QUADRO OFICIAL DE ACESSOS E CREDENCIAIS
| Módulo |
Endereço Web (URL) |
Usuário Oficial |
Chave Mestra |
Sentinel Health SRE & Auto-Cura 24/7 |
https://sentinel.gomib.com.br |
ti@gomib.com.br |
Sentinel#GOMIB2026!OpsKey$99 |
Sentinel Shield Cyber Defesa & WAF SOC |
https://shield.gomib.com.br |
shield@gomib.com.br |
Shield#GOMIB2026!WafVault$88 |
* Aliases adicionais do Sentinel Health: https://ti.gomib.com.br e https://ops.gomib.com.br.
1. AMÓS SENTINEL HEALTH (SRE & AUTO-CURA 24/7)
O Sentinel Health é o sistema autônomo responsável pela disponibilidade contínua do ecossistema AMÓS. Ele opera 24/7 na porta 3800 como serviço nativo do sistema operacional Linux (amos-sentinel.service).
1.1. Sondas Ativas a cada 30 Segundos
- Sonda de API HTTPS: Mede latência milissegundo a milissegundo e garante que o backend Node.js está atendendo requisições com
HTTP 200/401.
- Sonda de Container Docker: Valida se
gomib_amos_core está em estado running.
- Sonda de Banco SQLite & Buffer WAL: Avalia se o arquivo
amos.db-wal está controlado (dispara checkpoint preventivo se atingir 35 MB).
- Sonda de Recursos do Host: Monitora o uso de memória RAM, CPU e espaço livre em disco da VPS (expurgo se ocupação > 88%).
1.2. Como Funciona a Auto-Cura Automática
Se o container cair ou a API apresentar timeout, o Sentinel registra o incidente em seu banco SQLite próprio (sentinel.db), executa docker restart gomib_amos_core por conta própria e revalida a recuperação em 5 segundos, gravando a duração do conserto com status RESOLVED_AUTO.
1.3. Terminal de Ações Manuais do TI (Override Buttons)
- Forçar Checkpoint WAL: Descarrega e trunca imediatamente o buffer WAL no arquivo mestre
amos.db.
- Checagem de Integridade: Executa
PRAGMA integrity_check para auditar páginas do banco de dados.
- Reiniciar Container Suave: Reinicia o processo backend do AMÓS em segundos sem impactar o Nginx.
- Limpeza de Disco / Cache: Remove resíduos de build do Docker e arquivos temporários.
2. AMÓS SENTINEL SHIELD (WAF & CYBER SOC)
O Sentinel Shield é a central de operações de segurança cibernética (SOC), operando na porta 3900 sob o serviço amos-shield.service.
2.1. Nível de Blindagem: Grau A+ Militar
Todas as requisições que chegam ao ecossistema passam pelas 7 camadas de filtragem do WAF:
- Anti-SQL Injection (SQLi): Intercepta caracteres de injeção e palavras reservadas perigosas.
- Anti-XSS Attack: Filtra tags maliciosas
<script> e injeções de código no navegador.
- Anti-Path Traversal: Impede navegação indevida em diretórios do sistema (
../..).
- Anti-RCE: Bloqueia injeção de comandos de terminal (
|, ;, &&).
- Bloqueio de Scanners: Rejeita ferramentas de ataque (sqlmap, nikto, acunetix, burp).
- Honeypot de Arquivos Sensíveis: Detecta sondas em
.env, .git, wp-config.php.
- Auto-Ban de IPs Reincidentes: Bloqueio automático de 48 a 72 horas para atacantes repetidos.
2.2. Gestão da Blacklist de IPs
- Desbanir IP: Em caso de falso-positivo de um obreiro legítimo, localize o IP na tabela de Blacklist e clique em
Desbanir.
- Banir IP Manualmente: Clique no botão
Banir IP Manualmente, digite o endereço IP e a quantidade de horas de banimento.
3. COMANDOS ÚTEIS VIA SSH (TERMINAL)
Caso seja necessário acessar a VPS (187.77.60.16) via linha de comando:
- Ver status do Sentinel Health:
systemctl status amos-sentinel.service
- Ver status do Sentinel Shield:
systemctl status amos-shield.service
- Acompanhar logs ao vivo do Sentinel:
journalctl -u amos-sentinel.service -f
- Acompanhar logs ao vivo do Shield:
journalctl -u amos-shield.service -f
Aviso de Governança: Não compartilhe os links dos subdomínios nem as credenciais em grupos ou canais comuns. O acesso deve ser restrito ao Administrador de Sistemas e Oficiais de TI da Potência.
Grande Oriente da Maçonaria Independente do Brasil — Uma Instituição UniLojas
AMÓS Sentinel Ops & Cyber SOC • Servidor: 187.77.60.16 • Versão 1.0 Oficial (2026)