{"repo":"zzmlb/secgate","free":true,"listed":false,"github":"https://github.com/zzmlb/secgate","clone":"git clone https://github.com/zzmlb/secgate.git","description":"One-command Linux server security gateway: auth gateway + attack dashboard + vulnerability scanner + AI assistant. 一条命令部署的 Linux 服务器安全网关：认证网关 + 攻击看板 + 漏洞扫描 + AI 助手","language":"Python","stars":11,"topics":["ai-security","authentication","cybersecurity","devops","fail2ban","firewall","flask","intrusion-detection","iptables","linux-security"],"license":"MIT","category":"security-tools","readme_excerpt":"SecGate - Linux Server Security Gateway 中文 English One command to deploy, zero config to protect. The only open-source tool that provides gateway authentication + attack monitoring + vulnerability scanning + AI assistant in 120MB memory. 一条命令部署，零配置即用。唯一在 120MB 内存内提供网关认证 + 攻击监控 + 漏洞扫描 + AI 助手的开源一体化安全工具。 Why SecGate / 为什么选择 SecGate 填补了 Fail2Ban（太简单）和 Wazuh（太重）之间的空白。 Fail2Ban CrowdSec SecGate 1Panel/宝塔 Wazuh --- --------- ---------- ------------- ------------ ------- 内存占用 如果 secgate 命令未找到，可使用备选方式： sudo python3 -m secgate pkg setup setup 自动完成的事项 secgate setup 一条命令自动完成全部配置，无需人工干预： 1. 检测服务器公网 IP 2. 安装系统依赖（Nginx、iptables、UFW、Fail2Ban、curl） 3. 安装 Python 依赖（Flask、psutil、requests 等） 4. 生成安全凭证（Dashboard 随机密码、网关签名密钥、Chainlit JWT 密钥） 5. 生成 Nginx 认证网关配置并启用 6. 配置 iptables 端口重定向规则 7. 配置 UFW 防火墙并放行必要端口 8. 安装 Gunicorn 生产级 WSGI 服务器 9. 生成 systemd 服务（开机自启） 10. 启动所有服务 部署完成后终端会输出看板地址和登录凭证，浏览器访问即可使用。 CLI 管理命令 功能详情（按页面标签页） 登录看板后，顶部有 6 个标签页，以下逐一介绍。 页面右上角的 通知铃铛 始终可见，显示未读告警数量，点击展开通知列表（按时间倒序，最新的在最上面），支持标记已读、忽略、一键全部已读。 --- 标签页一：安全看板 安全态势总览页面，包含 5 个子标签： 综合概览 - 攻击态势评分 — 页面顶部全宽面板，聚合 SSH 暴力破解、端口扫描、Web 异常请求、防御效果四个维度，通过对数归一化加权计算 0-100 威胁指数，自动映射为安全/注意/警告/严峻/危险五个等级（绿/蓝/黄/橙/红），含圆环仪表盘、较昨日趋势对比、各维度进度条，一眼判断服务器安全状况 - 5 个核心指标卡片 — SSH 攻击总数、防火墙拦截数、今日威胁总数、攻击 IP 总数、系统运行时间 - SSH 活跃连接 — 当前正在连接的 SSH 会话列表 - 攻击来源国家分布 — SSH 攻击和防火墙拦截的地理来源饼图（ECharts） - 时间范围筛选 — 支持切换近 1 天 / 3 天 / 7 天 / 15 天 / 30 天 SSH 暴力破解 - SSH 攻击趋势图 — 按天/时/分三个维度切换的折线图 - 24 小时攻击分布 — 一天中各时段的攻击热度 - 攻击来源 IP TOP 10 — 攻击次数最多的 IP 及其地理位置 - 被尝试用户名 TOP 10 — 被暴力破解的用户名排行及占比 防","default_branch":null,"files":null,"tree":[],"storefront":"/r/zzmlb","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/zzmlb/secgate/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}