Über das Projekt
CH-J Server Manager vereint SSH-Serververwaltung, Profile, Terminal, SFTP-Dateien und Erweiterungswerkzeuge in einer Desktop-App.
Sensible Operationen bleiben im Core. Funktionen wie Monitoring und Dateiverwaltung laufen als isolierte Sandbox-Plugins mit eng begrenzten Berechtigungen.
Hauptfunktionen
Verschlüsselter Vault
Profile, gespeicherte SSH-Passwörter und bekannte Host-Keys werden mit scrypt und AES-256-GCM geschützt. Das Master-Passwort wird nicht gespeichert.
Serverprofile
Host oder IP, Port, Benutzer, SSH-Key und optionales Passwort für wiederholte Verbindungen speichern.
SSH-Terminal
Interaktives Terminal mit Host-Key-Fingerprint-Prüfung sowie DNS-, IPv4- und IPv6-Verbindungen.
Installierbare Plugins
Jedes Werkzeug ist ein eigenständiges geprüftes Paket, das ohne Core-Änderung installiert, aktualisiert oder entfernt werden kann.
Update-Katalog
Core zeigt alle kompatiblen Builds, unterscheidet gleich versionierte Releases nach Datum und prüft Größe sowie SHA-512.
Drei Sprachen
App und Website unterstützen Tschechisch, Deutsch und Englisch mit automatischer Auswahl nach Umgebung.
Verfügbare Plugins
Plugins haben keinen allgemeinen Zugriff auf Node.js, Dateisystem oder Netzwerk. Sie verwenden nur vom Core bereitgestellte Capabilities.
CPU und Kerntypen, RAM, Swap, Dateisystem, Uptime und Netzwerkstatus einschließlich RX/TX.
SFTP-Navigation, Upload, Download, rekursive Operationen, Archive und ein Offline-Monaco-Editor.
Moderne und ausdrücklich bestätigte Legacy-SSH-Schlüssel in OpenSSH-, PEM- und PPK-Formaten erzeugen.
Begrenzten Core-Log-Auszug sicher mit Filterung und automatischer Aktualisierung anzeigen.
Konten anzeigen und begrenzte Verwaltungsaktionen ausführen, ohne dem Plugin eine allgemeine Remote-Shell zu geben.
NGINX-Konfigurationsinventar und Editor, effektive Ausgabe mit nginx -T, Prüfung mit nginx -t, Zeitstempel-Sicherungen, automatischer Rollback und bestätigter Graceful Reload ohne allgemeine Remote-Shell.
Sicherheitsmodell
Core trennt Benutzeroberfläche, privilegierte Operationen, Serversitzungen und Plugins. Jede Grenze validiert Eingaben und erlaubte Capabilities.
- Lokale Geheimnisse sind authentifiziert verschlüsselt.
- Erste und geänderte SSH-Host-Keys müssen bestätigt werden.
- Renderer- und Plugin-Fenster laufen in der Sandbox ohne Node-Integration.
- Heruntergeladene Pakete werden anhand Größe und SHA-512 geprüft.
Der Test-Core akzeptiert Zertifikate nur für den fest erlaubten HTTPS-Server ohne CA-Prüfung. Vor öffentlicher Verteilung werden Standard-TLS-Prüfung und signierte Manifeste aktiviert.
Updates und Kanäle
App und Plugins haben getrennte Kanalwahl. macOS verwendet ZIP zur Erstinstallation und DMG für Updates.
Alpha
Neueste Test-Builds, die sich schnell ändern können.
Beta
Funktional vollständigere Builds für breitere Tests.
Stable
Geprüfte Releases für den normalen Einsatz.
Aktueller Support-Status
Core 0.0.1 ist eine aktiv entwickelte Alpha-Version. Ein verfügbares Paket bedeutet nicht, dass alle Funktionen auf dieser Plattform vollständig unterstützt werden.
macOS
Die aktuelle Alpha für Apple Silicon enthält Plugin API 1.1 und alle sechs veröffentlichten Plugins. Das Paket ist noch nicht von Apple notarisiert.
Windows
Eine funktionierende x64-Alpha ist verfügbar, verwendet aber noch Plugin API 1.0; der NGINX Manager benötigt deshalb einen neuen Windows-Build.
Ubuntu / Linux
Ein Ubuntu/Linux-Paket wurde noch nicht veröffentlicht; End-to-End-Tests für Installation und Update sind noch nicht abgeschlossen.
Ausstehend sind die standardmäßige TLS-Zertifikatsprüfung im Core, signierte Update-Metadaten und Plattformpakete, die Migration alter Daten, Safe Mode und vollständige Tests auf allen unterstützten Betriebssystemen.