- 新增备份管理页与 API:在线快照、自动周期备份、按份数清理、下载、一键恢复(恢复前自动兜底) - 新增 /profile/export,普通用户可导出本人全部数据(不含 Cookie 明文) - 修复 X-Forwarded-For 可伪造导致三道 IP 防线失效,统一走 client_ip() 取客户端地址 - 取消 admin123 硬编码默认口令,留空则生成随机初始口令并仅打印一次 - .dockerignore 排除 backups/ 并加构建期断言,防止密钥随镜像分发 - 新增会话版本号,改密/停用/删除及恢复备份后其他会话立即失效 - 新增容器资源上限、采集跨度硬顶 31 天、重操作最小间隔与并发 409 - 新增访问日志、HSTS 条件下发、口令黑名单、验证码抗模板匹配、instance.json 0600 - 版本号升至 1.4.0,同步更新 README、SECURITY、.env.example 与 compose 配置
48 行
1.4 KiB
Plaintext
48 行
1.4 KiB
Plaintext
# 构建上下文排除项:镜像里只要源码与配置,不要数据、日志、缓存、版本库
|
|
.git
|
|
.gitignore
|
|
.gitattributes
|
|
.github
|
|
|
|
# 数据正本与运行产物(容器里由挂载卷提供)
|
|
data/
|
|
logs/
|
|
|
|
# ---- 备份归档:必须排除,这条是硬要求 ----
|
|
# backups/ 里的 zip 含 data/instance.json,而那个文件躺着 SECRET_KEY 与
|
|
# cookie_key。漏了这一行,`docker build` 会把整库密钥原样烤进镜像层 ——
|
|
# 推一次镜像就等于把密钥分发给所有能拉镜像的人,而 Dockerfile 里后续的
|
|
# chown/chmod 都改不掉「镜像层里已经有一份」这个事实(层是只读叠加的,
|
|
# 想靠 COPY 之后再 RUN rm 抹掉也只会多留一个含内容的中间层)。
|
|
# 换言之:这不是「少拷一个目录」,是**凭证泄露**,只能在这里挡。
|
|
backups/
|
|
|
|
# 示例数据是 tools/demo_data.py 的产物,运行时不需要(镜像再小一点)
|
|
data/demo/
|
|
|
|
# Python 缓存
|
|
# 注意:`__pycache__/` 只能匹配上下文**根目录**下的同名目录,
|
|
# 嵌套的(如 tools/__pycache__)必须用 `**/` 前缀——否则会被原样打进镜像。
|
|
# 实测过:只写单条时,镜像里仍有 /app/tools/__pycache__。
|
|
__pycache__/
|
|
**/__pycache__/
|
|
*.py[cod]
|
|
**/*.py[cod]
|
|
*.egg-info/
|
|
**/*.egg-info/
|
|
.venv/
|
|
venv/
|
|
|
|
# 本机开发/测试产物
|
|
.idea/
|
|
.vscode/
|
|
*.log
|
|
|
|
# 容器自身文件
|
|
Dockerfile
|
|
.dockerignore
|
|
docker-compose*.yml
|
|
.env
|
|
.env.*
|
|
!.env.example
|