ravenli059/dsh-login
ravenli059★ 0JavaScript最后同步: 2026-08-18
用于dsh-web加强安全性的插件,可设置用户名密码进行登录
README 摘要
dsh-login — dsh-web 登录插件 给 dsh-web 加一道登录门:打开 dsh-web 的端口时先要输入用户名和密码,验证通过后才 能看到界面。账号信息 不落明文 :密码用 scrypt(随机盐)哈希,整个凭据文件再用 AES-256-GCM 加密后写入本地配置文件( $DSH HOME/dsh-login.json ,默认 /.dsh/dsh-login.json )。 适合部署于服务器上的dsh-web服务 需要自行架设nginx服务,把服务映射到局域网内使用 - 纯主机侧 Cordis 插件,不修改任何 dsh 源码; - 通过 dsh plugin 以 bundle 方式挂载( dsh.bundle.patch ),依赖列表只有 cordis / dsh-host-webserver / schemastery 三个 peer; - 自带独立 CLI( dsh-login ),不启动 web 也能管理账号。 特性 能力 说明 全量请求门禁 包住 webserver 的 register / registerUpgrade / registerFallback :SPA 回退、 /api 传输、WebSocket/SSE 升级全部先过会话校验 会话 内存会话 + HttpOnly; SameSite=Strict Cookie(默认 24h,可配置);服务重启全员下线 首启引导 没有账号时打开端口显示“创建管理员账号”页(bootstrap),建完即登录 加密存储 凭据文件 AES-256-GCM 加密;密钥来自 DSH LOGIN SECRET (64 hex 或口令)→ 密钥文件 $DSH HOME/dsh-login.key (自动生成)→ 明文模式(警告) 口令安全 scrypt(N=2^14, r=8, p=1)随机盐哈希,恒时比较;用户名不存在时烧一次假哈希防枚举 爆破防护 每用户名+IP 滑动窗口限速(默认 5 次/30s → 429)+ 失败延时 CLI status / set-user / remove-user / list-users / reset ,运行中改账号会被 mtime 轮询热加载 安装(本机 web profile) 仓库内 node modules 是指向 /.dsh/profiles/node modules 的 junction (与 dsh-ssh 等本地开发包的做法一致,测试与 link: 安装后的模块解析都靠它)。 若把仓库挪到别处,重建 junction: New-Item -ItemType Junction -Path \node modules -Target $env:USERPROFILE\.dsh\profiles\node modules 卸载: dsh plugin …
在 GitHub 查看完整 README →分类
DeepSeek Harness: Everything is a Plugin.
★ 182,325
amruthpillai/reactive-resumeA one-of-a-kind resume builder that keeps your privacy in mind. Completely secure, customizable, portable, open-source and free forever. Try it out today!
★ 41,477
anywhere-labs/deepseek-harness-desktop为 DeepSeek Harness (DSH) 插件生态打造的现代化桌面端解决方案。万物皆「插件」,桌面本身也是「插件」。
★ 17,784