המערכת פעילה גרסה v0.95

רואים כל תקיפה ברגע שהיא קורית.

CyberLiveMonitor Pro הוא חדר הבקרה של חומת האש Magen Cyber Shield. הוא קורא את יומן ההגנה שלך בזמן אמת, ממפה כל תוקף על גלובוס חי, מסווג 23 סוגי תקיפה, ומסביר לך ב-AI מה בדיוק ניסו לעשות לך - ולמה זה נחסם.

ללא התקנת סוכן · ללא שרת בסיס נתונים · עברית ואנגלית מלאות

0סוגי תקיפה מסווגים
0לוחות מידע חיים
0רענון משתמשים חיים
0ערכות נושא
0שדות בכל שורת יומן
0שפות ממשק מלאות
רמת הפירוט החלף בין הסבר ידידותי לבין העומק המקצועי המלא - התוכן באתר מתחלף בהתאם.
המוצר

חומת אש בלי תצוגה היא קופסה שחורה

חומת האש שלך חוסמת מאות ניסיונות פריצה ביום - אבל בלי מסך, אתה לא יודע על אף אחד מהם. CyberLiveMonitor הופך את קובץ היומן היבש הזה לתמונה שאפשר להבין בשנייה: מי תקף, מאיפה, מה הוא ניסה, והאם עצרנו אותו.

MCS כותב firewall.log בסכמה קשיחה של 20 שדות. המוניטור מושך את הקובץ דרך גשר מוגן־טוקן, מפרסר כל שורה לאובייקט אירוע, מריץ עליה שכבת סיווג (detectAttack_mcsAttackInfo) שממפה מודולים, סיגנלים ושרשראות מוניטין ל-23 טיפוסי תקיפה מתועדים, ומזרים את התוצאה ל-24 לוחות תצוגה ריאקטיביים - הכל בצד הלקוח, בלי שלב עיבוד מקדים בשרת.

מיועד לבן אדם, לא ללוג

כל מספר על המסך לחיץ. לוחצים - ומקבלים הסבר בעברית פשוטה מה הוא אומר, למה הוא חשוב, ומה כדאי לעשות עכשיו.

לכל כרטיס סטטיסטיקה יש כפתור עזרה עם טולטיפ מוסבר, ולחיצה פותחת חלון פירוט עם הרשומות הגולמיות שמאחורי המספר - כולל IP, מדינה, נתיב, User-Agent, מודול חוסם וציון סיכון.

רב-אתרי מהיום הראשון

מנהלים חמישה אתרים? כולם באותו מסך, עם מעבר מהיר ביניהם. אשף התקנה מלווה אותך באתר הראשון צעד-צעד.

לכל אתר מרחב נתונים מבודד (site_data לפי site/category/name): קונפיגורציה, ספי התראה, גאו מטמון, היסטוריית AI ותמונת מצב של גולשים. מזהה האתר נגזר אוטומטית מהדומיין.

עברית ואנגלית - באמת

לא תרגום חלקי. כל מילה, כל דוח וכל טולטיפ קיימים בשתי השפות, וכיוון הכתיבה מתהפך נכון.

ה-CSS בנוי על תכונות לוגיות (margin-inline, start/end) ולכן RTL/LTR מתהפך בלי גיליון נפרד. התרגומים יושבים בשכבת הנתונים (טבלת i18n) וניתנים לעריכה מתוך הממשק, עם he.json/en.json כזרע ראשוני.

מבט מבפנים

זה המסך שאתה פותח בבוקר

לא תרשים ולא הדמיה - הדשבורד עצמו, עם הנתונים זורמים בו. כל לוח נפתח, נסגר ונגרר למקום שנוח לך.

מרכז הבקרה המלא: מפת איומים גלובלית, תעבורה מאומתת מול נחסמת, יומן פעילות ותובנות AI - במסך אחד.

התצוגה שלמטה היא שחזור חי של הדשבורד, בנוי ב-HTML ו-CSS. הנתונים בו הם דוגמה בלבד: כתובות ה-IP לקוחות מטווחי התיעוד השמורים (RFC 5737) והדומיין הוא דומיין הדגמה - שום נתון של לקוח אמיתי לא מוצג כאן.

