今年我们部门的某一个扫描节点被大区的安服拿下了 root 登录权限,机器上面的各种 key 都泄露了。漏洞原因就不说了,太 Low ,作为搞安全开发的都不好意思说。
然后我就发现了一个问题:现有的开源监控工具大多停留在"可用性监控"层面,它们能告诉你服务挂了,却不能帮你“看门”,所以我就搞了一个安全侧的探针程序。
市面上的方案各有侧重:
| 工具 | 定位 | 优势 | 局限 |
|---|---|---|---|
| 哪吒监控 | 多服务器状态监控 | 界面友好,流量统计,DDNS 支持 | 无安全审计能力,无历史数据 |
| Uptime Kuma | 服务可用性检测 | 轻量简洁,通知灵活 | 仅做探活 |
| Prometheus | 专业指标采集 | 生态成熟,扩展性强 | 配置复杂,需自建完整监控栈 |
| Zabbix | 企业级全功能 | 功能全面,成熟稳定 | 资源占用高,学习曲线陡峭 |
Pika 的设计思路是"监控 + 安全"一体化:
一、监控层(和传统工具类似)
二、安全层(差异化能力)
技术细节:
适用场景:
不适用场景:
项目地址:github.com/dushixiang/pika
截图
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.