feat: 新增备份恢复与公网加固
- 新增备份管理页与 API:在线快照、自动周期备份、按份数清理、下载、一键恢复(恢复前自动兜底) - 新增 /profile/export,普通用户可导出本人全部数据(不含 Cookie 明文) - 修复 X-Forwarded-For 可伪造导致三道 IP 防线失效,统一走 client_ip() 取客户端地址 - 取消 admin123 硬编码默认口令,留空则生成随机初始口令并仅打印一次 - .dockerignore 排除 backups/ 并加构建期断言,防止密钥随镜像分发 - 新增会话版本号,改密/停用/删除及恢复备份后其他会话立即失效 - 新增容器资源上限、采集跨度硬顶 31 天、重操作最小间隔与并发 409 - 新增访问日志、HSTS 条件下发、口令黑名单、验证码抗模板匹配、instance.json 0600 - 版本号升至 1.4.0,同步更新 README、SECURITY、.env.example 与 compose 配置
这个提交包含在:
+4
-1
@@ -47,6 +47,7 @@ CAPTURES = [
|
||||
("06-users.png", "/users", "用户管理", True),
|
||||
("07-dashboard.png", "/dashboard", "用量大屏", True),
|
||||
("10-profile.png", "/profile", "个人中心", True),
|
||||
("11-backups.png", "/backups", "备份管理(仅管理员)", True),
|
||||
]
|
||||
|
||||
# v1.3.0 起「任务管理 / 配置管理」在普通账号下是**只读**形态,
|
||||
@@ -237,7 +238,9 @@ def main() -> int:
|
||||
for name, path, label in USER_CAPTURES:
|
||||
shoot(name, path, label, pg=page2)
|
||||
# 顺带把越权面再验一次:普通账号访问这些必须不是 200
|
||||
for probe in ("/logs", "/logs/tail", "/users"):
|
||||
# /backups 与 /api/backups 是 v1.4.0 新增的:能下载或恢复整个数据库
|
||||
# 等于对全库数据有完整读写权,所以必须只给管理员。
|
||||
for probe in ("/logs", "/logs/tail", "/users", "/backups", "/api/backups"):
|
||||
r = page2.goto(a.base + probe, wait_until="domcontentloaded")
|
||||
code = r.status if r else 0
|
||||
ok = code in (403, 401)
|
||||
|
||||
在新工单中引用
屏蔽一个用户