SSH Server Agent · Real-time

รู้ทันทุกการ login SSH
ของทุกเซิร์ฟเวอร์ ในที่เดียว

ติดตั้ง agent ตัวเล็กบนเซิร์ฟเวอร์ด้วยคำสั่งเดียว ระบบจะอ่าน log การเข้าใช้งาน SSH ส่งมาที่ dashboard และแจ้งเตือนเมื่อมีคนพยายามเดารหัสผ่าน (brute force)

ติดตั้งใน 1 นาที รองรับ Linux หลาย distro เห็นเฉพาะเซิร์ฟเวอร์ของคุณ
วิธีทำงาน

agent อ่าน log → ส่งมาที่ศูนย์กลาง → วิเคราะห์ความเสี่ยง

ไม่ต้องเปิด port เพิ่มบนเซิร์ฟเวอร์ agent เป็นฝ่ายส่งข้อมูลออกมาเองผ่าน HTTPS

▣

1. SSH Server + Agent

agent (Python) เฝ้าดูไฟล์ /var/log/auth.log แบบ real-time และแยกเหตุการณ์ เช่น login สำเร็จ, รหัสผิด, user ไม่มีในระบบ

→HTTPS + API key
⚙

2. Monitor Server

รับ log ทุก 30 วินาที (หรือครบ 10 รายการ) แล้วนับจำนวนครั้งที่ login ผิดจาก IP เดียวกันใน 10 นาทีล่าสุด

→incident
▦

3. Dashboard

ดูสถานะเซิร์ฟเวอร์, log ทั้งหมด และ incident ที่ถูกจัดระดับความเสี่ยง พร้อมกด resolve ได้ทันที

ฟีเจอร์

ทุกอย่างที่ต้องใช้เฝ้าระวัง SSH

เรียบง่ายพอสำหรับเซิร์ฟเวอร์เครื่องเดียว และขยายได้เมื่อมีหลายเครื่อง

⚡

Real-time

เห็น login ล่าสุดของทุกเครื่องบน dashboard เดียว พร้อม hostname, user และ IP ต้นทาง

⚠

ตรวจจับ Brute force

จัดระดับความเสี่ยงอัตโนมัติ และถ้าเดารหัสหลายครั้งแล้ว login สำเร็จ จะขึ้นเป็น CRITICAL ทันที

⌘

ติดตั้งคำสั่งเดียว

สคริปต์ติดตั้ง Python, สร้าง venv และตั้งเป็น service ให้เอง เริ่มทำงานอัตโนมัติเมื่อเปิดเครื่อง

◉

แยกข้อมูลตามผู้ใช้

ผู้ใช้แต่ละคนเห็นเฉพาะเซิร์ฟเวอร์ของตัวเอง ส่วน admin เห็นภาพรวมของทุกคน

⚿

API key รายเครื่อง

แต่ละเซิร์ฟเวอร์มี key ของตัวเอง กด regenerate ได้ทันทีถ้าสงสัยว่า key รั่ว

☾

สำรอง log ในเครื่อง

ถ้าส่งไม่สำเร็จ agent จะเก็บไว้ที่ /opt/ssh-monitor/logs และ rotate ไฟล์ให้อัตโนมัติ

LOWlogin ผิด < 5 ครั้ง
MEDIUM≥ 5 ครั้ง ใน 10 นาที
HIGH≥ 20 ครั้ง ใน 10 นาที
CRITICAL≥ 50 ครั้ง หรือเดารหัสแล้ว login สำเร็จ
ติดตั้ง

เริ่มเฝ้าระวังได้ใน 3 ขั้นตอน

ใช้ได้กับเซิร์ฟเวอร์ Linux ที่รัน OpenSSH และมีสิทธิ์ sudo

สร้างบัญชีและรับ API key

สมัครสมาชิกหรือเข้าสู่ระบบ แล้วไปที่เมนู Get Key ใน dashboard ตั้งชื่อเซิร์ฟเวอร์ (เช่น web01) แล้วกด Generate Key ระบบจะสร้าง key และคำสั่งติดตั้งให้พร้อม copy

รันคำสั่งติดตั้งบนเซิร์ฟเวอร์

SSH เข้าเซิร์ฟเวอร์ที่ต้องการเฝ้าดู แล้วรันคำสั่งนี้ โดยแทน <API_KEY> ด้วย key จากขั้นที่ 1

ไม่ใส่ key ก็ได้ สคริปต์จะถามให้ paste ระหว่างติดตั้ง

ตรวจสอบและดูผลบน dashboard

เซิร์ฟเวอร์จะขึ้นสถานะ online ภายในไม่กี่วินาทีหลังมีการ login SSH ครั้งแรก ตรวจสอบ agent ได้ด้วยคำสั่ง

sudo systemctl status ssh-monitor sudo journalctl -u ssh-monitor -f
เปิด Dashboard →
UbuntuDebianCentOS / RHELRocky / AlmaFedoraAlpineArchopenSUSE
คำถามที่พบบ่อย

ข้อสงสัยก่อนเริ่มใช้

agent ส่งข้อมูลอะไรออกไปบ้าง?

เฉพาะเหตุการณ์ SSH ที่อ่านจาก auth log: เวลา, ประเภทเหตุการณ์, username, IP ต้นทาง และ hostname ของเครื่อง ไม่มีการส่งรหัสผ่านหรือเนื้อหาไฟล์อื่น

ต้องเปิด port หรือแก้ firewall บนเซิร์ฟเวอร์ไหม?

ไม่ต้อง agent เป็นฝ่ายส่งข้อมูลออก (outbound HTTPS) ไปที่ Monitor Server อย่างเดียว

ใช้กับ CentOS / RHEL ที่ไม่มี auth.log ได้ไหม?

ได้ แก้ไฟล์ /opt/ssh-monitor/.env ให้ LOG_FILE=secure แล้วรัน sudo systemctl restart ssh-monitor

ถอนการติดตั้งอย่างไร?

รัน sudo systemctl disable --now ssh-monitor แล้วลบ /etc/systemd/system/ssh-monitor.service และโฟลเดอร์ /opt/ssh-monitor

ถ้า API key รั่วต้องทำอย่างไร?

เข้า dashboard หรือหน้ารับ API Key แล้วกด "สร้างใหม่" key เดิมจะใช้ไม่ได้ทันที จากนั้นแก้ MONITOR_API_KEY ใน /opt/ssh-monitor/.env บนเซิร์ฟเวอร์แล้ว restart service

พร้อมเฝ้าระวังเซิร์ฟเวอร์แรกแล้วหรือยัง?

สมัครฟรี รับ API key แล้วติดตั้ง agent ได้ทันที

เข้าสู่ระบบ เริ่มใช้งาน