בזמן אמת

מפה חיה של תקיפות מכל העולם

זו לא מפה סטטית ולא דוח שנוצר בסוף היום. כל תקיפה מופיעה על מפת העולם ברגע שהיא קורית - נקודה זוהרת במיקום הגאוגרפי של התוקף, וקו שנמתח ממנה אל השרת שלך. אתה רואה את התמונה הגלובלית מתפתחת מול העיניים, ויכולים לפתוח את המפה למסך מלא.

מיקום מדויק לכל IPכל כתובת נפתרת למדינה, אזור וקואורדינטות דרך ארבעה ספקי גאו, והתוצאה נשמרת במטמון.
סמן השרת שלךהשרת המוגן מסומן בנפרד במרכז התמונה, כך שברור מיד לאן כל קו תקיפה מתכנס.
טולטיפ על כל נקודהריחוף מציג IP, מדינה, הנתיב שנתקף, המודול שחסם וציון הסיכון של האירוע.
מסך מלאלחיצה אחת פורסת את המפה על כל המסך - מצב תצוגה לחדר בקרה או למסך קיר.
יכולות

עשרים וארבעה לוחות. מסך אחד.

כל לוח נפתח, נסגר, נגרר למקום אחר ונשמר בדיוק איך שסידרת אותו. זו התצוגה שלך - לא של מישהו אחר.

מפת תקיפות עולמית

כל תוקף מופיע כנקודה זוהרת על מפת העולם, עם קו שנמתח אל השרת שלך. מסך מלא בלחיצה.

רינדור Canvas עם מיקום גאוגרפי מדויק, סמן שרת נפרד, מצבי תצוגה נשמרים ב-localStorage, וטולטיפ פר-נקודה עם IP, מדינה, מודול וציון סיכון.

גרף פעילות חי

רואים בעין את הקצב: כמה בקשות נכנסו, כמה נחסמו, וכמה היו חשודות - לפי שעה, יום, שבוע או חודש.

Chart.js עם ארבע סדרות (חסום / מורשה / חשוד / DRY-RUN) בחלוקה ל-10 דקות, וחמישה טווחי זמן. תוויות המקרא מתורגמות ב-callback של הטולטיפ כדי שלא יתיישנו.

מודיעין AI

בלחיצה אחת ה-AI קורא את כל התקיפות האחרונות ומחזיר לך דוח מסודר: מה קרה, מה מדאיג, ומה לעשות.

שני ספקים (Claude / Gemini), שלוש רמות עומק ניתוח ושלוש רמות אורך דוח, היסטוריית ניתוחים נשמרת פר-אתר, ייצוא PDF. המפתחות יושבים בשרת בלבד ולעולם לא מגיעים לדפדפן.

לוג חי מסונן

טבלה של כל בקשה, עם חיפוש, מיון וסינון - ופתיחת שורה מציגה את כל הפרטים הגולמיים.

מיון פר-עמודה, פילטרים מתקדמים, עימוד, ייצוא CSV מוקשח, ותצוגה רספונסיבית שנצמדת לרוחב חלון כלשהו. כל שדה שמקורו בתוקף עובר escaping לפני הצגה.

משתמשים מקוונים

מי נמצא באתר שלך ממש עכשיו - גולשים אמיתיים ותוקפים פעילים, זה לצד זה.

רענון כל 5 שניות עם חלון זמן מוגדר, הפרדה בין תנועה לגיטימית לתוקפים חיים, תמונת מצב נשמרת בצד השרת, ואפשרות להסתיר את ה-IP שלך מהתצוגה.

מד רמת איום

מחוון אחד שמסכם את המצב: כמה מסוכן פה עכשיו, ביחס לכמה שנחסם ובאיזה קצב.

מחוון SVG שמשקלל אחוז חסימה, קצב בקשות בחמש הדקות האחרונות ומספר תוקפים ייחודיים לרמת איום מדורגת, עם צביעה דינמית לפי ערכת הנושא הפעילה.

