Script único para hardening e varreduras de segurança, com alertas por e-mail e/ou webhook. Leve, idempotente e feito pra você rodar e ficar protegido.
Execute o comando abaixo no seu terminal como usuário root:
curl -fsSL https://www.nagaragem.com/garagem-secops/install.sh | bash
Cria um usuário admin seguro e chave SSH (ed25519), e endurece as configurações do seu SSH.
Protege SSH, Nginx, Apache e Traefik contra ataques de força bruta, sem quebrar sua stack Docker.
Roda rkhunter, chkrootkit, unhide e checagem de integridade de arquivos em rotinas diárias e semanais.
Envia alertas detalhados por e-mail e/ou webhook (n8n) apenas quando algo suspeito for encontrado.
Rodar scan diário manualmente:
systemctl start secscan-daily.service
Ver timers agendados:
systemctl list-timers | grep secscan
Reconfigurar e-mail / webhook:
/usr/local/sbin/garagem-secops-webhook-config.sh
Recriar baseline de integridade:
/usr/local/sbin/secscan-daily.sh --propupd
/root/garagem-secops-log-resumo-*.log) durante a instalação. Salve-a imediatamente, pois ela não é enviada por e-mail ou webhook./usr/local/sbin/secscan-daily.sh --propupd