Releases: ajjs1ajjs/dist
Release list
Uptime Monitor v3.7.3
Fixed
- Dashboard automatically mints missing csrf_token cookie: active sessions no longer fail WebSocket handshakes with 4002 or stay Offline; GET / and /users issue a fresh token whenever missing.
- CSRF validation supports Sec-Fetch-Site: same-origin: prevents false-positive CSRF rejections on same-origin POST form submissions (such as /logout).
- Referrer-Policy updated to strict-origin-when-cross-origin.
- WebSocket diagnostics: dashboard.js now logs close codes and reasons to console.
Resource Calculator v2.0.0
Resource Calculator 2.0.0
Перший реліз застосунку Resource Calculator — нативний Windows-інструмент для
сейлз-менеджерів: обираєш модулі та кількість ліцензій → система рахує ресурси
(CPU/RAM/диск/мережа/ліцензії) → формує таблицю для комерційної пропозиції.
Що всередині
- Windows 10/11 (x64), інсталятор Inno Setup — встановлення «Далі → Далі → Готово».
- Розрахунок за матрицею сайзингу; формули, коефіцієнти та ліміти винесені у зовнішні
JSON-файли (config/), тож їх можна правити без перекомпільовування застосунку. - Експорт результатів у Excel (.xlsx) та PDF.
Артефакти
| Файл | Опис |
|---|---|
ResourceCalculator_Setup_v2.0.0.exe |
Інсталятор (підписаний Authenticode) |
SHA256SUMS.txt |
Контрольна сума SHA-256 |
Перевірка цілісності
(Get-FileHash .\ResourceCalculator_Setup_v2.0.0.exe -Algorithm SHA256).HashПорівняйте з SHA256SUMS.txt. Незбіг — не запускати.
Підпис
Інсталятор підписаний Authenticode самопідписаним сертифікатом IT-Enterprise
(довіру несе пін відбитка сертифіката). Windows SmartScreen може попередити —
це нормально для самопідписаного сертифіката.
Uptime Monitor v3.7.2
Distribution moved to ajjs1ajjs/dist (tag prefix uptime-v*). Binaries: Linux amd64/arm64. Verify with checksums.txt. No functional changes to the server.
RDM Manager v2.1.5
RDM Manager v2.1.5
Менеджер віддалених підключень (SSH/RDP) для Windows.
Що нового
- Раунд безпеки. Rust-бекенд: валідація SFTP host/user (закрито option-ін'єкцію), бан shell-метасимволів у віддалених шляхах, sandbox локальних шляхів + ліміт вивантаження 1 GiB, валідація сесій SSH/RDP і PTY-вводу, закрито CRLF-ін'єкцію в RDP, абсолютні шляхи
System32дляmstsc/taskkill, секрети якZeroizing, обмеження імпорту CSV. - C#-бекенд: TOFU-пінінг host-key SSH (fail closed), RDP
AuthenticationLevel = 2, PBKDF2 600k, занулення ключів/паролів, ACL на теку БД, оновлені SSH.NET/Sqlite (2 high CVE),NuGetAudit. - Фронтенд: allowlist для opener/URL, фільтрація OSC52/гіперпосилань у терміналі, очищення буфера обміну через CSPRNG, CSP.
- Тільки Windows — macOS/Linux-збірки прибрано.
- Кодовий репозиторій став приватним; релізи публікуються тут, у
dist.
Артефакти
| Файл | Призначення |
|---|---|
RDM.Manager_2.1.5_x64-setup.exe |
NSIS-інсталятор (підпис minisign) |
RDM.Manager.v2.1.5.Portable.zip |
портативна версія |
latest.json |
маніфест автооновлення |
SHA256SUMS.txt |
SHA-256 для перевірки |
Оновлення всередині застосунку приймаються лише з валідним підписом.
MyGit v3.7.0
MyGit v3.7.0
Додано
- Керування CI-раннерами у веб-UI. Сторінка Admin → Runners: реєстрація раннера
(ім'я, ОС, мітки, CPU, RAM, кількість реплік), список зі статусом Online/Offline,
редагування й видалення. Для кожного раннера UI генерує готову команду під обрану ОС. - Крос-платформні раннери.
install-runner.sh— Linux (systemd) і macOS (launchd);
install-runner.ps1— Windows (Scheduled Task, SYSTEM, автозапуск). - Локальний раннер при встановленні сервера:
MYGIT_INSTALL_RUNNER=1
(+MYGIT_RUNNER_CPUS/MYGIT_RUNNER_MEMORY/MYGIT_RUNNER_COUNT). CLImygit add-runner. - Раннер-токен дає read-доступ до git, тож приватні репозиторії клонуються для CI.
- Документація:
docs/RUNNERS.md(команди,.mygit-ci.yml, керування, діагностика).