מד הגנה ומד פיזור

שני מדדים משלימים: כמה טוב ההגנה עובדת, וכמה רחב מגוון התוקפים שמנסים.

מד ההגנה מציג יעילות חסימה על פני חלון זמן נבחר; מד הפיזור מודד את מגוון ה-IP והמדינות - פיזור גבוה מעיד על סריקה מבוזרת ולא על תוקף בודד.

סייר קישורים

אילו דפים באתר שלך מותקפים הכי הרבה, ומה כל דף כזה בכלל עושה.

ריכוז כל הנתיבים הנצפים עם ספירת פגיעות, פתרון כותרת עמוד אוטומטי דרך השרת (64KB ראשונים, בדיקת סטטוס אמיתי כדי לא לשמור כותרות של דפי שגיאה), ותצוגת פירוט מלאה.

מצב לפי אזור

תמונה גאוגרפית: מאיזה אזורים בעולם מגיעה תנועה, ומאיפה מגיעות התקיפות.

צבירה לפי מדינה ואזור עם דגלים, זיהוי טווחי Cloudflare חי לצורך אבחון כתובות אמיתיות מאחורי CDN, ומצב חסימה גאוגרפית פר-מדינה.

תובנות משתמשים

שש תובנות אוטומטיות: שעת שיא, ה-IP הכי פעיל, אחוז הבוטים, סוג התקיפה הנפוץ ועוד.

כרטיסי תובנה נגזרים בזמן אמת מהחלון הפעיל - peak hour, top IP, bot ratio, dominant attack class, request rate ומספר מדינות ייחודיות - כל אחד עם drill-down לרשומות שמאחוריו.

חומרת שרת

עומס המעבד, הזיכרון והדיסק של השרת שלך - בזמן אמת, בלי להתקין עליו כלום.

מדידה מדויקת לפי מערכת ההפעלה (/proc/stat delta ב-Linux, PerformanceCounter ב-Windows), עם זיהוי מספר ליבות ותדירות דגימה שנקבעת בהגדרות.

8 ערכות נושא ופריסה נגררת

מסדרים את הלוחות בדיוק איך שנוח לך, בוחרים ערכת צבעים - והכל נשמר.

שמונה ערכות (Dark, Nebula, Matrix, Inferno, Solar, Abyss, Light, Paper) מוגדרות כטריפלטים של RGB במשתני CSS, כך שהחלפה צובעת מחדש גם קנבס וגם מחוונים. סידור הלוחות נגרר ב-SortableJS ונשמר פר-משתמש.

המנוע

מחובר ישירות ל-Magen Cyber Shield

חומת האש MCS יושבת על השרת שלך ובולמת תקיפות. המוניטור הוא העיניים שלה: הוא קורא את יומן ההגנה דרך גשר מאובטח שמוגן בטוקן סודי, ומראה לך בשידור חי כל דבר שהיא עשתה.

הסכמה של firewall.log נעולה על 20 שדות ולא משתנה - זיהויים חדשים מגיעים כערכים חדשים בתוך השדות הקיימים, לא כשדות נוספים. המוניטור מכסה את שני מצבי הפעולה של MCS: במצב merged כל הסיגנלים של הבקשה נארזים בשדה pattern= של שורת [DETECT] [REPUTATION] אחת וחסימה נושאת MODULE=REP:<sub>, ובמצב per_signal כל סיגנל מגיע כשורה נפרדת. שני המסלולים מפורסרים.

הגשר המאובטח

01

טוקן סודי בקובץ נפרד

.bridge-token נוצר אוטומטית בהתקנה, יושב ליד היומן, ולעולם לא נכנס להיסטוריית קוד. בלי הטוקן - 403.

02

היומן עצמו חסום לדפדפן

.htaccess בתיקיית הלוגים דוחה כל בקשה ישירה ל-.log/.txt/.json/.csv. הגישה היחידה היא דרך הסקריפט.

