docs: 更新 Web 访问配置 - 添加认证和可写模式

- ttyd 添加基本认证 (sanguo:sanguo2024)
- 添加 -W 参数启用可写模式
- 更新安全配置说明
- 添加密码修改说明

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-01 08:24:08 +08:00
parent 449eec9df7
commit 7d6b82efd2
2 changed files with 46 additions and 13 deletions
+43 -10
View File
@@ -17,10 +17,12 @@
### 2. Web 访问 (可选) ### 2. Web 访问 (可选)
```bash ```bash
# 启动 Web 终端 (在另一个终端) # 启动 Web 终端 (在另一个终端) - 带认证+可写
ttyd -p 8088 tmux attach -t sanguo_dev ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
# 访问: http://YOUR_LAN_IP:8088 # 访问: http://YOUR_LAN_IP:8088
# 用户名: sanguo
# 密码: sanguo2024
``` ```
## 详细步骤 ## 详细步骤
@@ -131,14 +133,30 @@ tmux kill-session -t sanguo_dev
## Web 访问配置 ## Web 访问配置
### 启动 ttyd ### 启动 ttyd (带认证+可写)
```bash ```bash
# 启动 Web 终端 # 启动 Web 终端 - 带基本认证 + 可写模式
ttyd -p 8088 tmux attach -t sanguo_dev ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
# 后台运行 # 后台运行
nohup ttyd -p 8088 tmux attach -t sanguo_dev > /tmp/ttyd.log 2>&1 & nohup ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev > /tmp/ttyd.log 2>&1 &
```
**认证信息**:
- 用户名: `sanguo`
- 密码: `sanguo2024`
**注意**: `-W` 参数启用可写模式,允许在 Web 界面中输入命令。
### 修改认证密码
```bash
# 停止当前 ttyd
pkill ttyd
# 用新密码启动 (格式: 用户名:密码)
ttyd -c username:newpassword -W -p 8088 tmux attach -t sanguo_dev
``` ```
### 查看本机 IP ### 查看本机 IP
@@ -157,6 +175,8 @@ ip addr show | grep "inet " | grep -v 127.0.0.1
http://YOUR_LAN_IP:8088 http://YOUR_LAN_IP:8088
``` ```
浏览器打开后会弹出 HTTP Basic Authentication 对话框,输入用户名和密码即可访问。
### 停止 ttyd ### 停止 ttyd
```bash ```bash
@@ -280,7 +300,7 @@ Type=forking
User=your-user User=your-user
ExecStart=/usr/bin/tmux new-session -d -s sanguo_dev ExecStart=/usr/bin/tmux new-session -d -s sanguo_dev
ExecStartPost=/bin/sleep 2 ExecStartPost=/bin/sleep 2
ExecStartPost=/usr/bin/ttyd -p 8088 tmux attach -t sanguo_dev ExecStartPost=/usr/bin/ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
Restart=on-failure Restart=on-failure
[Install] [Install]
@@ -323,13 +343,26 @@ launchctl load ~/Library/LaunchAgents/com.sanguo.dev.plist
1. **不要暴露到公网** - 仅在内网使用 1. **不要暴露到公网** - 仅在内网使用
2. **使用防火墙** - 限制访问来源 2. **使用防火墙** - 限制访问来源
3. **添加认证** - ttyd 支持基本认证 3. **启用认证** - 当前已配置基本认证 (sanguo:sanguo2024)
```bash ```bash
# 启用基本认证 # 当前配置
ttyd -c username:password -p 8088 tmux attach -t sanguo_dev ttyd -c sanguo:sanguo2024 -p 8088 tmux attach -t sanguo_dev
# 修改密码
pkill ttyd
ttyd -c your_username:your_password -p 8088 tmux attach -t sanguo_dev
``` ```
### 安全等级
| 配置 | 安全级别 | 说明 |
|------|----------|------|
| 仅局域网 + 认证 | 🟡 中 | 当前配置 |
| 添加 HTTPS | 🟢 中高 | 推荐配置 |
| VPN + 内网访问 | 🟢 高 | 最安全 |
| 直接暴露公网 | 🔴 危险 | 绝对避免 |
### 数据安全 ### 数据安全
1. 定期备份项目目录 1. 定期备份项目目录
+3 -3
View File
@@ -447,10 +447,10 @@ claude
### Web 访问 ### Web 访问
```bash ```bash
# 启动 Web 终端 # 启动 Web 终端 (带认证+可写)
ttyd -p 8088 tmux attach -t sanguo_dev ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
# 访问 # 访问 (会提示输入用户名密码)
http://YOUR_LAN_IP:8088 http://YOUR_LAN_IP:8088
``` ```