Lewati ke konten
Logo Bulwark

Laravel Security Monitor

WAF mandiri, karantina perangkat, proteksi login bertingkat, dan pemindai integritas server — 100% murni PHP untuk Laravel 10 sampai 13 di lingkungan Pemerintah Kota Pekanbaru.

Paket robyajo/laravel-security-monitor (Bulwark) adalah Web Application Firewall (WAF) mandiri untuk Laravel yang mengikuti standar paket Spatie: 100% murni PHP, tanpa dependensi NPM/Node, dan tanpa memaksakan satu jenis frontend.

📦 v2.1.0·Packagist·Changelog·GitHub·🛡️ 100% Pure PHP·📍 Kota Pekanbaru

Zero-Tolerance WAF

Blokir instan pada request pertama untuk signature berbahaya: null byte, double extension, path traversal, webshell, dan SSTI.

Karantina Perangkat

Isolasi penyerang pada IP publik bersama (NAT) tanpa memblokir seluruh kantor.

Login Bertingkat

Lockout eksponensial 1 menit, 5 menit, 15 menit, 1 jam, sampai 24 jam untuk melawan brute force dan credential stuffing.

Dashboard Vanilla CSS

Starter kit monitoring responsif untuk Blade (Livewire) & React (Inertia) dengan Pure Vanilla CSS tanpa dependensi UI eksternal.

Pemindai Webshell

Baseline SHA-256 berkas inti dan deteksi berkas mencurigakan di server.

REST API Headless

Endpoint JSON murni, siap dikonsumsi React, Vue, Livewire, atau aplikasi mobile.

  1. Pasang paket melalui Composer.

    Terminal window
    composer require robyajo/laravel-security-monitor
  2. Publikasikan konfigurasi, migrasi, dashboard, dan template web server sekaligus.

    Terminal window
    php artisan security:install
  3. Jalankan migrasi database.

    Terminal window
    php artisan migrate

Perintah security:install secara otomatis menyuntikkan trait HasSecurityRelations pada model User dan mendaftarkan middleware WAF ke bootstrap aplikasi host Anda (bootstrap/app.php atau Kernel.php). Detail lengkapnya ada di Panduan Instalasi.

flowchart TD
Client([HTTP Request]) --> Nginx[Nginx / Apache Hardened WAF]
Nginx -->|Lolos| PHP[Laravel Front Controller]
subgraph LSM ["Laravel Security Monitor"]
PHP --> BlockMW[Middleware: BlockIpAddress]
BlockMW -->|IP / Device Terblokir| Ret403[HTTP 403: Akses Ditolak]
BlockMW -->|Lolos| ThreatMW[Middleware: DetectSecurityThreats]
ThreatMW --> Inspect[Inspeksi Payload<br/>URI, Query, Body, Header, Filename]
Inspect -->|Zero-Tolerance| InstBlock[Blokir Instan 30 Hari]
Inspect -->|Skor >= Ambang| AutoBlock[Auto-Block 24 Jam]
Inspect -->|Aman| App[Controller Aplikasi Host]
end
InstBlock --> Ret403
AutoBlock --> Ret403
Ret403 --> Appeal[Form Tiket Banding]
Appeal --> Admin[Admin Review & Unblock API]
^8.2, ^8.3, ^8.4, ^8.5

ℹ️ Dokumentasi ini juga tersedia sebagai portal HTML statis di folder documents/ pada repositori paket. Situs Astro ini adalah versi utama yang lebih cepat, dapat dicari, dan siap dideploy.