03

משיכה חכמה עם HEAD

לפני כל משיכה נשלחת בקשת HEAD שמחזירה גודל ו-Last-Modified בלבד. אם היומן לא גדל - לא מורידים כלום.

04

כותרת CORS אחת בדיוק

ה-CORS נפלט אך ורק מ-Apache, אחרי ניקוי כפול של שתי טבלאות הכותרות. PHP לא מוסיף כותרת משלו - אחרת הדפדפן רואה *, * ופוסל את התשובה.

טקסונומיית איומים

23 סוגי תקיפה - כל אחד עם תיק מלא

המערכת לא רק אומרת "נחסם". היא אומרת מה בדיוק ניסו לעשות, כמה זה מסוכן, ומה כדאי לך לעשות בעקבות זה - בעברית פשוטה.

כל טיפוס נושא רשומה מלאה: אייקון, תווית דו-לשונית, חומרה, ציון סיכון 0-10, תיאור מנגנון הזיהוי ברמת המודול והסיגנל, ניסוח הסיכון העסקי, ורשימת המלצות תפעוליות. הסיווג רץ פר-שורה בזמן הפרסור.

גבוהה

הזרקת SQL

SQL Injection

ניסיון להריץ פקודות בבסיס הנתונים דרך שדה קלט - כולל בתוך גוף JSON.

גבוהה

הזרקת XSS

XSS Injection

הזרקת סקריפט שירוץ בדפדפן של מבקרים אחרים באתר.

גבוהה

הכללת קבצים מקומית

Local File Inclusion

ניסיון לקרוא קבצים מהשרת דרך מניפולציה על נתיב.

גבוהה

העלאת Web Shell

Web Shell Upload

ניסיון לשתול קובץ שמעניק לתוקף שליטה מרחוק בשרת.

גבוהה

שרשרת מוניטין

Reputation Chain

MCS צבר רמיזות על אותו IP; חציית הסף גורמת לחסימת הבקשה הבאה.

גבוהה

קמפיין חוצה-IP

Cross-IP Campaign

ארבעה IP ומעלה מרשתות שונות תוקפים אותו נתיב בחלון של 15 דקות.

גבוהה

הצפת בקשות

Rate Flood

קצב בקשות חריג מאותו מקור - ניסיון עומס או מיצוי משאבים.

בינונית

רוטציית User-Agent

UA Rotation

אותו IP מחליף ארבע חתימות דפדפן ומעלה תוך חמש דקות - חתימת התחמקות.

בינונית

בוט מזויף

Spoofed Bot

מתחזה ל-Googlebot אך ה-rDNS לא מאמת את הטענה.

בינונית

התחזות דפדפן

Header Anomaly

צירוף כותרות שדפדפן אמיתי לא היה שולח לעולם.

בינונית

סריקת נתיבים

Scan Velocity

מהירות מעבר בין נתיבים שמעידה על מיפוי אוטומטי ולא על גלישה.

גבוהה

מלכודת דבש

Honeypot Trigger

פנייה לנתיב פיתיון שאף גולש לגיטימי לא אמור להכיר.

בינונית

כלי סריקה

Scanner Tool

חתימה של כלי סריקה אוטומטי מוכר.

בינונית

מניית משתמשים

User Enumeration

ניסיון שיטתי לגלות שמות משתמש קיימים במערכת.

בינונית

חסימה גאוגרפית

Country Blacklist

מקור ממדינה שסומנה לחסימה במדיניות שלך.

נמוכה

IP של ספק ענן

Cloud Provider IP

תנועה ממרכז נתונים ולא מרשת ביתית - לרוב אוטומציה.

גבוהה

חסימת מוניטין מקדימה

Pre-check Reputation Block

ה-IP נחסם עוד לפני עיבוד הבקשה, על סמך מוניטין שנצבר.

בינונית

מודול רוטציית UA

UA Rotation (module)

אותו זיהוי, כשהוא מגיע כמודול עצמאי ולא כסיגנל בשרשרת.

גבוהה

מודול תקיפה מתואמת

Aggregate Campaign (module)

המנוע הסינתטי של MCS שמזהה דפוסים חוצי-IP.

