Search: #安全监控

  1. NetWatch: 终端里的实时网络诊断与流量取证工具猛猛更新 从网络 TUI 进化成终端版 Wireshark + btop + per-process 网络行为分析/EDR-lite + Prometheus agent 了...• 零配置启动,实时展示接口带宽、连接、数据包与网络拓扑,支持 full、 lite、 dense 三种终端视图• 支持 TLS 1.3 解密、 HTTP、 DNS、 QUIC 深度解析与 JA4 指纹识别,定位加密流量与异常行为更高效• 内置进程级连接归因、恶意信标与 DNS 隧道告警、 Egress 基线策略和事件证据冻结,适合安全排查与日常运维

    NetWatch: 终端里的实时网络诊断与流量取证工具

    猛猛更新 从网络 TUI 进化成终端版 Wireshark + btop + per-process 网络行为分析/EDR-lite + Prometheus agent 了...

    • 零配置启动,实时展示接口带宽、连接、数据包与网络拓扑,支持 full、 lite、 dense 三种终端视图

    • 支持 TLS 1.3 解密、 HTTP、 DNS、 QUIC 深度解析与 JA4 指纹识别,定位加密流量与异常行为更高效

    • 内置进程级连接归因、恶意信标与 DNS 隧道告警、 Egress 基线策略和事件证据冻结,适合安全排查与日常运维

    https://github.com/matthart1983/netwatch

    合集 群组 恰饭 联系推广

    #网络诊断 #流量分析 #终端工具 #安全监控 #威胁狩猎 #TLS #JA4 #Rust #GitHub

  2. 踏风: 基于 Cloudflare Worker 的 WebSSH 工作台来自作者自荐 @KtieMark57• 完全在 Cloudflare Worker 上运行,前端静态资源、认证、SSH 代理全部无服务器部署• 支持保存 VPS 连接信息、全局命令历史(最高 100000 条)与文件管理,上传上限 10 GB • 内置双因素认证、中文/English 双语界面与实时系统监控面板

    踏风: 基于 Cloudflare Worker 的 WebSSH 工作台

    来自作者自荐 @KtieMark57

    • 完全在 Cloudflare Worker 上运行,前端静态资源、认证、SSH 代理全部无服务器部署

    • 支持保存 VPS 连接信息、全局命令历史(最高 100000 条)与文件管理,上传上限 10 GB

    • 内置双因素认证、中文/English 双语界面与实时系统监控面板

    https://github.com/619dev/tafeng

    合集 群组 恰饭 联系推广

    #WebSSH #CloudflareWorker #SSH #SFTP #KV #R2 #开源 #无服务器 #安全认证 GitHub - 619dev/tafeng: 一个WebSSH,可以部署在Cloudflare woker。

    • ❤️2
  3. Pika: 面向服务器与安全场景的轻量级实时探针监控系统• 基于 Go + VictoriaMetrics 构建,覆盖 CPU、内存、磁盘、网络、GPU、温度等核心指标的实时采集与查询• 集成 HTTP/HTTPS、TCP、ICMP 服务监控,并支持证书到期检测,适合统一管理主机与服务可用性• 除了基础监控,还提供文件防篡改、安全审计、资产清单与基线检查能力,适合运维与安全团队协同使用

    Pika: 面向服务器与安全场景的轻量级实时探针监控系统

    • 基于 Go + VictoriaMetrics 构建,覆盖 CPU、内存、磁盘、网络、GPU、温度等核心指标的实时采集与查询

    • 集成 HTTP/HTTPS、TCP、ICMP 服务监控,并支持证书到期检测,适合统一管理主机与服务可用性

    • 除了基础监控,还提供文件防篡改、安全审计、资产清单与基线检查能力,适合运维与安全团队协同使用

    https://github.com/dushixiang/pika

    合集 群组 恰饭 联系推广

    #服务器监控 #探针监控 #安全审计 #防篡改 #Go #VictoriaMetrics #GitHub

    • ❤️1
  4. OpenClaw Runbook: 面向长期稳定运行的 OpenClaw 实战运维手册• 聚焦 coordinator/worker 架构、内存边界与防护栏,让 OpenClaw 以“可预测、可控成本”的方式稳定跑数周 • 提供可复用的配置片段与模板:Agent 提示词、子代理 spawning、心跳监控、任务追踪、Prompt Injection 防御 • 附带可直接落地的自动化 showcases 与脚本,包括 cron 工作流、VPS 部署加固、跨供应商配额检查

