AGPL-3.0 + Commons Clause · self-hosted · Docker Compose

Twoje logi syslog,
w końcu czytelne.

Logmara to samodzielnie hostowana platforma do zbierania, parsowania i wizualizacji logów syslog — live viewer, silnik parserów regexowych, dashboardy, alerty i panel administracyjny, wszystko za JWT-owym uwierzytelnieniem, bez zewnętrznych zależności.

Publiczne demo demo.logmara.com login: demo  ·  hasło: Demouser12@
Diagram architektury Logmara — jeden serwer
Podgląd

Zobacz Logmarę w akcji

Dashboard z metrykami na żywo, rozkładem ważności logów i najczęstszymi błędami — dokładnie to, co zobaczysz w demo.

Zrzut ekranu dashboardu Logmara
Funkcje

Wszystko czego potrzeba do ogarnięcia logów

Od surowego strumienia syslog do przefiltrowanego dashboardu — bez pisania jednej linijki kodu.

📜

Podgląd logów na żywo

Przeglądaj, filtruj i przeszukuj napływające logi syslog w czasie rzeczywistym.

🧩

Silnik parserów

Definiuj parsery oparte o regex, które wyciągają ustrukturyzowane pola z surowych linii logów.

📊

Własne dashboardy

Twórz widoki filtrowane po urządzeniu, poziomie ważności lub sparsowanych polach.

🔔

Alerty

Progi wartości pól, cisza urządzenia, zmiany konfiguracji, wygasające certyfikaty relay — z powiadomieniami e-mail, webhook, Slack, Teams.

🪪

LDAP / Active Directory

Logowanie przez AD lub OpenLDAP z pełnym wsparciem TLS.

🛰️

Syslog Relay (mTLS)

Zbieraj logi z VLAN-ów bez bezpośredniego routingu — szyfrowany, uwierzytelniony przekaz do centralnego serwera.

🩺

Monitoring zdrowia

Status kontenerów, usług Swarm i liveness relayów syslog w jednym miejscu.

📤

Eksport danych

Pobieraj logi jako CSV albo generuj gotowe raporty HTML.

🛡️

Panel administracyjny

Zarządzanie użytkownikami, ustawienia, log audytowy, blokady kont i test połączenia LDAP.

Wdrożenie

Od jednego serwera do pełnej wysokiej dostępności

Domyślnie: jeden serwer, jedna komenda. Opcjonalnie: skalowanie poziome z Patroni + Redis Sentinel + Swarm.

Go (Gin) React + Vite PostgreSQL rsyslog Nginx Docker Compose Docker Swarm Patroni + etcd Redis + Sentinel Keepalived (VRRP)
Szybki start

Działa w kilka minut na jednym serwerze

Wystarczy Linux z bieżącym jądrem — Docker instaluje się w pierwszym kroku.

1
Zainstaluj Dockera
curl -fsSL https://get.docker.com | sh
sudo systemctl enable --now docker
# wyloguj się i zaloguj ponownie, żeby to zadziałało
sudo usermod -aG docker "$USER"
2
Otwórz porty firewalla
# przykład dla ufw — dostosuj do swojego firewalla
sudo ufw allow 80,443/tcp
sudo ufw allow 514/tcp
sudo ufw allow 514/udp
3
Sklonuj repozytorium i skonfiguruj
git clone https://github.com/dom133/Logmara.git
cd Logmara
cp .env.example .env

# wygeneruj i uzupełnij w .env: POSTGRES_PASSWORD, JWT_SECRET, ENCRYPTION_KEY
openssl rand -base64 48   # → JWT_SECRET
openssl rand -base64 48   # → ENCRYPTION_KEY (inna wartość niż powyżej)
4
Uruchom całość
docker compose up -d --build
# sprawdź status
docker compose ps
5
Otwórz w przeglądarce i przejdź przez kreator konfiguracji
http://<adres-serwera>
Bezpieczeństwo

Zabezpieczone od pierwszego uruchomienia

JWT + refresh tokens z rotacją i blacklistą przy wylogowaniu
Ochrona CSRF — double-submit cookie na wszystkich mutujących żądaniach
Blokada konta po przekroczeniu liczby nieudanych logowań
bcrypt (koszt 14) do haszowania haseł
Rate limiting logowania, współdzielony przez Redis w trybie HA
mTLS dla relayów syslog z własnym wewnętrznym CA
Log audytowy logowań, blokad i akcji administracyjnych
Docker socket nigdy nie montowany bezpośrednio do API — tylko przez read-only proxy