נמוכה

חשוד ממלכודת לימוד

HP-LEARN Suspect

טלמטריית לימוד - מועמד לחסימה עתידית, לא חסימה בפועל.

נמוכה

גישוש ישיר

Direct Probe

פנייה ישירה ל-IP במקום לדומיין - סימן מובהק לסריקה.

נמוכה

מרוץ Apache

Apache Race

Apache כבר חסם את הבקשה לפני ש-MCS הספיק לטפל בה.

תקין

בוט מאומת

Verified Bot

זחלן לגיטימי שאומת מול rDNS - נספר, לא נחסם.

מנוע הבינה המלאכותית קורא את האירועים, מזהה דפוסים חוזרים ומסביר מה קרה - לצד חומת האש שחוסמת בפועל.

הרשימה מתרחבת עם כל גרסת MCS. זיהויים חדשים מגיעים כערכים חדשים בשדות הקיימים - ולכן לא שוברים אף פרסר קיים.

אבטחה

כלי אבטחה שמאובטח בעצמו

כלי שמרכז את כל מודיעין התקיפות שלך הוא בעצמו יעד. לכן כל שכבה במערכת נבנתה מתוך ההנחה שמישהו כבר מנסה להיכנס אליה.

מודל האיום: תוקף אנונימי מהאינטרנט, תוקף עם גישה לרשת הפנימית, ותוכן זדוני שנשתל ביודעין בתוך יומן התקיפות עצמו כדי לפגוע בצופה בו. שלושת הווקטורים מטופלים במפורש.

  1. 01

    שער הזדהות מוחלט

    בלי התחברות - אין נתונים. נקודה.

    רשימת ההיתר מונה שש פעולות בלבד (config, auth-login, auth-check, auth-logout, auth-google, i18n). כל אחת מ-26 הפעולות הנותרות מחזירה 401 ללא טוקן סשן תקף - כולל אלה שמחזירות מפתחות API, מוחקות אתר או מאפסות את המערכת.

  2. 02

    סשנים וסיסמאות

    הסיסמה אף פעם לא נשמרת כמו שהיא, והכניסה נזכרת רק אם ביקשת.

    אימות ב-password_verify מול hash, טוקן של 32 בתים אקראיים (random_bytes) בייצוג 64 תווים הקסדצימליים, חידוש מתגלגל שנכתב לכל היותר פעם בשעה, ו-TTL של 7 ימים עם "זכור אותי" מול 12 שעות בלעדיו. כישלון התחברות משהה שנייה כדי להאט ניסיונות כוח גס.

  3. 03

    כניסה עם Google - בלי הרשמה עצמית

    אפשר להתחבר עם חשבון Google, אבל רק אם המנהל כבר פתח לך חשבון.

    טוקן הזהות מאומת בצד השרת מול Google, ונבדקים במפורש aud (חייב להיות המזהה שלנו), iss ו-email_verified. הכתובת מותאמת לחשבון קיים בלבד - אין יצירה אוטומטית, וזו החלטת מדיניות מכוונת.

  4. 04

    הגנת SSRF על שליפת יומנים

    המערכת לא תסכים למשוך כתובת שמובילה פנימה לרשת שלך.

    הסכמות מוגבלות ל-http/https, כל כתובת נפתרת ונבדקת מול טווחים פרטיים, loopback ו-link-local (כולל 169.254.169.254 של מטא-דאטה בענן), והפניות 3xx מבוטלות לחלוטין - כי הבדיקה תיקפה רק את היעד המקורי.

  5. 05

    תוכן היומן מטופל כעוין

    תוקף יכול לכתוב קוד לתוך היומן. אצלנו הוא יוצג כטקסט - לא ירוץ.

    כל שדה שמקורו בתוקף (User-Agent, נתיב, pattern, reason) עובר escaping בכל מסלולי התצוגה, וייצוא ה-CSV מוקשח נגד הזרקת נוסחאות. יומן תקיפות הוא ערוץ קלט של האויב לכל דבר.

