* Remove unrelated repository references * Define standalone provisioning and VPN roadmap --------- Co-authored-by: Ochenstarik <ochenstarik@inbox.ru>
3 KiB
Server Monitor Manager
English · Русский · Español · 简体中文 · हिन्दी · العربية · Português · Français · Deutsch · 日本語 · 한국어 · Türkçe
Server Monitor Manager é um aplicativo leve, inicialmente para Windows, que monitora servidores Linux, abre sessões SSH diretas e controla explicitamente conexões seguras entre servidores. Foi criado para infraestrutura pessoal e frotas pequenas sem painel pesado, Kubernetes ou API pública em cada Node.
Recursos
- CPU/load, memória, swap, discos, inodes, rede, uptime, latência, SSH e WireGuard;
- perfis, grupos, tags, favoritos, alertas e histórico local curto;
- chave SSH Ed25519 dedicada, com a chave privada mantida no Windows;
- terminal SSH direto sem entregar a chave privada ao Hub;
- rede em estrela com um Hub de IP público; Nodes precisam apenas de acesso de saída;
- Links direcionais como
agente de IA → servidor doméstico:22, desligados separadamente; - políticas
/32, TCP/UDP, porta, versão e TTL; - token único, CSR, mTLS, separação de papéis, idempotência e auditoria.
Arquitetura e instalação
O cliente Windows usa mTLS/HTTPS com um Control Hub ASP.NET Core 10 e SQLite. O Linux Agent inicia somente sessões de saída. WireGuard transporta dados e nftables bloqueia trânsito por padrão. Um Link não abre o sentido inverso; um servidor doméstico atrás de NAT não precisa de IP público.
# Baixe primeiro ochenstarik-server-monitor-manager.sh nos arquivos da versão.
chmod 700 ochenstarik-server-monitor-manager.sh
bash -n ochenstarik-server-monitor-manager.sh
sudo ./ochenstarik-server-monitor-manager.sh hub
Abra UDP 51820 e TCP 7443 no Hub, gere códigos e instale os demais servidores como Node. Depois use install-control-hub, control-code, control-device-code e install-control-agent. O instalador escolhe amd64/arm64 e valida SHA-256.
Segurança e status
Não há senha root compartilhada e a chave WireGuard privada nunca sai do Node. As identidades de monitoramento, terminal, Agent, Operator e automação de IA são separadas. SSH usa forced-command sem shell/PTY/forwarding; mTLS restringe funções; nftables permite apenas Links explícitos; SQLite registra estado e auditoria antes da mudança no firewall.
v0.1.0-alpha.4 é uma versão de teste. A branch atual contém cliente Windows, instalador Hub/Node, Links, mTLS, revogação e novo registro de certificados, SQLite, auditoria, eventos e buffer offline limitado com downsampling. Restam reconciliação, teste com 50–100 Nodes e instalador Windows assinado.
Licença
Copyright 2026 ochenstarik-ui. O projeto é distribuído sob a Licença Apache 2.0.
Documentação: arquitetura, segurança, roadmap, instalador.