همهٔ سرورها در یک نگاه، و پیامک پیش از آنکه دیر شود
دیسکی که دارد پر میشود، آنتیویروسی که خاموش مانده، آپدیتی که دو ماه نصب نشده، کسی که از یک آیپی ناشناس رمز ادمین را حدس میزند، و پوشهای که ناگهان دارد رمز میشود. ServerMug سرورهای ویندوز و لینوکس را دائماً پایش میکند و همینها را به موقع پیامک میکند.
ویندوز سرور ۲۰۱۶ به بعد و لینوکس · بدون باز کردن پورت روی سرورها · داده روی سرور داخل ایران
آنچه هر روز باید چک میکردید، خودش چک میشود
منابع، نگهداری و امنیت — روی همهٔ سرورها، بیوقفه، با یک سنسور سبک.
CPU، رم، دیسک و شبکه
هر ۱۵ ثانیه، برای هر درایو و هر کارت شبکه، با نمودار از یک ساعت تا یک سال. هشدار وقتی مشکل پایدار است، نه یک جهش لحظهای.
آپدیت و ریبوت معوق
چند آپدیت امنیتی نصب نشده، آخرین نصب کِی بوده و کدام سرور منتظر ریبوت است — ویندوز و لینوکس.
آنتیویروس و فایروال
Defender روشن است؟ محافظت بلادرنگ فعال است؟ امضا چند روز است بهروز نشده؟ آنتیویروسهای رایج دیگر هم شناخته میشوند.
حملهٔ حدس رمز، با آیپی مهاجم
لاگینهای ناموفق روی RDP و SSH، از کدام آیپی و روی کدام حساب. ادمین جدید، پاک شدن لاگ امنیتی و سرویس تازهنصبشده هم.
سرویسهای مهم
وقتی SQL Server یا IIS بیصدا متوقف میشود، یا سرویس خودکاری بعد از ریاستارت بالا نمیآید.
موجودی و تغییرات
چه نرمافزاری نصب شد، چه پورتی تازه باز شد، چه کسی به گروه ادمین اضافه شد — و هشدار جدا برای ابزارهایی مثل rclone و AnyDesk.
پیامک، با عقل
ارجاع به نفر دوم اگر کسی تأیید نکرد، ساعت سکوت شبانه برای هشدارهای غیربحرانی، یک پیام بهجای صد پیام، و سقف روزانهٔ پیامک.
چند مشتری، چند گروه
برای شرکتهای پشتیبانی شبکه: گروه سرور، مخاطب جدا برای هر گروه، قانون برای همه یا یک سرور، و نقش فقطخواندنی.
فارسی و داخل ایران
داشبورد فارسی با تاریخ شمسی، پیامک با کاوهنگار، و داده روی سرور داخل ایران که هر سازمان فقط دادهٔ خودش را میبیند.
دقیقههای اول، همهچیز است
باجافزار معمولاً ردپا میگذارد پیش از آنکه همهچیز رمز شود. ServerMug همین ردپاها را دنبال میکند و بلافاصله پیامک بحرانی میفرستد.
فایل طعمه
چند فایل که هیچکس به آنها کاری ندارد، در پوشههای داده و اشتراکی. اولین تغییرشان یعنی چیزی دارد فایلها را دست میزند.
تغییر انبوه فایلها
صدها تغییر نام و نوشتن در چند ثانیه، یا پسوندهای رمزشدهٔ شناختهشده، در پوشههای تحت نظر.
یادداشت باج
فایلهایی مثل README_DECRYPT و HOW_TO_RESTORE که تقریباً همیشه کنار فایلهای رمزشده ساخته میشوند.
حذف Shadow Copy
vssadmin، wbadmin و bcdedit برای پاک کردن راه برگشت — کاری که بیشتر باجافزارها پیش از رمزگذاری میکنند.
پاک شدن ردپا
پاک شدن لاگ امنیتی و تهدیدهایی که Defender پیدا کرده؛ دو نشانهای که نباید تا صبح منتظر بمانند.
