不错,可以试试。 不过楼主得声明这系统如何存放用户的ssh密码和私钥。我只是粗略看了一下,加密存在一个sqlite数据库里,也许没看对,因为没看完 属于用户资产的存放设置,建议参考1password/lastpass/keepass独立存放并对sqlite数据库进行高强度加密,或者使用加密版sqlite。加密算子交给依赖用户输入的密码/密钥 https://github.com/Heavrnl/nexus-terminal/blob/main/packages/backend/src/repositories/ssh_key.repository.ts
@芭万希 #11 请问大佬,这一段是指要先部署,然后去容器内更改这个文件嘛? 为 docker 配置IPv6, 在/etc/docker/daemon.json加入以下内容 { "ipv6": true, "fixed-cidr-v6": "fd00::/80", "ip6tables": true, "experimental": true }
@芭万希 #27 好的谢谢大佬 反代文件似乎有点异常,把您提供的这个添加到nginx反代后,打开域名会白屏,ip+端口可以正常访问 location / { proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_set_header X-Forwarded-Proto $scheme; proxy_set_header Host $http_host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Range $http_range; proxy_set_header If-Range $http_if_range; proxy_redirect off; proxy_pass http://127.0.0.1:18111; }
@Fangxi #16 备份的话其实你直接备份目录下的data文件夹就好了
@芭万希 #21 这样吗,了解
不错,可以试试。
不过楼主得声明这系统如何存放用户的ssh密码和私钥。我只是粗略看了一下,加密存在一个sqlite数据库里,也许没看对,因为没看完
属于用户资产的存放设置,建议参考1password/lastpass/keepass独立存放并对sqlite数据库进行高强度加密,或者使用加密版sqlite。加密算子交给依赖用户输入的密码/密钥
https://github.com/Heavrnl/nexus-terminal/blob/main/packages/backend/src/repositories/ssh_key.repository.ts
@chacha20 #23 有加密的,并非明文,在ssh_key.service.ts里面调用crypto.ts,用的AES-256-GCM
支持
@芭万希 #11
请问大佬,这一段是指要先部署,然后去容器内更改这个文件嘛?
为 docker 配置IPv6, 在/etc/docker/daemon.json加入以下内容
{
"ipv6": true,
"fixed-cidr-v6": "fd00::/80",
"ip6tables": true,
"experimental": true
}
@kannaifei #26 不是,这个是给你服务器上安装的docker配置ipv6,如果你不用ipv6的话可以不配置
有直接docker run的命令吗,另外有没有armv7版本
@xiaow #28 暂时没有编译armv7版本,docker run你可以自己对照dockerc-compose文件自行转换
@芭万希 #27 好的谢谢大佬
反代文件似乎有点异常,把您提供的这个添加到nginx反代后,打开域名会白屏,ip+端口可以正常访问
location / {
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header Host $http_host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header Range $http_range;
proxy_set_header If-Range $http_if_range;
proxy_redirect off;
proxy_pass http://127.0.0.1:18111;
}