server-monitor-manager/docs/i18n/README.fr.md
Ochenstarik e1359b1b5f fix(release): publish keyless signing certificate
Close the producer/consumer certificate contract and advance the immutable correction release to alpha.14.
2026-08-13 14:29:16 +07:00

3.2 KiB
Raw Blame History

Server Monitor Manager

English · Русский · Español · 简体中文 · हिन्दी · العربية · Português · Français · Deutsch · 日本語 · 한국어 · Türkçe

Server Monitor Manager est une application légère, d'abord conçue pour Windows, qui surveille des serveurs Linux, ouvre des sessions SSH directes et contrôle explicitement les connexions sécurisées entre serveurs. Elle vise les infrastructures personnelles et petites flottes sans tableau de bord lourd, Kubernetes ni API publique sur chaque nœud.

Fonctionnalités

  • CPU/load, mémoire, swap, disques, inodes, réseau, uptime, latence, SSH et WireGuard ;
  • profils, groupes, tags, favoris, alertes et historique local court ;
  • clé SSH Ed25519 dédiée dont la partie privée reste sur Windows ;
  • terminal SSH direct sans transmettre la clé privée au Hub ;
  • réseau en étoile via un Hub à IP publique ; les Nodes n'ont besoin que d'un accès sortant ;
  • Links directionnels comme agent IA → serveur maison:22, désactivables séparément ;
  • politiques /32, TCP/UDP, port, version et TTL ;
  • enrôlement unique, CSR, mTLS, rôles séparés, idempotence et audit.

Architecture et installation

Le client Windows communique en mTLS/HTTPS avec un Control Hub ASP.NET Core 10 et SQLite. L'Agent Linux ne crée que des sessions sortantes. WireGuard transporte les données et nftables bloque le transit par défaut. Un Link n'ouvre pas le sens inverse ; un serveur derrière NAT n'a pas besoin d'IP publique.

# Téléchargez dabord ochenstarik-server-monitor-manager.sh depuis les fichiers de la version.
chmod 700 ochenstarik-server-monitor-manager.sh
bash -n ochenstarik-server-monitor-manager.sh
sudo ./ochenstarik-server-monitor-manager.sh hub

Ouvrez UDP 51820 et TCP 7443 sur le Hub, créez les codes et installez les autres serveurs comme Nodes. Utilisez ensuite install-control-hub, control-code, control-device-code et install-control-agent. L'installateur choisit amd64/arm64 et vérifie SHA-256.

Sécurité et état

Aucun mot de passe root n'est partagé et la clé WireGuard privée reste sur le Node. Les identités monitoring, terminal, Agent, Operator et automatisation IA sont séparées. SSH emploie une forced-command sans shell/PTY/forwarding ; mTLS limite les rôles ; nftables n'autorise que les Links explicites ; SQLite enregistre état et audit avant le changement de pare-feu.

v0.1.0-alpha.14 est destiné aux tests. La branche actuelle contient le client Windows, l'installateur Hub/Node, les Links, mTLS, la révocation et le ré-enrôlement des certificats, SQLite, l'audit, les événements et un tampon hors ligne limité avec downsampling. Restent la réconciliation, le test de 50100 Nodes et l'installateur Windows signé.

Licence

Copyright 2026 ochenstarik-ui. Le projet est distribué sous licence Apache 2.0.

Documentation : architecture, sécurité, roadmap, installateur.