diff --git a/DEPLOYMENT.md b/DEPLOYMENT.md index 9b952a2..8b1f25e 100644 --- a/DEPLOYMENT.md +++ b/DEPLOYMENT.md @@ -17,10 +17,12 @@ ### 2. Web 访问 (可选) ```bash -# 启动 Web 终端 (在另一个终端) -ttyd -p 8088 tmux attach -t sanguo_dev +# 启动 Web 终端 (在另一个终端) - 带认证+可写 +ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev # 访问: http://YOUR_LAN_IP:8088 +# 用户名: sanguo +# 密码: sanguo2024 ``` ## 详细步骤 @@ -131,14 +133,30 @@ tmux kill-session -t sanguo_dev ## Web 访问配置 -### 启动 ttyd +### 启动 ttyd (带认证+可写) ```bash -# 启动 Web 终端 -ttyd -p 8088 tmux attach -t sanguo_dev +# 启动 Web 终端 - 带基本认证 + 可写模式 +ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev # 后台运行 -nohup ttyd -p 8088 tmux attach -t sanguo_dev > /tmp/ttyd.log 2>&1 & +nohup ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev > /tmp/ttyd.log 2>&1 & +``` + +**认证信息**: +- 用户名: `sanguo` +- 密码: `sanguo2024` + +**注意**: `-W` 参数启用可写模式,允许在 Web 界面中输入命令。 + +### 修改认证密码 + +```bash +# 停止当前 ttyd +pkill ttyd + +# 用新密码启动 (格式: 用户名:密码) +ttyd -c username:newpassword -W -p 8088 tmux attach -t sanguo_dev ``` ### 查看本机 IP @@ -157,6 +175,8 @@ ip addr show | grep "inet " | grep -v 127.0.0.1 http://YOUR_LAN_IP:8088 ``` +浏览器打开后会弹出 HTTP Basic Authentication 对话框,输入用户名和密码即可访问。 + ### 停止 ttyd ```bash @@ -280,7 +300,7 @@ Type=forking User=your-user ExecStart=/usr/bin/tmux new-session -d -s sanguo_dev ExecStartPost=/bin/sleep 2 -ExecStartPost=/usr/bin/ttyd -p 8088 tmux attach -t sanguo_dev +ExecStartPost=/usr/bin/ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev Restart=on-failure [Install] @@ -323,13 +343,26 @@ launchctl load ~/Library/LaunchAgents/com.sanguo.dev.plist 1. **不要暴露到公网** - 仅在内网使用 2. **使用防火墙** - 限制访问来源 -3. **添加认证** - ttyd 支持基本认证 +3. **启用认证** - 当前已配置基本认证 (sanguo:sanguo2024) ```bash -# 启用基本认证 -ttyd -c username:password -p 8088 tmux attach -t sanguo_dev +# 当前配置 +ttyd -c sanguo:sanguo2024 -p 8088 tmux attach -t sanguo_dev + +# 修改密码 +pkill ttyd +ttyd -c your_username:your_password -p 8088 tmux attach -t sanguo_dev ``` +### 安全等级 + +| 配置 | 安全级别 | 说明 | +|------|----------|------| +| 仅局域网 + 认证 | 🟡 中 | 当前配置 | +| 添加 HTTPS | 🟢 中高 | 推荐配置 | +| VPN + 内网访问 | 🟢 高 | 最安全 | +| 直接暴露公网 | 🔴 危险 | 绝对避免 | + ### 数据安全 1. 定期备份项目目录 diff --git a/docs/05-example-workflows.md b/docs/05-example-workflows.md index 8cbb97b..a0dc11f 100644 --- a/docs/05-example-workflows.md +++ b/docs/05-example-workflows.md @@ -447,10 +447,10 @@ claude ### Web 访问 ```bash -# 启动 Web 终端 -ttyd -p 8088 tmux attach -t sanguo_dev +# 启动 Web 终端 (带认证+可写) +ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev -# 访问 +# 访问 (会提示输入用户名密码) http://YOUR_LAN_IP:8088 ```