    OpenClaw Runbook: 面向长期稳定运行的 OpenClaw 实战运维手册

    • 聚焦 coordinator/worker 架构、内存边界与防护栏,让 OpenClaw 以“可预测、可控成本”的方式稳定跑数周
    • 提供可复用的配置片段与模板:Agent 提示词、子代理 spawning、心跳监控、任务追踪、Prompt Injection 防御
    • 附带可直接落地的自动化 showcases 与脚本,包括 cron 工作流、VPS 部署加固、跨供应商配额检查

    https://github.com/digitalknk/openclaw-runbook

    #OpenClaw #AI 代理 #运维手册 #成本控制 #安全防护 #自动化 #GitHub #VPS #Prompt 工程 GitHub - digitalknk/openclaw-runbook: Unofficial OpenClaw runbook for running agents day to day without burning money, exposing…

  5. Sub-Store 自建后端版如何排查👉 代理 App 版如何排查Android 版的区别: 后端端口为 3000, 且没有 /2cXaAxRGfddmGz2yx1wA 部分. Android 模块说明无法刷新出新版前端 清除前端 PWA 缓存0. 首先你应该检查你的各种环境变量和配置 可参考 最简安全配置1. 检查日志 docker logs -f --tail 100 -f sub-store 应该有[FRONTEND] :::3001

    Sub-Store 自建后端版如何排查

    👉 代理 App 版如何排查

    Android 版的区别: 后端端口为 3000, 且没有 /2cXaAxRGfddmGz2yx1wA 部分. Android 模块说明

    无法刷新出新版前端 清除前端 PWA 缓存

    0. 首先你应该检查你的各种环境变量和配置 可参考 最简安全配置

    1. 检查日志 docker logs -f --tail 100 -f sub-store 应该有
    [FRONTEND] :::3001
    [FRONTEND -> BACKEND] :::3001/2cXaAxRGfddmGz2yx1wA/api/ -> http://127.0.0.1:3000/api/

    如果开了 SUB_STORE_BACKEND_MERGE 则是
    [BACKEND] MERGE mode is [ON].
    [BACKEND && FRONTEND] 127.0.0.1:3001
    [BACKEND PREFIX] 127.0.0.1:3000/2cXaAxRGfddmGz2yx1wA
    [BACKEND] listening on 127.0.0.1:3001

    2. 检查端口 docker ps 应该有(如果你监听是本机 显示的是 127.0.0.1)
    0.0.0.0:3001->3001/tcp, :::3001->3001/tcp

    3. 在本机访问 curl http://127.0.0.1:3001/2cXaAxRGfddmGz2yx1wA/api/utils/env 应该会看到 JSON 响应
    {"status":"success","data":{"backend":"Node","version":"2.14.278"}}

    4. 如果你不是监听的本地, 尝试在浏览器打开 http://部署服务的IP:3001/2cXaAxRGfddmGz2yx1wA/api/utils/env, 响应同上
    5. 如果你配置了反代, 尝试在浏览器打开 http://你的域名/2cXaAxRGfddmGz2yx1wA/api/utils/env, 响应同上
    6. 如果你配置了反代且配置了 SSL, 尝试在浏览器打开 https://你的域名/2cXaAxRGfddmGz2yx1wA/api/utils/env, 响应同上
    7. 如果没有问题, 此时在浏览器打开你的前端, 设置后端为 https://你的域名/2cXaAxRGfddmGz2yx1wA, 应该能设置成功. 如果不成功, 查看浏览器控制台. 可能是因为 HTTPS 的前端无法访问 HTTP 后端的问题, 可都使用 HTTPS 或修改浏览器设置允许不安全的内容 参考 使用官方 Sub-Store 前端连接非本地 HTTP 后端

    相关

    👉 代理 App 版如何排查

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #排查 #Sub-Store #SubStore #Docker #自建 #后端 #服务器 #VPS #Android #安卓 #Node.js

    • ❤️9
    • 👍1