ติดตั้ง agent ตัวเล็กบนเซิร์ฟเวอร์ด้วยคำสั่งเดียว ระบบจะอ่าน log การเข้าใช้งาน SSH ส่งมาที่ dashboard และแจ้งเตือนเมื่อมีคนพยายามเดารหัสผ่าน (brute force)
ไม่ต้องเปิด port เพิ่มบนเซิร์ฟเวอร์ agent เป็นฝ่ายส่งข้อมูลออกมาเองผ่าน HTTPS
agent (Python) เฝ้าดูไฟล์ /var/log/auth.log แบบ real-time และแยกเหตุการณ์ เช่น login สำเร็จ, รหัสผิด, user ไม่มีในระบบ
รับ log ทุก 30 วินาที (หรือครบ 10 รายการ) แล้วนับจำนวนครั้งที่ login ผิดจาก IP เดียวกันใน 10 นาทีล่าสุด
ดูสถานะเซิร์ฟเวอร์, log ทั้งหมด และ incident ที่ถูกจัดระดับความเสี่ยง พร้อมกด resolve ได้ทันที
เรียบง่ายพอสำหรับเซิร์ฟเวอร์เครื่องเดียว และขยายได้เมื่อมีหลายเครื่อง
เห็น login ล่าสุดของทุกเครื่องบน dashboard เดียว พร้อม hostname, user และ IP ต้นทาง
จัดระดับความเสี่ยงอัตโนมัติ และถ้าเดารหัสหลายครั้งแล้ว login สำเร็จ จะขึ้นเป็น CRITICAL ทันที
สคริปต์ติดตั้ง Python, สร้าง venv และตั้งเป็น service ให้เอง เริ่มทำงานอัตโนมัติเมื่อเปิดเครื่อง
ผู้ใช้แต่ละคนเห็นเฉพาะเซิร์ฟเวอร์ของตัวเอง ส่วน admin เห็นภาพรวมของทุกคน
แต่ละเซิร์ฟเวอร์มี key ของตัวเอง กด regenerate ได้ทันทีถ้าสงสัยว่า key รั่ว
ถ้าส่งไม่สำเร็จ agent จะเก็บไว้ที่ /opt/ssh-monitor/logs และ rotate ไฟล์ให้อัตโนมัติ
ใช้ได้กับเซิร์ฟเวอร์ Linux ที่รัน OpenSSH และมีสิทธิ์ sudo
สมัครสมาชิกหรือเข้าสู่ระบบ แล้วไปที่เมนู Get Key ใน dashboard ตั้งชื่อเซิร์ฟเวอร์ (เช่น web01) แล้วกด Generate Key ระบบจะสร้าง key และคำสั่งติดตั้งให้พร้อม copy
SSH เข้าเซิร์ฟเวอร์ที่ต้องการเฝ้าดู แล้วรันคำสั่งนี้ โดยแทน <API_KEY> ด้วย key จากขั้นที่ 1
ไม่ใส่ key ก็ได้ สคริปต์จะถามให้ paste ระหว่างติดตั้ง
เซิร์ฟเวอร์จะขึ้นสถานะ online ภายในไม่กี่วินาทีหลังมีการ login SSH ครั้งแรก ตรวจสอบ agent ได้ด้วยคำสั่ง
เฉพาะเหตุการณ์ SSH ที่อ่านจาก auth log: เวลา, ประเภทเหตุการณ์, username, IP ต้นทาง และ hostname ของเครื่อง ไม่มีการส่งรหัสผ่านหรือเนื้อหาไฟล์อื่น
ไม่ต้อง agent เป็นฝ่ายส่งข้อมูลออก (outbound HTTPS) ไปที่ Monitor Server อย่างเดียว
ได้ แก้ไฟล์ /opt/ssh-monitor/.env ให้ LOG_FILE=secure แล้วรัน sudo systemctl restart ssh-monitor
รัน sudo systemctl disable --now ssh-monitor แล้วลบ /etc/systemd/system/ssh-monitor.service และโฟลเดอร์ /opt/ssh-monitor
เข้า dashboard หรือหน้ารับ API Key แล้วกด "สร้างใหม่" key เดิมจะใช้ไม่ได้ทันที จากนั้นแก้ MONITOR_API_KEY ใน /opt/ssh-monitor/.env บนเซิร์ฟเวอร์แล้ว restart service
สมัครฟรี รับ API key แล้วติดตั้ง agent ได้ทันที