Sobre el proyecto
Termix es una plataforma gratuita, de código abierto y autogestionada para la administración de servidores, posicionada como una alternativa autogestionada a Termius. Reúne terminales SSH, escritorios remotos, transferencias de archivos, túneles, gestión de contenedores, métricas y automatizaciones en una única interfaz disponible en web, escritorio y móvil.
Capacidades principales descritas en el README:
- Terminal SSH con pestañas tipo navegador y pantalla dividida (hasta seis paneles), personalización de tema/fuente/color y una barra de herramientas por sesión que muestra CPU, memoria y disco en vivo, además de enlaces a los archivos, Docker, túneles y métricas de ese host.
- Soporte de escritorio remoto para RDP, VNC y Telnet en el navegador, con pestañas y pantalla dividida, un explorador de archivos de unidad RDP con carga por arrastrar y soltar, y lanzamiento de cliente RDP nativo en escritorio Windows.
- Túneles SSH: reenvío local, remoto y SOCKS dinámico con reconexión automática y comprobaciones de salud; túneles de cliente a servidor almacenados localmente en el escritorio, con ajustes preestablecidos que se pueden guardar en el servidor.
- Administrador de archivos sobre SFTP: explorar, editar, subir, descargar, renombrar, mover, eliminar, con soporte sudo y vistas previas para código, imágenes, audio y video. Las transferencias de servidor a servidor se ejecutan en una pestaña dedicada con comprobaciones de integridad. La aplicación de escritorio ofrece vistas locales y remotas lado a lado.
- Gestión de contenedores Docker y Podman: iniciar, detener, pausar, eliminar, estadísticas y acceso a shell. El README señala explícitamente que no pretende reemplazar a Portainer o Dockge.
- Administrador de hosts con etiquetas, carpetas anidadas con colores, credenciales reutilizables, implementación automática de claves SSH, agrupación de hosts principales, edición/exportación masiva y Quick Connect para conexiones puntuales no guardadas.
- Métricas de host: CPU, memoria, disco, red, temperatura, GPU NVIDIA, tiempo de actividad, procesos, puertos, inicios de sesión e información del sistema en la mayoría de servidores Linux, con gráficos de historial. Las tarjetas del administrador cubren servicios, trabajos cron, paquetes, usuarios, reglas de firewall, WireGuard, Tailscale, certificados SSL, registros y comprobaciones de salud.
- Automatizaciones: los desencadenantes incluyen umbrales de métricas, host activo/inactivo, cambios en comprobaciones de salud, horarios, eventos de contenedores y webhooks entrantes. Los pasos pueden ejecutar comandos y fragmentos, controlar contenedores y túneles, activar hosts, llamar URLs, esperar, ramificar según condiciones, ejecutar otras automatizaciones y notificar mediante ntfy, Discord o webhook. Se admiten ejecuciones de prueba.
- Flotas: agrupar hosts manualmente o por reglas de etiquetas para que los nuevos hosts se unan automáticamente; ejecutar un comando en todos los hosts, enviar/recibir archivos, instalar paquetes y recopilar inventario de SO/núcleo/arquitectura/tiempo de actividad.
- Asistente de IA opcional, desactivado por defecto. Admite OpenAI, Anthropic, Gemini, Ollama o cualquier endpoint compatible con OpenAI. Lee hosts, flotas, fragmentos y alertas y propone cambios para aprobación en lugar de aplicarlos; no puede acceder a credenciales, usuarios o configuraciones. Los administradores pueden desactivarlo en toda la instancia.
- Autenticación y usuarios: cuentas locales más inicio de sesión con OIDC, LDAP, GitHub y Google, con 2FA TOTP, claves de acceso WebAuthn y dispositivos de confianza. Los administradores pueden gestionar usuarios, mapear grupos OIDC a roles, ver y revocar sesiones activas, vincular cuentas locales y OIDC, y leer un registro de auditoría.
- Roles y uso compartido: los roles se pueden compartir con usuarios u otros roles en cuatro niveles (conectar, ver, editar, gestionar), entre tipos de autenticación y protocolos, con anulaciones de credenciales para hosts compartidos.
- Alertas sobre métricas de host como CPU, memoria y disco, entregadas mediante ntfy, Discord o webhook, con un historial de activación/resolución.