ابزارهای پیش از حمله
نصب ناگهانی ابزار انتقال فایل و دسترسی از راه دور و اسکنر شبکه، که مهاجمها پیش از رمزگذاری میآورند.
ServerMug جایگزین آنتیویروس و بکاپ نیست و فایل رمزشده را برنمیگرداند. کارش این است که شما زودتر از هر کسی خبردار شوید.
چه چیزی، روی کدام سیستمعامل
| دسته | ویندوز سرور | لینوکس |
|---|---|---|
| منابع | CPU، رم، page file، هر درایو، I/O دیسک، شبکه | همینها بهعلاوهٔ load average و inode |
| آپدیت | Windows Update: معوق، امنیتی، آخرین نصب | apt / dnf / yum و آپدیتهای امنیتی |
| آنتیویروس | Defender و آنتیویروسهای رایج | ClamAV و EDRهای رایج |
| امنیت | لاگین ناموفق با آیپی، ادمین جدید، 1102، 7045، 4688 | ورود ناموفق SSH، کاربر و sudo جدید |
| سلامت | سرویسها، سلامت دیسک، گواهیها، ساعت، فایروال، ریبوت معوق | systemd، smartctl، ساعت، فایروال، ریبوت معوق |
| موجودی | نرمافزار، سرویس، پورت باز و اعضای گروه ادمین — با هشدار روی تغییرات | |
| سفارشی | اسکریپت PowerShell یا bash خودتان، فقط روی سرورهایی که هنگام نصب اجازه دادهاید | |
از صفر تا اولین پیامک، در یک جلسه
یک توکن ثبت بسازید
در داشبورد، «افزودن سرور»: یک توکن برای مثلاً ۵۰ سرور و یک گروه، با تاریخ انقضا.
دستور نصب را اجرا کنید
یک خط PowerShell روی ویندوز یا یک خط bash روی لینوکس — یا GPO برای همهٔ سرورهای دامین.
شمارهٔ موبایلها را بدهید
۲۱ قانون پیشفرض از همان لحظه کار میکنند. فقط بگویید پیامک به چه کسی برود.
& ([scriptblock]::Create((irm 'https://…/dl/install.ps1'))) `
-Server 'https://…' -Token 'sm_enroll_…' -Pin 'sha256:…'
curl -fsSL 'https://…/dl/install.sh' | sudo sh -s -- \
--server 'https://…' --token 'sm_enroll_…' --pin 'sha256:…'
دستور کامل، با نشانی و توکن واقعی، را داشبورد میسازد. راهنمای نصب
همهچیز در همهٔ پلنها؛ تفاوت فقط تعداد سرور است
قیمت به تعداد سرورها بستگی دارد. بگویید چند سرور دارید تا روی سرورهای خودتان نشانش بدهیم.
- سنسور سبک برای ویندوز سرور ۲۰۱۶ به بعد و لینوکس (amd64 و arm64)
- سنجههای CPU، رم، دیسک و شبکه هر ۱۵ ثانیه، با نمودار تا یک سال
- چک آپدیت، آنتیویروس، فایروال، سرویسها، دیسک و گواهیها
- رصد لاگین ناموفق با آیپی مهاجم، ادمین جدید و پاک شدن لاگ امنیتی
- محافظ باجافزار: فایل طعمه، تغییر انبوه فایل و حذف Shadow Copy
- پیامک و webhook با ارجاع، ساعت سکوت و سقف پیامک
- نصب یکخطی و پخش روی همهٔ سرورهای دامین با GPO
- چند سازمان و گروه سرور، برای شرکتهای پشتیبانی شبکه
چه کارهایی نمیکند
اینها را اینجا مینویسیم تا در جلسهٔ دمو وقت کسی تلف نشود.
دستوری روی سرورها اجرا نمیکند
عمداً. نه ریاستارت سرویس، نه بستن آیپی. پنلی که بتواند روی همهٔ سرورهای شما دستور اجرا کند، اگر روزی نفوذ شود، بدترین دری است که میشود باز گذاشت.
جای آنتیویروس و بکاپ را نمیگیرد
زود خبر میدهد، ولی فایل رمزشده را برنمیگرداند و بدافزار را پاک نمیکند.
