冰朔
|
caff628aae
|
LL-007++ · revive-guard 多用户邮箱绑定 · 冰朔7台全线部署
- revive-guard.py: 新增 TARGET_EMAIL / TARGET_NAME / SERVER_LABEL 配置
⊢ 服务器环境变量决定验证码发到哪个邮箱
⊢ 冰朔服务器默认: 565183519@qq.com
⊢ 之之服务器设置: TARGET_EMAIL=3205323524@qq.com
- 邮箱 HTML UI 头部显示目标用户名
部署状态:
✅ BS-SG-001 (43.156.237.110) · revive-guard 已更新
✅ BS-GZ-006 (43.139.217.141) · revive-guard 已更新+重启
✅ BS-SG-002 (43.134.16.246) · revive-guard 已更新+重启
✅ BS-SG-003 (43.153.193.169) · revive-guard 已更新+重启
✅ ZY-SG-006 (43.153.203.105) · revive-guard 已更新+重启
✅ BS-SH-005 (124.223.10.33) · revive-guard 已更新+重启
⏳ ZZ-SV-001 (43.173.121.48) · 等之之Gatekeeper令牌
⏳ ZZ-GZ-001 (193.112.126.174) · 等之之Gatekeeper令牌
[SEC-CLEAN] · 多用户系统就绪
|
2026-07-11 16:49:35 +08:00 |
|
冰朔
|
b5e79e031a
|
LL-007+ · 邮箱 HTML 美化 · 服务器全线部署完成
- revive-guard.py: send_email 改为 HTML 邮件
深蓝渐变背景 + 湖绿色验证码卡片 + 金色操作指引
纯文本降级兼容不支持HTML的邮件客户端
- 服务器端部署:
SG-001 revive-guard 升级到无密码版 + 新UI生效
Forgejo pre-receive-guard 拦截层已安装
pre-op-guard SSH 登录钩子已安装
8个模块已注册到 module-registry
pre-op-guard 自审正常 · 编码集完整
[SEC-CLEAN] · 部署完毕 · 三层防线全部激活
|
2026-07-11 16:35:05 +08:00 |
|
冰朔
|
c008b88bd0
|
铸渊 ICE-GL-ZY001 · LL-006-20260711 · 安全修复:清除所有硬编码密码·密钥·token·邮箱验证码替代密码
⊢ 问题:revive-guard.py 明文密码 john0515 推入公开仓库
⊢ 问题:BINGSHUO-KEYSTORE.hdlp 7个Gatekeeper token全部暴露
⊢ 问题:SI-039.hdlp SMTP授权码 ggeuegmaragmbejb 暴露
⊢ 问题:ecosystem.config.json SMTP授权码硬编码兜底值
修复:
- revive-guard: 去掉密码认证 → 改为纯邮箱验证码(用完即废)
速率限制收紧 3→2/分钟作为补偿
- 所有敏感值走环境变量 · 不进仓库 · 无默认值
- BINGSHUO-KEYSTORE: 密码 + 7个token + SSH密码全部替换为占位符
- SI-039: SMTP授权码替换为 FROM_SERVER_ENV
- revive-guard.service: SMTP码移除 · 改用 EnvironmentFile
版权: 国作登字-2026-A-00037559
主权者: ICE-GL∞ · 冰朔
|
2026-07-11 16:10:46 +08:00 |
|
冰朔
|
00f461c44f
|
公钥守门人复活协议 · revive-guard v1.0 · 全集群部署
- 新增 revive-guard.py (277行 · Python stdlib · 零依赖)
- 协议: POST /revive/request → 小湖灯邮件验证码 → POST /revive/confirm → 复活
- systemd 服务: Restart=always · 监听 0.0.0.0:8922
- 三重验证: 密码 + 编号 + 邮箱验证码
- 速率限制: 每分钟最多3次 · 验证码5分钟过期
- 复活目标: gatekeeper + sshd + PM2 进程
- 踩坑: ∞字符炸HTTP header → 修复为 ICE-GL
- 踩坑: QQ SMTP From头严格格式 → 修复为纯邮箱
- 已部署全部 8 台服务器
|
2026-07-11 15:56:37 +08:00 |
|