kevin
|
195769534f
|
docs: add MIT License
|
2026-07-09 14:53:12 +08:00 |
|
kevin
|
098c601687
|
docs: update README for dynamic firewall config and UFW support
- Remove hardcoded VPN_SUBNET/VPN_SUBNET6 variables section
- Add firewall auto-management section explaining dynamic NAT/UFW config
- Update script flow to reflect removal of manual NAT config
- Fold manual NAT config into collapsible details (usually not needed)
- Add UFW to environment requirements and diag panel description
- Update troubleshooting table with UFW-related issues
- Update vpn/ directory description to include firewall management
|
2026-07-08 22:13:58 +08:00 |
|
kevin
|
f16683076f
|
docs: README 添加客户端项目地址
https://github.com/wuwenfengmi1998/lmvpn_client
|
2026-07-07 20:23:45 +08:00 |
|
kevin
|
d674d40ca8
|
docs: 重写 README,聚焦 Linux 部署流程
- 新增一键部署、手动部署、反向代理(Caddy/Nginx)、服务管理、升级等章节
- 整合配置说明、JWT 密钥、Unix Socket 权限、首次登录初始化
- 顶部标注服务端部署仅测试 Linux 正常
- 保留目录说明与安全提示
|
2026-07-07 20:19:46 +08:00 |
|
kevin
|
61189a53ec
|
fix: 修复权限边界与安全问题
- JWT 密钥改为环境变量/配置文件/随机生成注入,移除硬编码
- AuthMiddleware 用数据库 role 覆盖 claims,降级/禁用即时生效
- 改 role/status 时主动失效目标用户会话
- /ws 支持 JWT 认证(?token=),兼容密码认证,CheckOrigin 改同源校验
- 默认管理员改用随机密码,stdout 与文件双交付
- 登录与 WS 密码认证加限流(5次/分钟)
- role 字段白名单校验(仅 admin/user)
- socket/目录权限可配置(sock_mode/sock_group/sock_dir_mode),默认兼容现状
- 配置文件权限收紧 0644→0600,目录 0755→0700
- 静态文件改用 http.Dir.Open + NoRoute,移除手动路径拼接
- 隧道加 SetReadLimit(1MB) 与单用户连接数上限(3)
- README 补充安全配置与生产部署说明
|
2026-07-03 14:12:03 +08:00 |
|
kevin
|
0634cadced
|
更新管理登录功能
|
2026-07-02 20:45:53 +08:00 |
|