Змінено
- Раннер: поля
os(linux/windows/darwin) іlabels(+ міграція БД). - Загальне оформлення UI: таблиці отримали відступи/розділювачі, картки/кнопки — охайніші.
Встановлення / оновлення
curl -sSL https://raw.githubusercontent.com/ajjs1ajjs/dist/main/apps/mygit/install.sh | sudo bashАртефакти
mygit-linux-amd64, mygit-linux-arm64 + checksums.txt (SHA-256).
MyGit v3.6.3
MyGit v3.6.3
Виправлено
- 429 на login/register через refresh-спам. Ліміт
10/хвбув спільний для
register/login/refresh, а SPA на кожен 401 кличе/auth/refresh/(завантаження сторінки
робить кілька API-запитів) — бюджет вичерпувався, і реальні вхід/реєстрація отримували
429 Too Many Requests./auth/refresh/тепер має окремий щедрий ліміт (120/хв);
register/login лишаються 10/хв.
Оновлення
curl -sSL https://raw.githubusercontent.com/ajjs1ajjs/dist/main/apps/mygit/install.sh | sudo bashАртефакти
mygit-linux-amd64, mygit-linux-arm64 + checksums.txt (SHA-256).
MyGit v3.6.2
MyGit v3.6.2
Виправлено
- Оновлення з v3.5.x ламалося на схемі БД. У v3.5.1 таблиця
mr_reviewsмала колонку
merge_request_id, а v3.6.0 перейменувала її наmr_id.CREATE TABLE IF NOT EXISTS
пропускав стару таблицю, іCREATE INDEX ... ON mr_reviews(mr_id)валив
apply schema: no such column: mr_id— сервіс не стартував після оновлення.
Додано ідемпотентну міграцію: стара таблиця перебудовується (merge_request_id → mr_id,
approved → state), індекс створюється після неї.
Оновлення
curl -sSL https://raw.githubusercontent.com/ajjs1ajjs/dist/main/apps/mygit/install.sh | sudo bashАртефакти
mygit-linux-amd64, mygit-linux-arm64 + checksums.txt (SHA-256).
MyGit v3.6.1
MyGit v3.6.1
Змінено
- Типовий порт — 9555 (було 8060).
MYGIT_PORTдосі перекриває.
Виправлено
install.shне задавав обов'язкові секрети. Сервер fail-closed не стартував без
MYGIT_JWT_SECRET(≥32 символи) іMYGIT_INTERNAL_API_TOKEN— health-check падав.
Тепер інсталятор генерує їх раз і зберігає в/etc/mygit/mygit.env(EnvironmentFile),
зберігаючи при оновленнях.
Встановлення / оновлення
curl -sSL https://raw.githubusercontent.com/ajjs1ajjs/dist/main/apps/mygit/install.sh | sudo bashДалі — http://<IP>:9555/.
Артефакти
mygit-linux-amd64, mygit-linux-arm64 + checksums.txt (SHA-256).
MyGit v3.6.0
MyGit v3.6.0
Self-hosted Git-платформа (Ubuntu 24/25/26, amd64/arm64).
Що нового
- Раунд безпеки: startup fail-closed (
MYGIT_JWT_SECRET,MYGIT_INTERNAL_API_TOKEN),
JWT revocation (jti denylist +token_version), CSRF double-submit, PAT scopes, confused-deputy
fix, login lockout + body caps, SSRF-пінінг при clone/import, ліміти блобів/пушу, retention. - Runners (CI MVP):
.mygit-ci.ymlна push, черга з атомарним claim, протокол раннера,
docs/RUNNERS.md. - Платформа — тільки Ubuntu (24/25/26): прибрано Windows/macOS-білди та
install.ps1. - Релізи — у публічний
ajjs1ajjs/dist(тегmygit-v*); кодовий репозиторій приватний.
Встановлення / оновлення
curl -sSL https://raw.githubusercontent.com/ajjs1ajjs/dist/main/apps/mygit/install.sh | sudo bashАртефакти
mygit-linux-amd64, mygit-linux-arm64 + checksums.txt (SHA-256).
PyMon NOC v3.3.2
PyMon NOC v3.3.2
Виправлено
- CSP блокував inline-стилі.
style-srcбез'unsafe-inline'ламав вигляд сторінок:
<style>уlogin.htmlіstyle=""уdashboard.htmlне застосовувались (логін-форма
виглядала «сирою», блок помилки був видимий завжди). Додано'unsafe-inline'лише для
стилів;script-srcлишається строгим (без'unsafe-inline').
Оновлення
curl -sSL https://raw.githubusercontent.com/ajjs1ajjs/dist/main/apps/monitoring/install.sh | sudo bashАртефакти
pymon-linux-amd64, pymon-linux-arm64 + checksums.txt (SHA-256).