Перейти к основному содержанию

Termix — менеджер SSH подключений и не только

Termix

Все серверы, ключи, терминал, файлы и туннели — в браузере и на вашем собственном сервере. Ставится за двадцать минут. Разбираемся, почему это удобно и почему требует осторожности.

https://termix.site

Проблема: зайти на сервер с любого устройства

Если у вас есть хотя бы пара VPS, вы наверняка с этим сталкивались. Список серверов и ключи лежат на рабочем ноутбуке. С телефона зайти неудобно. С чужого компьютера — нечем: ставить туда SSH-клиент и копировать приватный ключ никто не будет. А если ноутбук потеряется — вместе с ним пропадёт и вся карта ваших серверов.

Обычно в такой ситуации вспоминают Termius. Это красивый клиент для всех платформ, который синхронизирует хосты и ключи между устройствами. Но синхронизация платная: в бесплатном тарифе есть SSH, SFTP и проброс портов, а облако и синхронизация — это Pro за деньги. Плюс два минуса: ваши ключи хранятся в чужом облаке, а оплатить зарубежную подписку из России непросто.

Второй вариант — поставить на сервер что-то вроде ttyd или wetty. Они показывают терминал в браузере, но решают только половину задачи: терминал есть, а менеджера хостов, хранилища ключей, файлового менеджера и туннелей — нет.

Termix решает проблему. Это self-hosted веб-приложение: вы ставите его на отдельный VPS, открываете в браузере и получаете менеджер хостов, терминал во вкладках, хранилище SSH-ключей, файловый менеджер по SFTP, туннели, метрики серверов и даже удалённый рабочий стол по RDP и VNC. Работает с любого устройства — ноутбука, телефона, планшета, чужого компьютера. Ничего устанавливать не нужно.

Проект написан на React и Node.js, распространяется под лицензией Apache 2.0. Активно поддерживается.

Что умеет Termix

Терминал

Полноценный SSH-терминал с разделением экрана (до 6 панелей), вкладками, темами, шрифтами и историей команд. Подключайтесь через jump-хосты, используйте tmux и выполняйте одну команду во всех открытых терминалах сразу. Можно выбрать встроенный шрифт или свой, включить локальное эхо, чтобы набор текста был мгновенным на медленных соединениях. Вкладки и сессии сохраняются между устройствами, если это включено.

Макросы

Записывайте последовательности шагов, которые вводятся в терминал и ждут ответа, с условиями и повторами. Удобно для логинов и установщиков, которые задают вопросы по ходу.

Удалённый рабочий стол

RDP, VNC и Telnet прямо в браузере, на базе Guacamole, с разделением экрана и полной настройкой.

Файловый менеджер

Просмотр, редактирование, загрузка и скачивание файлов по SFTP. Поддерживаются код, изображения, аудио и видео. Есть поддержка sudo, корзина с восстановлением и перемещение файлов между серверами.

Туннели

Локальные, удалённые и динамические SOCKS5 SSH-туннели с автоматическим переподключением и мониторингом. Снимки конфигурации можно сохранять, загружать и передавать между десктопными установками.

Docker и Podman

Запуск, остановка, пауза и удаление контейнеров. Статистика в реальном времени. Терминал docker exec прямо в интерфейсе. Работает и с Docker, и с Podman.

Метрики хостов

CPU, память, диск, сеть, время работы, системная информация, правила файрвола, открытые порты, просмотрщик логов, пользователи, разрешения и SSL-сертификаты для Linux-серверов. Плюс графики истории и оповещения по порогам с поддержкой ntfy и webhook.

Оповещения

Правила по любой метрике хоста с уведомлениями через ntfy, Discord или webhook, когда они срабатывают или разрешаются. Полный журнал истории.

Флоты

Группируйте хосты во флоты — вручную или по тегу. Потом можно выполнить одну команду по всей группе, отправить и забрать файлы на все хосты сразу, установить пакеты и собрать инвентаризацию того, что запущено на каждой машине.

Автоматизации

Выберите триггер — метрика, расписание, событие Docker или webhook — и задайте список шагов. Шаги могут запускать команды и сниппеты, перезапускать контейнеры, вызывать API, будить машину, ветвиться по условию и уведомлять вас. Есть режим пробного запуска.

ИИ-ассистент

Подключите OpenAI, Anthropic, Gemini, Ollama или любую совместимую с OpenAI конечную точку и задавайте вопросы о вашей конфигурации. Он может читать настройки, но не может ничего изменить без вашего одобрения и никогда не трогает учётные данные. По умолчанию выключен.

Рабочие пространства

Сохраняйте набор вкладок и их расположение, а потом восстанавливайте всё одним кликом. Termix также помнит последнюю сессию.

Совместное использование сессий

Дайте другому человеку посмотреть или присоединиться к вашей терминальной сессии — только для чтения или для чтения и записи — по ссылке или конкретному пользователю.

