server-monitor-manager/docs/i18n/README.pt-BR.md
Ochenstarik e1359b1b5f fix(release): publish keyless signing certificate
Close the producer/consumer certificate contract and advance the immutable correction release to alpha.14.
2026-08-13 14:29:16 +07:00

3 KiB
Raw Permalink Blame History

Server Monitor Manager

English · Русский · Español · 简体中文 · हिन्दी · العربية · Português · Français · Deutsch · 日本語 · 한국어 · Türkçe

Server Monitor Manager é um aplicativo leve, inicialmente para Windows, que monitora servidores Linux, abre sessões SSH diretas e controla explicitamente conexões seguras entre servidores. Foi criado para infraestrutura pessoal e frotas pequenas sem painel pesado, Kubernetes ou API pública em cada Node.

Recursos

  • CPU/load, memória, swap, discos, inodes, rede, uptime, latência, SSH e WireGuard;
  • perfis, grupos, tags, favoritos, alertas e histórico local curto;
  • chave SSH Ed25519 dedicada, com a chave privada mantida no Windows;
  • terminal SSH direto sem entregar a chave privada ao Hub;
  • rede em estrela com um Hub de IP público; Nodes precisam apenas de acesso de saída;
  • Links direcionais como agente de IA → servidor doméstico:22, desligados separadamente;
  • políticas /32, TCP/UDP, porta, versão e TTL;
  • token único, CSR, mTLS, separação de papéis, idempotência e auditoria.

Arquitetura e instalação

O cliente Windows usa mTLS/HTTPS com um Control Hub ASP.NET Core 10 e SQLite. O Linux Agent inicia somente sessões de saída. WireGuard transporta dados e nftables bloqueia trânsito por padrão. Um Link não abre o sentido inverso; um servidor doméstico atrás de NAT não precisa de IP público.

# Baixe primeiro ochenstarik-server-monitor-manager.sh nos arquivos da versão.
chmod 700 ochenstarik-server-monitor-manager.sh
bash -n ochenstarik-server-monitor-manager.sh
sudo ./ochenstarik-server-monitor-manager.sh hub

Abra UDP 51820 e TCP 7443 no Hub, gere códigos e instale os demais servidores como Node. Depois use install-control-hub, control-code, control-device-code e install-control-agent. O instalador escolhe amd64/arm64 e valida SHA-256.

Segurança e status

Não há senha root compartilhada e a chave WireGuard privada nunca sai do Node. As identidades de monitoramento, terminal, Agent, Operator e automação de IA são separadas. SSH usa forced-command sem shell/PTY/forwarding; mTLS restringe funções; nftables permite apenas Links explícitos; SQLite registra estado e auditoria antes da mudança no firewall.

v0.1.0-alpha.14 é uma versão de teste. A branch atual contém cliente Windows, instalador Hub/Node, Links, mTLS, revogação e novo registro de certificados, SQLite, auditoria, eventos e buffer offline limitado com downsampling. Restam reconciliação, teste com 50100 Nodes e instalador Windows assinado.

Licença

Copyright 2026 ochenstarik-ui. O projeto é distribuído sob a Licença Apache 2.0.

Documentação: arquitetura, segurança, roadmap, instalador.