Always one step ahead
GR EN
🔍

AtmaJyoti CMS technical specifications

// single-file · zero-dependency · self-hosted

Ένα αρχείο. Καμία εξάρτηση. Πλήρης έλεγχος.

Το AtmaJyoti CMS είναι ένα ολοκληρωμένο σύστημα διαχείρισης περιεχομένου (Content Management System), με ενσωματωμένη ασφάλεια μέσα σε ένα μόνο server.js — χωρίς npm packages, χωρίς βάση δεδομένων, χωρίς build step. Τρέχει σε Node.js πάνω σε Windows / IIS / Plesk και είναι αναγνώσιμο από άκρη σε άκρη.

1
αρχείο server.js
0
npm εξαρτήσεις
340+
αυτόματα tests
JSON
flat-file storage
01

Αρχιτεκτονική χωρίς επιφάνεια επίθεσης

Κάθε γραμμή είναι δική σου. Τίποτα δεν έρχεται από τρίτους.

connection-rate limitersliding window ανά IP · 429 σε flood
auto-ban + geo-blockfail2ban-style · ανά χώρα
CSRF + session guardconstant-time · HttpOnly · SameSite
router → server.jsflat-file JSON · in-memory index
content + admin UIpages · blog · events · newsletter
zero supply-chain risk

Μηδέν npm dependencies

Καμία τρίτη βιβλιοθήκη σημαίνει κανένα supply-chain κενό — το πρόβλημα που έχει χτυπήσει χιλιάδες Node projects. Ό,τι τρέχει, το βλέπεις.

npm ls → (empty)
auditable

Ένα αναγνώσιμο αρχείο

Ολόκληρο το σύστημα ζει σε ένα server.js. Δεν χρειάζεσαι εργαλεία, bundlers ή framework γνώση για να το ελέγξεις ή να το αλλάξεις.

1 file · fully auditable
no database

Flat-file JSON storage

Δεδομένα σε απλά JSON αρχεία. Backup = αντιγραφή φακέλου. Καμία SQL injection επιφάνεια, καμία υπηρεσία βάσης να συντηρήσεις.

data/*.json + in-memory index
tested

340+ tests, μηδέν εξαρτήσεις

Το test suite τρέχει με το ενσωματωμένο node:test — χωρίς Jest, χωρίς Mocha. Κάθε build περνά και τα 340+ πριν παραδοθεί.

node test.js → all pass / 0 fail
02

Security stack επιπέδου enterprise

Δοκιμασμένο σε production ενάντια σε συνεχείς επιθέσεις.

[✓]
Geo-IP country blockingΜπλοκάρισμα ανά χώρα, με ξεχωριστή λίστα για το admin.
[✓]
Auto-ban (fail2ban-style)Συσσώρευση παραβάσεων → αυτόματο ban + email alert.
[✓]
Connection-rate limitingSliding window ανά IP· άμεσο 429 σε flood/DoS.
[✓]
Brute-force lockout + honeypotΚλείδωμα μετά από X αποτυχίες, με παγίδα bots.
[✓]
CSRF σε κάθε admin POSTPer-session token με constant-time σύγκριση.
[✓]
scrypt password hashingN=16384 · constant-time verify.
[✓]
Login alerts (success & fail)Email με χρήστη, ώρα, IP, χώρα — άμεση ανίχνευση.
[✓]
Security dashboard + logsThreat summary ανά χώρα, φιλτραρίσιμα events.
[✓]
Path-traversal & zip-slip guardsΈλεγχος σε pages, uploads, static, backup restore.
[✓]
Upload triple-validationExtension whitelist + magic bytes + size limit.

«Δεν είναι πια απλώς ένα flat-file CMS. Το security & operations layer — geo-blocking, auto-ban, rate limiting, dashboards — είναι χαρακτηριστικά που συνήθως βρίσκεις σε managed enterprise platforms.»

// τεχνική αξιολόγηση αρχιτεκτονικής
03

Φτιαγμένο για πραγματικό deployment

Windows / IIS / Plesk — production, όχι θεωρία.

iisnode-ready

Windows / IIS / Plesk

Τρέχει native μέσω iisnode με έτοιμο, δοκιμασμένο web.config — request filtering, HTTPS detection, ξεχωριστά log directories.

web.config · hardened variant
resilient

Ανθεκτικό στη λειτουργία

Schedulers με retry/backoff, exception handlers, health checks — ένα σφάλμα δεν ρίχνει το site. Σωστός χειρισμός HEAD για uptime monitors.

graceful degradation
recoverable

Recycle Bin 10 τύπων

Σελίδες (με πλήρες version history), posts, events, εκκρεμότητες, συνδρομητές, FAQ, polls, φόρμες, PDF, media — soft-delete με επαναφορά.

restore + 60-day auto-purge
self-contained

Backup = αντιγραφή

Χωρίς βάση δεδομένων, το backup είναι απλή αντιγραφή φακέλου. Μεταφορά σε νέο server χωρίς migrations, χωρίς dumps.

copy data/ → done