Домашняя страница

Настраиваемая домашняя страница с сеткой виджетов и drag-and-drop. Виджеты для статуса хостов, ссылок на сервисы, часов, заметок, RSS-лент, погоды, контейнеров Docker, графиков метрик, встроенных терминалов, iframe и многого другого.

Сетевой граф

Визуализация вашей инфраструктуры как сетевой карты на основе SSH-подключений, с индикаторами состояния в реальном времени.

Менеджер хостов

Сохранение, организация и управление SSH-подключениями с тегами и папками, включая вложенные. Автоматическое развёртывание SSH-ключей. Quick Connect позволяет открыть сессию, ничего не сохраняя.

SSH-инструменты

Многоразовые сниппеты команд, которые запускаются одним кликом. Дважды нажмите левый Shift, чтобы открыть палитру команд и перейти к любому подключению с клавиатуры. Полная история команд с автодополнением.

Аутентификация и контроль доступа

Вход с локальной учётной записью или через OIDC, LDAP, GitHub, Google. Поддержка 2FA (TOTP), passkeys (WebAuthn) и API-ключей со сроками действия. Просмотр и отзыв активных сессий на всех устройствах. Полный журнал аудита.

RBAC

Роли и тонкие разрешения для совместной работы с хостами и учётными данными.

Tailscale и Proxmox

Импорт устройств из tailnet Tailscale или гостей с сервера Proxmox вместо ручного ввода IP. Tailscale SSH как метод аутентификации — авторизацией управляют ACL tailnet, учётные данные не хранятся.

Последовательные подключения

Доступ к роутерам, коммутаторам и микроконтроллерам прямо из браузера или десктопного приложения, с настройкой скорости, битов данных, стоповых битов и чётности.

Termix ID

Займите handle, публикуйте публичные SSH-ключи по URL резолвера и выпускайте SSH-сертификаты через встроенный CA — самостоятельная альтернатива sshid.io.

Продвинутый SSH

Jump-хосты, Warpgate, подключения на основе TOTP, SOCKS5, проверка ключей хоста, автозаполнение паролей, OPKSSH, tmux, port knocking, логирование терминала, проброс SSH-агента, SSH-агент Bitwarden и подпись сертификатов HashiCorp Vault.

Командная строка

CLI Termix для оболочки и скриптов. Открывайте терминал, запускайте команду на одном хосте или на целом флоте, перемещайте файлы по SFTP и управляйте хостами, сниппетами и учётными данными без браузера.

Данные и безопасность

Базы данных шифруются при хранении. По умолчанию SQLite, также поддерживаются PostgreSQL и MySQL. Экспорт и импорт хостов, учётных данных и данных файлового менеджера. Автоматическая генерация SSL-сертификатов с редиректом на HTTPS. Около 30 языков через Crowdin.

Где это работает

  • Веб-приложение на вашем сервере Termix (любой современный браузер, поддержка PWA)
  • Десктопное приложение для Windows, Linux и macOS (может работать автономно и открывать терминал на вашей машине)
  • Мобильные приложения для iOS и Android

Главный риск

Прежде чем ставить, поймите, что вы делаете. Termix собирает в одном месте доступ ко всем вашим серверам: адреса, логины, пароли и приватные ключи. Тот, кто войдёт в панель, получит рутовый доступ ко всей инфраструктуре. Это не повод не ставить — это повод настроить и использовать правильно.

Пять правил, которые нельзя нарушать

  1. Только HTTPS. Пароль при входе уходит на сервер в теле обычного HTTP-запроса. Без TLS его увидит любой, кто слушает канал. Это признают и сами авторы в документации.
  2. Порт контейнера — на 127.0.0.1. Docker пробивает правила UFW насквозь: если написать 8080:8080, панель будет доступна из интернета даже при закрытом файрволе.
  3. Выключить регистрацию сразу после создания первого пользователя. По умолчанию зарегистрироваться может кто угодно, кто откроет адрес.
  4. Включить двухфакторную аутентификацию. Одного пароля для входа во все серверы мало.
  5. Отдельный сервер. Не ставьте Termix рядом с сайтами: дыра в стороннем движке на том же сервере отдаст злоумышленнику и файл с ключами шифрования, и логи контейнера — а через логи восстанавливается пароль любой учётной записи.

О Termix

Termix — это зрелая self-hosted замена Termius, которая за двадцать минут превращает любой VPS в полноценный шлюз к вашей инфраструктуре. Она закрывает терминал, файлы, туннели, метрики, Docker и удалённый рабочий стол в одном веб-интерфейсе. Но именно потому, что в одном месте собирается доступ ко всему, настройка безопасности здесь не опция, а обязательная часть установки. Сделайте пять шагов из раздела о рисках — и получите удобный инструмент, который не станет входной дверью для всей вашей инфраструктуры.

Демо:

https://demo.termix.site

Теги

 

Похожие материалы

Vim — выход есть!

Начинающие пользователи Linux знают что происходит после запуска текстового редактора Vim. Практически все испытывают сложности с выходом. Стандартные методы не срабатывают, зачастую всё заканчивается перезагрузкой.

Теги