dsh
|
83f7f551fc
|
修复 install.sh 全新部署无法启动:web 配置块误缩进在 database 段下,随机管理员口令被解析器丢弃,程序以默认口令 admin 补全并触发非回环启动守卫拒绝;已修正缩进并补全 port_enabled/socket_enabled 字段
|
2026-08-21 21:30:04 +08:00 |
|
kevin
|
b0202062af
|
安全加固:console_log.meshtastic 默认关闭(不打印解密明文),session_secure 默认 true,config.yaml 回写权限改 0600,公开接口错误信息脱敏(/api/health、/api/channels、列表接口,text-messages 移除 mqtt_remote_host),bot PSK 不回显(psk_set+更新保持原值),前端 help 页 DOMPurify 客户端消毒,后端 v1.6.0
|
2026-08-20 17:19:40 +08:00 |
|
kevin
|
f21e8337af
|
安全加固:Web 登录防爆破(IP+用户名双维度限速 5次/分钟锁10分钟,未知用户名 dummy bcrypt 防枚举),瓦片代理 SSRF 加固(DialContext 拒绝内网/链路本地/CGNAT/ULA 与重定向限制,Content-Type image 白名单+nosniff),/api/discard-details 公开去敏(新增 admin 全字段端点),公开地图源接口外部 URL/key 一律代理化,install.sh 随机管理员密码+非回环默认口令拒绝启动,后端 v1.4.0
|
2026-08-20 17:00:41 +08:00 |
|
kevin
|
fe0cf036cf
|
安全加固:MQTT broker 新增可选连接认证(bcrypt 用户+匿名开关+按 IP 失败限速,配置明文密码首启自动转哈希,默认关闭零影响),py 迁移脚本数据库口令改环境变量(新增 db_config.example.py 模板),新增 doc/SECURITY_FIX_TODO.md 安全修复清单,后端 v1.3.0
|
2026-08-20 16:51:33 +08:00 |
|
kevin
|
ea2d33d1bf
|
加入版本显示
|
2026-08-07 17:37:58 +08:00 |
|
kevin
|
716f711373
|
up 安装脚本
|
2026-07-01 11:05:40 +08:00 |
|
 kevinandClaude
|
49a287e6e7
|
feat: console_log.meshtastic 控制 packet 控制台输出;新增每客户端报文统计
- ConsoleLogConfig 增加 Meshtastic 字段(默认 true);旧配置自动补齐
- meshtasticFilterHook 增加 packetConsoleLog;OnPublish 中根据开关调用
新的 printMeshtasticRecord 输出可读单行(key=value、按 type 着色),
替代原来的 JSON dump;事件型 printJSON 调用保持不变
- 新增 internal/mqttforward/ClientStats,按 client_id 累计 in/out 报文计数
- meshtasticFilterHook 多挂 OnPacketRead / OnPacketSent / OnDisconnect
事件,用于增减计数;Provides() 同步声明
- AdminMQTTClient JSON 视图删除 RemoteHost/RemotePort,新增
packets_in / packets_out;前端 types.ts、AdminDashboard.vue 同步更新
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-06-19 17:09:00 +08:00 |
|
 kevinandClaude
|
52da224a19
|
refactor(config): console_log 提到顶层并细分 web/mqtt/llm/sql;data_dir 归入 ai
- 新增顶层 ConsoleLogConfig{Web, MQTT, LLM, SQL},默认全 true,方便后续按模块扩展
- WebConfig.ConsoleLog 移除;NewRouter/NewHTTPServer 改为显式接 consoleLog 参数
- AIConfig 增加 DataDir,原 Config.DataDir(仅 ai 模块使用)下沉到 ai.data_dir
- OpenStore(cfg, consoleLog) 通过 console_log.sql 控制 gorm logger 级别(Warn/Silent)
- gorm logger 始终设 IgnoreRecordNotFoundError=true,修掉 GetBoolRuntimeSetting
正常缺省路径仍刷屏 'record not found' 的噪声
- 同步更新 install.sh 模板、win/etc 默认 yaml 与所有测试调用点
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-06-19 16:13:18 +08:00 |
|
 kevinandClaude
|
98d5e9e117
|
feat(web): 新增 web.console_log 开关;data_dir 默认改为 srv/mesh_mqtt_go
- WebConfig 增加 console_log 字段,关闭后 gin 不再向控制台打印 HTTP 访问日志(保留 Recovery)
- 默认值 true;旧配置加载时自动补齐并写回
- defaultDataDirForGOOS 默认目录由 var/lib/mesh_mqtt_go 调整为 srv/mesh_mqtt_go,与 install.sh 中 DATA_DIR=/srv/${SERVICE_NAME} 保持一致
- install.sh 模板同步加入 console_log: true
Co-Authored-By: Claude <noreply@anthropic.com>
|
2026-06-19 15:43:38 +08:00 |
|
kevin
|
f84a9a3cdd
|
修复部署脚本路径问题
|
2026-06-04 16:48:30 +08:00 |
|
kevin
|
25decaba71
|
部署脚本
|
2026-06-04 16:29:52 +08:00 |
|