docs: 更新 Web 访问配置 - 添加认证和可写模式
- ttyd 添加基本认证 (sanguo:sanguo2024) - 添加 -W 参数启用可写模式 - 更新安全配置说明 - 添加密码修改说明 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
+43
-10
@@ -17,10 +17,12 @@
|
||||
### 2. Web 访问 (可选)
|
||||
|
||||
```bash
|
||||
# 启动 Web 终端 (在另一个终端)
|
||||
ttyd -p 8088 tmux attach -t sanguo_dev
|
||||
# 启动 Web 终端 (在另一个终端) - 带认证+可写
|
||||
ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
|
||||
|
||||
# 访问: http://YOUR_LAN_IP:8088
|
||||
# 用户名: sanguo
|
||||
# 密码: sanguo2024
|
||||
```
|
||||
|
||||
## 详细步骤
|
||||
@@ -131,14 +133,30 @@ tmux kill-session -t sanguo_dev
|
||||
|
||||
## Web 访问配置
|
||||
|
||||
### 启动 ttyd
|
||||
### 启动 ttyd (带认证+可写)
|
||||
|
||||
```bash
|
||||
# 启动 Web 终端
|
||||
ttyd -p 8088 tmux attach -t sanguo_dev
|
||||
# 启动 Web 终端 - 带基本认证 + 可写模式
|
||||
ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
|
||||
|
||||
# 后台运行
|
||||
nohup ttyd -p 8088 tmux attach -t sanguo_dev > /tmp/ttyd.log 2>&1 &
|
||||
nohup ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev > /tmp/ttyd.log 2>&1 &
|
||||
```
|
||||
|
||||
**认证信息**:
|
||||
- 用户名: `sanguo`
|
||||
- 密码: `sanguo2024`
|
||||
|
||||
**注意**: `-W` 参数启用可写模式,允许在 Web 界面中输入命令。
|
||||
|
||||
### 修改认证密码
|
||||
|
||||
```bash
|
||||
# 停止当前 ttyd
|
||||
pkill ttyd
|
||||
|
||||
# 用新密码启动 (格式: 用户名:密码)
|
||||
ttyd -c username:newpassword -W -p 8088 tmux attach -t sanguo_dev
|
||||
```
|
||||
|
||||
### 查看本机 IP
|
||||
@@ -157,6 +175,8 @@ ip addr show | grep "inet " | grep -v 127.0.0.1
|
||||
http://YOUR_LAN_IP:8088
|
||||
```
|
||||
|
||||
浏览器打开后会弹出 HTTP Basic Authentication 对话框,输入用户名和密码即可访问。
|
||||
|
||||
### 停止 ttyd
|
||||
|
||||
```bash
|
||||
@@ -280,7 +300,7 @@ Type=forking
|
||||
User=your-user
|
||||
ExecStart=/usr/bin/tmux new-session -d -s sanguo_dev
|
||||
ExecStartPost=/bin/sleep 2
|
||||
ExecStartPost=/usr/bin/ttyd -p 8088 tmux attach -t sanguo_dev
|
||||
ExecStartPost=/usr/bin/ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
|
||||
Restart=on-failure
|
||||
|
||||
[Install]
|
||||
@@ -323,13 +343,26 @@ launchctl load ~/Library/LaunchAgents/com.sanguo.dev.plist
|
||||
|
||||
1. **不要暴露到公网** - 仅在内网使用
|
||||
2. **使用防火墙** - 限制访问来源
|
||||
3. **添加认证** - ttyd 支持基本认证
|
||||
3. **启用认证** - 当前已配置基本认证 (sanguo:sanguo2024)
|
||||
|
||||
```bash
|
||||
# 启用基本认证
|
||||
ttyd -c username:password -p 8088 tmux attach -t sanguo_dev
|
||||
# 当前配置
|
||||
ttyd -c sanguo:sanguo2024 -p 8088 tmux attach -t sanguo_dev
|
||||
|
||||
# 修改密码
|
||||
pkill ttyd
|
||||
ttyd -c your_username:your_password -p 8088 tmux attach -t sanguo_dev
|
||||
```
|
||||
|
||||
### 安全等级
|
||||
|
||||
| 配置 | 安全级别 | 说明 |
|
||||
|------|----------|------|
|
||||
| 仅局域网 + 认证 | 🟡 中 | 当前配置 |
|
||||
| 添加 HTTPS | 🟢 中高 | 推荐配置 |
|
||||
| VPN + 内网访问 | 🟢 高 | 最安全 |
|
||||
| 直接暴露公网 | 🔴 危险 | 绝对避免 |
|
||||
|
||||
### 数据安全
|
||||
|
||||
1. 定期备份项目目录
|
||||
|
||||
@@ -447,10 +447,10 @@ claude
|
||||
### Web 访问
|
||||
|
||||
```bash
|
||||
# 启动 Web 终端
|
||||
ttyd -p 8088 tmux attach -t sanguo_dev
|
||||
# 启动 Web 终端 (带认证+可写)
|
||||
ttyd -c sanguo:sanguo2024 -W -p 8088 tmux attach -t sanguo_dev
|
||||
|
||||
# 访问
|
||||
# 访问 (会提示输入用户名密码)
|
||||
http://YOUR_LAN_IP:8088
|
||||
```
|
||||
|
||||
|
||||
Reference in New Issue
Block a user