docs: 补充项目文档与安全策略
这个提交包含在:
@@ -51,3 +51,29 @@ docker compose up -d --build
|
||||
- 代码中 `AutoAddPolicy()` 会自动接受未知主机指纹,存在中间人风险;对安全要求较高的环境请改为 `RejectPolicy` 并预置 known_hosts。
|
||||
- 建议 SSH 使用密钥认证代替密码认证。
|
||||
- 生产环境保持 `FLASK_DEBUG` 关闭(默认已关闭)。
|
||||
|
||||
## 项目结构
|
||||
|
||||
```
|
||||
linux_controller/
|
||||
├── app.py # 主程序:Web 服务 + 状态采集 + 控制接口
|
||||
├── templates/ # 页面模板(index.html PC 端 / m.html 移动端)
|
||||
├── test.py # SSH 连接测试脚本(凭据同样从环境变量读取)
|
||||
├── requirements.txt # Python 依赖
|
||||
├── Dockerfile # 容器构建
|
||||
├── docker-compose.yml # 编排配置
|
||||
├── send.sh # 部署传输脚本
|
||||
└── .env.example # 环境变量配置模板
|
||||
```
|
||||
|
||||
## 安全漏洞
|
||||
|
||||
发现安全漏洞请勿提交公开 Issue,参见 [SECURITY.md](SECURITY.md)。
|
||||
|
||||
## 贡献
|
||||
|
||||
欢迎提交 Issue 与 Pull Request,贡献流程参见 [CONTRIBUTING.md](CONTRIBUTING.md)。
|
||||
|
||||
## 许可证
|
||||
|
||||
本项目基于 [MIT License](LICENSE) 开源。
|
||||
|
||||
在新工单中引用
屏蔽一个用户