  6. 06

    סגירת שורש האתר

    קבצים פנימיים פשוט לא נגישים מהדפדפן.

    .htaccess חוסם כל נתיב שמכיל מקטע שמתחיל בנקודה (למעט .well-known), עם נפילה חזרה ל-FilesMatch באחסונים ללא mod_rewrite, ו-Options -Indexes מונע רשימת תיקיות. בלי זה, .git/ חשוף - ומשם משחזרים את כל הקוד וההיסטוריה.

  7. 07

    תיקיית הנתונים אטומה

    בסיס הנתונים לא ניתן להורדה, גם לא בניחוש שם הקובץ.

    data/.htaccess מפעיל Require all denied על כל התיקייה, ומעליו חוסם במפורש גם את קבצי הנתונים עצמם ואת .php ו-.json - הגנה כפולה למקרה שתצורת אחסון מסוימת מתעלמת מהכלל הראשון.

  8. 08

    מפתחות AI בצד השרת בלבד

    מפתחות ה-AI שלך לא עוזבים את השרת אף פעם.

    המפתחות נקראים ממשתני סביבה או מהאחסון המוצפן ומוזרקים לקריאה היוצאת בשרת. הדפדפן שולח בקשת ניתוח - ומקבל בחזרה טקסט. הוא לא רואה מפתח, לא endpoint ולא כותרת הרשאה.

ארכיטקטורה

פשוט מבחוץ. מהונדס מבפנים.

נקודת כניסה ציבורית אחת, שכבת נתונים אחת, אפס תלויות בנייה. זה מה שמאפשר לפרוס את המערכת על אחסון שיתופי רגיל תוך דקות.

מסלול הבקשה

הדפדפן עמוד יחיד, JavaScript טהור, בלי שלב בנייה
api-proxy.php נקודת הכניסה הציבורית היחידה - שער הזדהות
data/api-proxy.php הלוגיקה, חסומה לגישה ישירה
db.php → שכבת נתונים מקור אמת אחד, בטרנזקציות

מחסנית טכנולוגית

צד לקוח
JavaScript טהור · Canvas · Chart.js 4.4.1 · SortableJS
צד שרת
PHP 8 · cURL · אפס תלויות Composer
נתונים
מסד מוטמע מבוסס-קובץ · 7 טבלאות · קובץ אחד
אימות
סשן טוקן · Google Identity Services
בינה
Claude · Gemini · עד 16,000 טוקנים לדוח
גאו
ארבעה ספקים במקביל · זיהוי טווחי Cloudflare
תרגום
עברית / אנגלית · RTL לוגי · ניתן לעריכה מהממשק
פריסה
Git → Jenkins → FTP · ללא שלב build

סכמת הנתונים

כל הנתונים במקום אחד: קובץ נתונים יחיד עם שבע טבלאות. אין שרת בסיס נתונים להתקין, אין סיסמת DB לנהל, וגיבוי הוא העתקת קובץ אחד.

מסד נתונים מוטמע מבוסס-קובץ, שיושב בתוך data/ - תיקייה שחסומה לחלוטין לגישה מהדפדפן. הוא פועל במצב journaling מקדים עם busy_timeout=5000 ואכיפת מפתחות זרים. הקובץ נוצר ומזורע אוטומטית בגישה הראשונה, כך שפריסה לא דורשת שלב מיגרציה ידני, וכל כתיבה עוברת בטרנזקציה עם rollback.

