Quản lý VM theo dự án, không theo danh sách host
SSH, SFTP, kho mật khẩu mã hoá và giám sát không cần agent trong một ứng dụng desktop cho agency và MSP.
Vấn đề không nằm ở việc mở một phiên SSH
Mở SSH thì công cụ nào cũng làm được. Cái khó bắt đầu khi bạn trông coi hạ tầng cho nhiều khách hàng: host nào của ai, mật khẩu cất ở đâu, và cuối tháng gửi khách cái gì.
Danh sách host phẳng, không biết máy nào của khách nào.
Dự án, VM có tag, mở đúng máy trong hai lần nhấn.
Mật khẩu nằm trong file Excel dùng chung.
Kho AES-256-GCM khoá bằng Argon2id.
Khách hỏi tháng này các anh đã làm gì.
Một tệp HTML báo cáo tháng, gửi thẳng cho khách.
Đủ để thay cả bộ công cụ hiện tại
Mỗi tính năng đều có trang hướng dẫn riêng.
Dự án & VM
Gom máy chủ theo khách hàng hoặc môi trường, với tag để tìm đúng VM nhanh hơn.
Xem hướng dẫn →Terminal SSH nhiều tab
Mở nhiều phiên SSH trong một cửa sổ, với PTY thật cho vim, htop và tmux.
Xem hướng dẫn →Kho mật khẩu mã hoá
Lưu password và SSH key trong kho AES-256-GCM được bảo vệ bằng mật khẩu chính.
Xem hướng dẫn →Giám sát không cần agent
Thu thập CPU, RAM, disk, network và process qua một lệnh SSH chỉ đọc.
Xem hướng dẫn →Cảnh báo & phát hiện drift
Nhận biết VM không thể truy cập và các thay đổi đáng chú ý trong cấu hình bảo mật.
Xem hướng dẫn →Báo cáo tháng cho khách
Tạo một tệp HTML độc lập với số liệu và sự kiện tháng, sẵn sàng gửi cho khách hàng.
Xem hướng dẫn →Truyền file SFTP
Kéo thả file lên xuống giữa máy local và VM mà không cần thêm công cụ riêng.
Xem hướng dẫn →Nhập từ ~/.ssh/config
Đưa host, port và user hiện có vào dự án thay vì nhập lại từng máy.
Xem hướng dẫn →Bàn phím là chính
Command palette và phím tắt giúp mở dự án, VM và chức năng thường dùng thật nhanh.
Xem hướng dẫn →Khách hàng sẽ hỏi công cụ này chạy gì trên máy chủ của họ
Một câu lệnh sh cố định, chỉ đọc, hiển thị nguyên văn trong ứng dụng.
Xem toàn bộ câu lệnh probe →LC_ALL=C; export LC_ALL
echo '@@VMOPS:uptime@@'; cat /proc/uptime
echo '@@VMOPS:load@@'; cat /proc/loadavg
echo '@@VMOPS:cpu@@'; grep '^cpu ' /proc/stat
echo '@@VMOPS:mem@@'; grep -E '^(MemTotal|MemFree|...)' /proc/meminfo
echo '@@VMOPS:net@@'; cat /proc/net/dev
echo '@@VMOPS:disk@@'; df -P -k
echo '@@VMOPS:procs@@'; ps -eo pcpu,pmem,comm --sort=-pcpu
echo '@@VMOPS:ports@@'; ss -H -tuln
echo '@@VMOPS:users@@'; cut -d: -f1,3,7 /etc/passwd
echo '@@VMOPS:keys@@'; ... authorized_keys
echo '@@VMOPS:sudoers@@'; cat /etc/sudoers ...
echo '@@VMOPS:auth@@'; journalctl -u sshd ...
echo '@@VMOPS:end@@'Bạn đang giữ chìa khoá hạ tầng của người khác
Kho mật khẩu dùng hai tầng khoá và không có đồng bộ đám mây.
Đọc mô hình bảo mật đầy đủ- AES-256-GCM
- Mã hoá có xác thực, nonce ngẫu nhiên cho từng blob.
- Argon2id
- 64 MiB bộ nhớ, 3 vòng.
- Khoá hai tầng
- Đổi mật khẩu chính sẽ xoay khoá dữ liệu.
- OS keychain
- Chỉ khoá dữ liệu được nhớ, không phải mật khẩu.
- Zeroize
- Bí mật dạng rõ chỉ tồn tại tạm trong RAM.
- TOFU host key
- Cảnh báo khi khoá máy chủ thay đổi.
Câu hỏi thường gặp
Dữ liệu khách hàng có được gửi lên server không?
Không. Dữ liệu nằm trên máy bạn và ứng dụng không có đồng bộ đám mây.
Có cần cài agent lên máy chủ không?
Không. Giám sát chạy qua một kết nối SSH và một lệnh chỉ đọc cố định.
Ứng dụng có mở thêm cổng nào không?
Không. Ứng dụng dùng kết nối SSH hiện có của máy chủ.
Nếu quên mật khẩu chính thì sao?
Không có cách khôi phục. Mật khẩu chính không được lưu ở bất kỳ đâu.
Có thể dùng với file ~/.ssh/config hiện tại không?
Có. Bạn có thể nhập host, port và user từ file đó vào một dự án.