Аудит серверов

Server Audit — диагностика серверов через Paperclip Audit Agent

Установка

Windows. Откройте PowerShell от имени администратора (Пуск → наберите «PowerShell» → правая кнопка → «Запуск от имени администратора») и вставьте одну команду:

irm https://audit.start-com.ru/install.ps1 | iex

Установщик сам скачает агента, сверит контрольную сумму, настроит автозапуск и покажет Session ID. Python не нужен.

Linux. В терминале с правами root:

curl -sSL https://audit.start-com.ru/download/linux | bash

Windows 7 (и старые системы, где команда выше выдаёт «irm не найдена»)

В cmd.exe от имени администратора одной строкой:

certutil -urlcache -split -f http://audit.start-com.ru/win7/install-win7.cmd %TEMP%\iw7.cmd && %TEMP%\iw7.cmd
Отдельная сборка для Windows 7 (без GUI, только служба). Установщик скачает агента, сверит контрольную сумму, поставит задачу автозапуска от SYSTEM и покажет Session ID. Доставка идёт по HTTP намеренно: непропатченная Windows 7 не умеет TLS 1.2, и по HTTPS скачать нечем; целостность гарантируется сверкой sha256 — бинарь access-agent-win7.exe должен иметь 551688d044303df9510ad6e81ff8fd1f105bd7afa9b623c2e01f6b2ed85283c4. Проверить на месте: certutil -hashfile "%ProgramFiles%\AuditAgent\access-agent.exe" SHA256.

Если установка одной командой не подходит

Браузер может заблокировать скачивание .exe: файл не подписан сертификатом издателя, и защита загрузок относится к таким файлам с подозрением. Это ложное срабатывание — команда выше его обходит штатным путём, ничего не отключая. Контрольную сумму можно сверить: /download/version.

Инструкция по использованию

  1. Установите агента на сервере Windows: в PowerShell от имени администратора выполните irm https://audit.start-com.ru/install.ps1 | iex — установщик всё сделает сам и покажет Session ID. Python не нужен.
    Linux: в терминале с правами root:
    curl -sSL https://audit.start-com.ru/download/linux | bash
  2. Скопируйте Session ID Приложение покажет уникальный Session ID.
    Скопируйте его — он понадобится в следующем шаге.
  3. Создайте задачу в Paperclip Назначьте задачу на агента «Audit Agent».
    Укажите в тексте задачи:
    • Описание проблемы (например: «сервер работает медленно»)
    • Session ID из шага 2
    • ОС: Linux или Windows
  4. Получите отчёт Агент подключится к серверу, проведёт диагностику и вернёт ссылку на отчёт в комментарии к задаче.
    Отчёт будет доступен по уникальной ссылке на этом сайте.

Безопасность

Решение спроектировано так, чтобы удалённый доступ к вашему серверу оставался под вашим контролем и не мог быть перехвачен со стороны.

Архитектура системы

Краткая схема взаимодействия компонентов:

Access App (сервер)
    ↓ Session ID + команды
Relay Server
    ↓ туннель
Audit Agent (Paperclip)
    ↓ отчёт
Audit Portal (этот сайт)
История версий
3.2.0июнь 2026
  • Подписанные автообновления (Ed25519): защита от подмены и отката, проверка подписи на стороне агента
  • Аутентификация целевой машины — индивидуальный секрет на каждый сервер
  • Надёжный канал: длинные команды и обрывы связи больше не теряют результат
  • Токен оператора передаётся в заголовке (не в URL, не попадает в логи)
  • Усиление портала, исправление кодировки на русской Windows, передача файлов
  • Полная обратная совместимость со старыми агентами
3.1.x
  • Ежечасное автообновление агента
3.0.0
  • Стабильный Session ID (переживает перезагрузку), идентификация сервера в портале, режим службы и автозапуск
2.x
  • Постоянные агенты, список серверов и журнал операций в портале, аутентификация оператора на релее
1.0
  • Первая версия: релей, портал и агент доступа

Контакты

По вопросам безопасности, доступа и сопровождения:
✉️ support@start-com.ru
🌐 start-com.ru