  • usersחשבונות: שם, אימייל, hash סיסמה, אווטאר
  • sessionsטוקנים פעילים עם תפוגה ו-TTL
  • sitesהאתרים המנוטרים, לפי סדר תצוגה
  • settingsהעדפות מערכת, מפתח לערך
  • i18nתרגומים לפי שפה ומפתח
  • site_dataקונפיג / מטמון / לוגים לכל אתר בנפרד
  • app_storeהגדרות AI, כללי תקיפה, מפתחות, טווחי CF

נקודות קצה

שלושים ושתיים פעולות - ושש מהן בלבד פתוחות בלי התחברות. כל השאר מחזירות 401 לכל מי שאין לו טוקן תקף.

config ai-settings save-ai-settings reset-ai-settings i18n save-i18n ai auth-login auth-check auth-google auth-logout auth-users auth-save-user auth-delete-user proxy-diagnose geo dns resolve-site site-data create-site delete-site verify-reset load-keys save-keys get-key get-all-keys load-settings save-settings load-rules load-sites save-sites check-log fetch-title server-hardware
פתוח (bootstrap / התחברות) דורש טוקן סשן תקף

ביצועים

משיכה חכמהבקשת HEAD בודקת אם היומן בכלל גדל לפני שמורידים אותו שוב.
טעינה ראשונה קלהספריות ה-PDF הוסרו לאחר שהתברר שלא נעשה בהן שימוש - חיסכון של כ-560KB בטעינה סינכרונית.
פרסור בלי חסימהסקריפטים חיצוניים נטענים ב-defer כדי שהפרסר ימשיך לבנות DOM במקביל להורדה.
מטמון גאותוצאת מיקום נשמרת פר-אתר כדי לא לבזבז קריאות API על אותו IP.
טרנזקציותכל שמירה מרוכזת לטרנזקציה אחת עם rollback במקום עשרות כתיבות בודדות.
שגיאות שקופותתקלת אתחול מוחזרת כ-JSON עם הסיבה המדויקת, לא כ-500 אטום.
השרת

רץ על מה שכבר יש לך

לא צריך שרת ייעודי, לא צריך Docker, ולא צריך להתקין בסיס נתונים. אחסון שיתופי רגיל עם PHP מספיק לגמרי.

דרישת המינימום היא PHP 8 עם הרחבות התקן הנדרשות ו-curl, ותיקיית data/ עם הרשאת כתיבה (755) - שכבת הנתונים צריכה כתיבה גם לשימוש לקריאה בלבד, בגלל יצירת הסכמה ויומן הכתיבה. אם ההרשאה חסרה, כל נקודת קצה מחזירה שגיאת JSON מפורשת עם הסיבה במקום 500 אטום.

ניטור חומרה חי

המערכת מציגה כמה השרת שלך עמוס ממש עכשיו - מעבד, זיכרון ומקום בדיסק - בלי להתקין עליו שום תוכנה נוספת.

ב-Linux ה-CPU נמדד מדלתא של /proc/stat בין שתי דגימות במרווח 250ms - בדיוק מה ש-top מדווח - ולא מ-sys_getloadavg(), שמודד אורך תור ריצה כולל המתנת I/O ומפגר עד דקה. ב-Windows המקור הוא PerformanceCounter('Processor','% Processor Time','_Total'), אותו מונה שמנהל המשימות קורא, עם נפילה חזרה ל-WMI רק אם PowerShell חסום.

CPU42%
RAM61%
DISK28%

מסלול הפריסה

  1. 1
    העלאה

    העתקת הקבצים לשרת. אין קומפילציה, אין npm install, אין מיגרציה.

  2. 2
    הרשאות

    תיקיית data/ חייבת הרשאת כתיבה (755). זו התקלה הנפוצה ביותר בפריסה ראשונה.

  3. 3
    אתחול עצמי

    בגישה הראשונה נוצר קובץ הנתונים, נבנית הסכמה ונטענים תרגומי ברירת המחדל.

  4. 4
    גשר ביומן

    שני קבצים ותיקייה אחת נכנסים לשרת המנוטר, והטוקן נוצר אוטומטית בהתקנה.

התחלה

מהאתר הראשון עד המפה החיה

אשף ההתקנה מוביל אותך בשלושה שלבים. אין קובץ קונפיגורציה לערוך ביד.

1

מזינים כתובת אתר

האשף מזהה את הדומיין, פותר את כתובת ה-IP של השרת ומאתר את מיקומו הגאוגרפי - הכל אוטומטית.

