Об этом проекте
Termix — это бесплатная открытая self-hosted платформа управления серверами, позиционируемая как self-hosted альтернатива Termius. Она объединяет SSH-терминалы, удалённые рабочие столы, передачу файлов, туннели, управление контейнерами, метрики и автоматизации в едином интерфейсе, доступном в вебе, на десктопе и на мобильных устройствах.
Основные возможности, описанные в README:
- SSH-терминал с вкладками в стиле браузера и разделением экрана (до шести панелей), настройкой темы, шрифта и цветов, а также панелью инструментов для каждой сессии с отображением текущей загрузки CPU, памяти и диска и ссылками на файлы, Docker, туннели и метрики этого хоста.
- Поддержка удалённых рабочих столов RDP, VNC и Telnet в браузере, с вкладками и разделением экрана, файловым браузером диска RDP с загрузкой перетаскиванием и запуском нативного RDP-клиента в Windows-десктопе.
- SSH-туннели: локальная, удалённая и динамическая переадресация SOCKS с автоматическим переподключением и проверками работоспособности; туннели клиент-сервер хранятся локально на десктопе, а пресеты можно сохранять на стороне сервера.
- Файловый менеджер по SFTP: просмотр, редактирование, загрузка, скачивание, переименование, перемещение, удаление, с поддержкой sudo и предпросмотром кода, изображений, аудио и видео. Передачи между серверами выполняются в отдельной вкладке с проверкой целостности. Десктопное приложение предлагает параллельный просмотр локальных и удалённых файлов.
- Управление контейнерами Docker и Podman: запуск, остановка, пауза, удаление, статистика и доступ к оболочке. В README прямо указано, что это не предназначено для замены Portainer или Dockge.
- Менеджер хостов с тегами, вложенными цветными папками, переиспользуемыми учётными данными, автоматическим развёртыванием SSH-ключей, группировкой по родительскому хосту, массовым редактированием и экспортом, а также Quick Connect для несохранённых разовых подключений.
- Метрики хостов: CPU, память, диск, сеть, температура, NVIDIA GPU, время работы, процессы, порты, входы в систему и информация о системе на большинстве Linux-серверов, с графиками истории. Карточки менеджера охватывают службы, задания cron, пакеты, пользователей, правила брандмауэра, WireGuard, Tailscale, SSL-сертификаты, журналы и проверки работоспособности.
- Автоматизации: триггеры включают пороговые значения метрик, доступность хоста, изменения проверок работоспособности, расписания, события контейнеров и входящие вебхуки. Шаги могут выполнять команды и сниппеты, управлять контейнерами и туннелями, пробуждать хосты, вызывать URL-адреса, ждать, ветвиться по условиям, запускать другие автоматизации и уведомлять через ntfy, Discord или вебхук. Поддерживаются тестовые запуски.
- Fleets: группировка хостов вручную или по правилам тегов, чтобы новые хосты присоединялись автоматически; выполнение одной команды на всех хостах, отправка и получение файлов, установка пакетов и сбор инвентаризации ОС, ядра, архитектуры и времени работы.
- Необязательный AI-ассистент, отключённый по умолчанию. Поддерживает OpenAI, Anthropic, Gemini, Ollama или любую совместимую с OpenAI конечную точку. Он читает хосты, fleets, сниппеты и оповещения и предлагает изменения на утверждение, а не применяет их; он не имеет доступа к учётным данным, пользователям или настройкам. Администраторы могут отключить его на уровне всего экземпляра.
- Аутентификация и пользователи: локальные учётные записи, а также вход через OIDC, LDAP, GitHub и Google, с TOTP 2FA, WebAuthn-ключами доступа и доверенными устройствами. Администраторы могут управлять пользователями, сопоставлять группы OIDC с ролями, просматривать и отзывать активные сессии, связывать локальные и OIDC-учётные записи и читать журнал аудита.
- Роли и общий доступ: роли можно предоставлять пользователям или ролям на четырёх уровнях (подключение, просмотр, редактирование, управление), для всех типов аутентификации и протоколов, с переопределением учётных данных для общих хостов.
- Оповещения по метрикам хостов, таким как CPU, память и диск, доставляемые через ntfy, Discord или вебхук, с журналом истории срабатываний и разрешений.