فعلاً فقط سرور
سوییچ، فایروال سختافزاری و SNMP، ویندوز سرور ۲۰۱۲ و قدیمیتر، و اعلان با ایمیل یا تلگرام هنوز نیست. پیامک و webhook هست.
سؤالی دارید؟
ServerMug دقیقاً چه چیزهایی را پایش میکند؟
منابع سرور (CPU، رم، فضای هر درایو، دیسک و شبکه، هر ۱۵ ثانیه)، بهروزرسانیهای معوق، وضعیت آنتیویروس و فایروال، سرویسهای مهم، سلامت دیسک، انقضای گواهیها، لاگینهای ناموفق با آیپی مهاجم، ادمینهای جدید، نرمافزارهای تازهنصبشده و پورتهای باز، و نشانههای باجافزار مثل دست خوردن فایلهای طعمه و حذف Shadow Copy.
روی چه سیستمعاملهایی نصب میشود؟
ویندوز سرور ۲۰۱۶ به بعد (و ویندوز ۱۰ و ۱۱) و توزیعهای رایج لینوکس مثل Ubuntu، Debian و RHEL/Rocky، روی پردازندههای ۶۴ بیتی و ARM. ویندوز سرور ۲۰۱۲ و قدیمیتر پشتیبانی نمیشوند.
نصبش چقدر طول میکشد؟ برای دهها سرور چه؟
روی هر سرور یک دستور یکخطی است که داشبورد آماده تحویل میدهد. برای سرورهای دامین، همان دستور را بهصورت GPO Startup Script روی همه پخش میکنید و هر سرور در ریاستارت بعدی خودش را ثبت میکند.
آیا باید پورتی روی سرورها باز کنیم؟
نه. سنسور فقط به بیرون وصل میشود و گزارشش را با HTTPS میفرستد؛ هیچ پورت ورودی روی سرور شما باز نمیشود و از پنل هم هیچ دستوری روی سرورها اجرا نمیشود.
هشدارها چطور به ما میرسد؟
با پیامک و در صورت نیاز webhook. برای هر نفر تعیین میکنید چه شدتی را بگیرد، ساعت سکوت شبانه داشته باشد یا نه، و اگر هشدار بحرانی تا چند دقیقه تأیید نشد به نفر دوم ارجاع شود. سقف پیامک روزانه هم دارد تا یک قانون اشتباه هزینه نتراشد.
در برابر باجافزار چه کاری میکند؟
نشانههای اولیه را میبیند و فوراً پیامک میکند: تغییر فایلهای طعمهای که در پوشههای داده و اشتراکی میگذارد، تغییر انبوه فایلها، یادداشت باج، حذف Shadow Copy و پاک شدن لاگ امنیتی. جایگزین آنتیویروس و بکاپ نیست و فایل رمزشده را برنمیگرداند؛ کارش این است که زودتر خبردار شوید.
دادهها کجا نگهداری میشود و چه کسی آنها را میبیند؟
روی سرور داخل ایران. هر سازمان فقط دادهٔ خودش را میبیند و این جداسازی در خود پایگاه داده هم اعمال شده است. داخل سازمان هم نقشهای مدیر، عضو و فقطخواندنی دارید.
ما شرکت پشتیبانی شبکهایم و سرور چند مشتری را نگه میداریم. به کارمان میآید؟
بله. سرورها را گروهبندی میکنید، برای هر گروه مخاطب پیامک جدا میگذارید و قانونها را برای کل سرورها، یک گروه یا یک سرور تعریف میکنید.
هزینهاش چقدر است؟
بر اساس تعداد سرورهاست و بعد از یک جلسهٔ کوتاه اعلام میشود. از صفحهٔ «درخواست دمو» بگویید چند سرور ویندوز و لینوکس دارید تا روی سرورهای خودتان نشانش بدهیم.
دفعهٔ بعد، خبر بد را اول شما بشنوید
بگویید چند سرور ویندوز و لینوکس دارید؛ نصب و تنظیم پیامک را با هم انجام میدهیم و روی سرورهای خودتان نشانش میدهیم.
درخواست دمو