2

מחברים את היומן

האשף מציג כאן את הוראות ההתקנה המלאות: אילו קבצים להעלות ולאן. הטוקן הסודי נוצר לבד, וכפתור בדיקה מוודא שהחיבור עובד לפני שממשיכים.

3

משלימים פרטים

שם תצוגה, צבע זיהוי, פורמט היומן וספי התראה. לכל אתר הגדרות רגישות משלו.

4

המפה מתעוררת

תוך שניות המסך מתמלא: נקודות תקיפה על הגלובוס, גרף חי, לוג זורם ומחווני איום שמתעדכנים לבד.

כל בקשה שנכנסת לאתר נבדקת מול מנוע הזיהוי, ומסווגת לתעבורה לגיטימית, ניסיון תקיפה או פעילות חשודה.
שאלות נפוצות

מה שרוב האנשים שואלים

האם צריך להתקין משהו על השרת שמנוטר?

כמעט כלום. מעלים קובץ גשר אחד ליד קובץ היומן, ו-.htaccess שחוסם גישה ישירה אליו. אין סוכן שרץ ברקע, אין שירות שצריך לנטר, ואין צריכת משאבים מתמשכת.

את ההוראות המדויקות אתה מקבל בזמן הקמת החיבור לאתר חדש - אשף ההתקנה מציג את הקבצים להעלאה, לאן בדיוק להעתיק כל אחד מהם, ומייצר את הטוקן הסודי בשבילך. אין צורך לחפש תיעוד חיצוני.

איפה הנתונים שלי נשמרים?

הכל אצלך. קובץ נתונים יחיד על השרת שלך מחזיק את כל הנתונים - משתמשים, אתרים, הגדרות ותרגומים. אין ענן חיצוני, אין שירות צד שלישי שמאחסן את מודיעין התקיפות שלך, וגיבוי מלא הוא העתקה של קובץ אחד.

מה קורה למפתחות ה-AI שלי?

הם נשארים בשרת ולא נשלחים לדפדפן אף פעם. הדפדפן מבקש ניתוח, השרת מבצע את הקריאה מול Claude או Gemini עם המפתח שלו, ומחזיר טקסט בלבד. גם מי שיפתח את כלי הפיתוח לא יראה מפתח.

האם המערכת עובדת מאחורי Cloudflare?

כן, ויש לה כלי ייעודי לזה. המערכת מושכת את טווחי הכתובות העדכניים של Cloudflare ומאבחנת האם הכתובת שאתה רואה היא של הגולש האמיתי או של ה-CDN - כדי שלא תרדוף אחרי IP של פרוקסי במקום אחרי התוקף.

למה אין הרשמה עצמית?

זו החלטה מכוונת. מערכת שמרכזת את כל מודיעין התקיפות של הארגון היא יעד מובהק, ולכן חשבונות נפתחים רק על ידי מנהל. גם התחברות עם Google מחייבת שכתובת המייל כבר משויכת לחשבון קיים.

כמה זמן לוקח להתקין?

דקות. אין קומפילציה, אין התקנת חבילות ואין בסיס נתונים להקים. מעלים קבצים, מוודאים שתיקיית הנתונים ניתנת לכתיבה, והמערכת בונה את עצמה בגישה הראשונה.

האם אפשר לנטר כמה אתרים?

כן, ללא הגבלה מובנית. לכל אתר מרחב נתונים מבודד משלו - קונפיגורציה, ספי התראה, היסטוריית ניתוחי AI ומטמון - והמעבר ביניהם הוא לחיצה אחת.

המערכת בעברית או באנגלית?

בשתיהן, במלואן. כל טקסט בממשק, כל דוח וכל טולטיפ מתורגמים, וכיוון הכתיבה מתהפך אוטומטית. את התרגומים עצמם אפשר לערוך מתוך הממשק בלי לגעת בקוד.

חדר הבקרה מחכה.

התחבר עם החשבון שלך ותראה את התמונה המלאה של מה שקורה לשרתים שלך - עכשיו.

כניסה למערכת

אין לך חשבון? חשבונות נפתחים על ידי מנהל המערכת - אין הרשמה עצמית.