- Página de inicio: una cuadrícula de widgets de arrastrar y soltar con widgets para estado de host, pings, enlaces de servicios, marcadores, búsqueda, relojes, calendarios, cuentas regresivas, notas, RSS, clima, imágenes, iframes, Docker, túneles, gráficos de métricas, APIs personalizadas y una terminal en vivo.
- Fragmentos y herramientas: comandos guardados con variables de host y personalizadas, ejecución con un clic, ejecución de un comando en todas las terminales abiertas e historial de comandos buscable con autocompletado.
- Uso compartido de sesiones: compartir sesiones de terminal, RDP, VNC o Telnet en vivo mediante enlaces sin cuenta o con usuarios específicos de Termix, en modo de solo lectura o lectura-escritura, con caducidad y revocación, y desactivación global o por host.
- Grabación de sesiones y registros para sesiones de terminal, RDP y VNC con reproducción, descarga de registros en texto plano y registros de conexión.
- Conexiones seriales para routers, switches y microcontroladores con velocidad de baudios, bits de datos, bits de parada y paridad configurables, usando la API Web Serial o un backend nativo de escritorio.
- Integración con Tailscale: importar dispositivos tailnet como hosts y conectarse mediante Tailscale SSH para que las ACL gobiernen el acceso sin credenciales almacenadas; se admiten Headscale y endpoints personalizados.
- Integración con Proxmox: importar hosts desde una instancia de Proxmox y ver estadísticas de CPU, memoria y almacenamiento de nodos e invitados.
- Espacios de trabajo y pestañas: guardar conjuntos de pestañas con diseños divididos y reabrirlos; la última sesión se recuerda entre actualizaciones y dispositivos.
- Una CLI `termix` instalable mediante `npm install -g @termix-cli/cli` o un binario independiente, para abrir terminales, ejecutar comandos en un host o una flota, mover archivos por SFTP y gestionar hosts, fragmentos y credenciales.
- Seguridad: cifrado por usuario de contraseñas y claves, con cifrado opcional de la base de datos en disco.
- Alrededor de 30 idiomas integrados gestionados mediante Crowdin.
Características adicionales enumeradas incluyen un panel de control, gráfico de red, monitor tmux, claves API por usuario con caducidad, exportación/importación, SSL automático con redirecciones HTTPS o certificados propios, SQLite por defecto con soporte PostgreSQL y MySQL, una interfaz React con temas claro/oscuro/Dracula y URLs de pantalla completa, una paleta de comandos (doble toque de Shift izquierdo), atajos de teclado reasignables, Wake-on-LAN, autenticación de proxy de confianza, marca blanca, endpoints web integrados, salas de colaboración y características SSH extensas (hosts de salto, Warpgate, indicaciones TOTP, SOCKS5, verificación de clave de host, OPKSSH, tmux, toque de puertos, reenvío de agente, agente SSH de Bitwarden, firma SSH de HashiCorp Vault, Step CA, 1Password Connect). Termix ID proporciona un identificador integrado estilo sshid.io con publicación de clave pública y emisión de certificados desde una CA integrada. La aplicación de escritorio puede ejecutarse de forma independiente con un backend y base de datos locales y, opcionalmente, sincronizarse con un servidor Termix.
El soporte de plataformas cubre navegadores web con soporte PWA; Windows (portátil, MSI, Chocolatey); Linux (portátil, AUR, AppImage, Deb, Flatpak); macOS (App Store, DMG, Homebrew); iOS/iPadOS; y Android (Play Store, APK). La documentación de instalación está en docs.termix.site/install, con un gráfico Helm en `charts/termix` para Kubernetes. Un archivo Docker Compose de muestra ejecuta la imagen Termix junto con guacd para funciones de escritorio remoto.
Telemetría: un ping diario anónimo incluye un ID de instancia aleatorio, recuentos de usuarios y hosts, versión de la aplicación y funciones utilizadas en las últimas 24 horas; excluye nombres de usuario, nombres de host, direcciones IP y credenciales. Está activado por defecto y se puede desactivar en Configuración de administrador o mediante `ENABLE_TELEMETRY=false`.
Licenciado bajo la Licencia Apache 2.0. El proyecto se mantiene mediante donaciones sin suscripciones ni planes de pago.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.