

✓ Что уже хорошо (11)

✓ Пароль администратора стандартный/слабый✓ Соединение без шифрования (HTTP)✓ База событий не зашифрована✓ Не задан белый список (риск самоблокировки)✓ Авто-блокировка сканеров выключена✓ Секрет сессий не закреплён✓ TLS-сертификат скоро истекает✓ Мало места на диске✓ Не создано ни одной приманки✓ Ловушки на «взломные» пути выключены✓ Decoy-сервисы не слушают