👉 [Demo]https://monitoring-panel-six.vercel.app
Web uygulamalarında oluşan siber güvenlik tehditlerini (SQLi, IDOR, XSS) ve performans kayıplarını milisaniye hassasiyetinde canlı izleyen, nesne yönelimli (OOP) full-stack telemetry paneli.
Projeyi canlı ortamda hemen deneyimleyebilirsiniz:
- Canlı Web Uygulaması (Vercel): https://monitoring-panel-six.vercel.app
- Arka Yüz & Veritabanı (Railway): Node.js Express + Socket.io Server & PostgreSQL Database
Bu proje; modern web geliştirme süreçlerinde nesne yönelimli programlama (OOP) disiplinini, gerçek zamanlı (Real-Time WebSockets) olay akışlarını ve siber güvenlik farkındalığını sergilemek amacıyla geliştirilmiştir.
Hiçbir harici ön yüz kütüphanesi (React, Vue vb.) kullanılmadan, tamamen Vanilla JS ES6+ Sınıf Yapısıyla kapsüllenmiş (encapsulated) modüler bir mimari kurulmuştur.
- Polling (sayfa yenileyerek istek atma) yerine client ve server arasında sürekli açık tutulan tek bir TCP soket kanalı kullanılır.
- İki farklı tarayıcı sekmesinde veya cihazda açıldığında, bir sekmede tetiklenen güvenlik ihlali veya gecikme diğer tüm ekranlara canlı olarak yayınlanır (
io.emit).
Gelen tüm HTTP isteklerinin gövde, sorgu ve parametrelerini denetleyen özelleştirilmiş kural motoru:
- SQL Injection (SQLi):
UNION SELECT,OR 1=1,; --gibi zararlı veri tabanı enjeksiyonlarını tespit edip403 Forbiddenile engeller. - IDOR / Yetki İhlali: Yetkisiz kullanıcı ID'si değiştirme ve path traversal (
../) denemelerini yakalar. - Cross-Site Scripting (XSS):
<script>,onerror=,onload=gibi zararlı script enjeksiyonlarını süzerek kaydeder.
- Ana Latency Grafiği: HTTP yanıt sürelerini canlı çizer, 300 ms üzerindeki darboğazları (Spikes) kırmızı uyarı rengiyle gösterir.
- Canlı RAM Telemetri Grafiği: Sunucunun anlık RAM tüketimini (
MB) her 3 saniyede bir kayar mini çizgi grafikte gösterir.
- CSV İndir: Biriken tüm ihlal loglarını tek tıkla
.csvraporu olarak indirme. - Canlı Log Arama: IP adresi, Endpoint veya İhlal türüne göre anlık süzme.
- 🔔 Masaüstü Bildirimleri (Web Notification API): Sekme arka plandayken gelen kritik ihlalleri işletim sistemi bildirimi olarak fırlatma.
- 🖥️ Tam Ekran Odaklanma Modu (Focus Mode): Grafikleri veya terminali tek tıkla ekranı kaplayacak boyutta inceleme (
ESCile çıkış).
Arayüzdeki Saldırı Simülatörü Konsolu butonlarına basarak sistemin tepkilerini canlı olarak test edebilirsiniz:
| Test Butonu | Yapılan İşlem | Beklenen Sistem Tepkisi |
|---|---|---|
| 1. SQL Injection Saldırısı | Zararlı SQL sorgusu gönderir | Güvenlik duvarı isteği 403 Forbidden ile engeller, terminale kırmızı alarm düşer. |
| 2. IDOR Yetki İhlali | Yetkisiz kullanıcı ID erişimi dener | Sistem ihlali kaydeder ve terminale IDOR / Unauthorized Access uyarısı atar. |
| 3. XSS Saldırısı | <script> etiketi enjekte eder |
Kural motoru script'i yakalar, isteği engeller ve log kaydı oluşturur. |
| 4. Performans Gecikmesi | 2 saniyelik yapay darboğaz tetikler | Canlı çizgi grafikte anında yukarı yönlü bir Gecikme Sıçraması (Spike) oluşur. |
[ İstemci Tarayıcı (Vanilla JS OOP) ]
│
├── (1) REST HTTP İstekleri ────────► [ Express Security Middleware ]
│ │
│ (SQLi / IDOR / XSS Kontrolü)
│ │
│ ├─► [ PostgreSQL DB ]
│ │
└── (2) Real-time WebSockets ◄───────────────────┴─► [ Socket.io Server ]
SocketManager: WebSocket bağlantı yaşam döngüsü ve dinleyiciler.ChartController: Chart.js ana latency grafik yönetimi.RamChartController: Canlı sunucu bellek çizgisi grafik yönetimi.SecurityLogger: Terminal log akışı, canlı arama, CSV dışa aktarımı ve masaüstü bildirimleri.AttackSimulator: Simülasyon buton etkileşimleri.App: Sınıflar arası veri akışını yöneten ana orkestratör.
- 🟠 Amber & Navy: Sıcak altın amber ve derin denizci lacivert.
- 🍑 Midnight & Peach: Gece indigo fon üzerine sıcak şeftali vurgular.
- 🔵 Kurumsal Koyu: Modern SaaS mavi/gri tonları.
Mesut Yılmaz
- GitHub: MesutYilmazJS
- Proje Deposu: Monitoring_Panel
Bu proje MIT Lisansı altında açık kaynak olarak sunulmaktadır.