- Домашняя страница: сетка виджетов с перетаскиванием, включая виджеты состояния хостов, пингов, ссылок на службы, закладок, поиска, часов, календарей, обратного отсчёта, заметок, RSS, погоды, изображений, iframe, Docker, туннелей, графиков метрик, пользовательских API и живого терминала.
- Сниппеты и инструменты: сохранённые команды с переменными хоста и пользовательскими переменными, выполнение в один клик, запуск команды во всех открытых терминалах и доступная для поиска история команд с автодополнением.
- Общий доступ к сессиям: делитесь живыми сессиями терминала, RDP, VNC или Telnet через ссылки без учётной записи или с конкретными пользователями Termix, в режиме только для чтения или чтения-записи, с истечением срока и отзывом, а также глобальным или похостовым отключением.
- Запись сессий и журналы для сессий терминала, RDP и VNC с воспроизведением, скачиванием текстового журнала и журналами подключений.
- Последовательные подключения для маршрутизаторов, коммутаторов и микроконтроллеров с настраиваемой скоростью передачи, битами данных, стоповыми битами и чётностью, с использованием Web Serial API или нативного десктопного бэкенда.
- Интеграция с Tailscale: импорт устройств tailnet как хостов и подключение через Tailscale SSH, чтобы доступом управляли ACL без хранения учётных данных; поддерживаются Headscale и пользовательские конечные точки.
- Интеграция с Proxmox: импорт хостов из экземпляра Proxmox и просмотр статистики CPU, памяти и хранилища узлов и гостей.
- Рабочие пространства и вкладки: сохранение наборов вкладок с разделёнными макетами и их повторное открытие; последняя сессия запоминается между обновлениями и устройствами.
- CLI `termix`, устанавливаемый через `npm install -g @termix-cli/cli` или отдельный бинарный файл, для открытия терминалов, выполнения команд на одном хосте или на fleet, перемещения файлов по SFTP и управления хостами, сниппетами и учётными данными.
- Безопасность: шифрование паролей и ключей для каждого пользователя, с необязательным шифрованием базы данных на диске.
- Около 30 встроенных языков, управляемых через Crowdin.
Дополнительные перечисленные функции включают панель управления, сетевой граф, монитор tmux, API-ключи с областью пользователя и сроком действия, экспорт/импорт, автоматический SSL с перенаправлениями HTTPS или собственные сертификаты, SQLite по умолчанию с поддержкой PostgreSQL и MySQL, интерфейс React со светлой, тёмной и Dracula темами и полноэкранными URL-адресами, палитру команд (двойное нажатие левого Shift), переназначаемые сочетания клавиш, Wake-on-LAN, доверенную прокси-аутентификацию, white labeling, встроенные веб-конечные точки, комнаты совместной работы и обширные функции SSH (jump hosts, Warpgate, запросы TOTP, SOCKS5, проверка ключей хоста, OPKSSH, tmux, port knocking, переадресация агента, SSH-агент Bitwarden, подпись SSH HashiCorp Vault, Step CA, 1Password Connect). Termix ID предоставляет встроенный идентификатор в стиле sshid.io с публикацией открытых ключей и выдачей сертификатов из встроенного CA. Десктопное приложение может работать автономно с локальным бэкендом и базой данных и при желании синхронизироваться с сервером Termix.
Поддержка платформ охватывает веб-браузеры с поддержкой PWA; Windows (portable, MSI, Chocolatey); Linux (portable, AUR, AppImage, Deb, Flatpak); macOS (App Store, DMG, Homebrew); iOS/iPadOS; и Android (Play Store, APK). Документация по установке находится на docs.termix.site/install, с Helm-чартом в `charts/termix` для Kubernetes. Пример файла Docker Compose запускает образ Termix вместе с guacd для функций удалённого рабочего стола.
Телеметрия: анонимный ежедневный пинг включает случайный идентификатор экземпляра, количество пользователей и хостов, версию приложения и функции, использованные за последние 24 часа; он исключает имена пользователей, имена хостов, IP-адреса и учётные данные. Он включён по умолчанию и может быть отключён в настройках администратора или через `ENABLE_TELEMETRY=false`.
Лицензировано под Apache License 2.0. Проект поддерживается пожертвованиями, без подписок и платных планов.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.