Skip to content

Administration zh CN

github-actions[bot] edited this page Jul 30, 2026 · 3 revisions

后台管理

/admin 是内嵌管理控制台,使用 SQLite 保存哈希化会话。首次管理员由 MIRRORPROXY_ADMIN_PASSWORD 设置,或者只在首次启动日志显示随机密码。生产环境应立刻 更改初始密码并限制日志读取权限。

管理员密码登录按账号和真实来源 IP 双重限流;同一账号连续失败五次会持久化锁定 15 分钟, 重启服务也不会清除锁定记录。成功登录会清除对应的内存失败计数,失败与锁定均写入审计日志。

管理员与安全

  • super_admin 可以修改服务策略、ACME、访问规则、管理员和敏感运行设置。
  • admin 适合日常运维和只读观察;涉及全局安全策略的页面由服务端再次校验角色。
  • 支持创建/禁用管理员、密码重置、会话撤销和可选 WebAuthn Passkey。开启强制 Passkey 前, 必须确认固定 HTTPS RP ID/Origin 和 break-glass 管理员均可用。
  • 后台 API 不返回 DNS 密钥、上游密码等明文;这些字段仅支持写入或显示“已配置”。

用户、配额与流量

可配置注册模式、受邀注册、允许邮箱域、用户路由域和计费组。月度配额可在全局、计费组与 单用户三个层级设定;超限策略会阻止继续代理。流量基于实际发送给客户端的响应字节,若开启 双向计费则会把上游传输也计入计费字节。明细按 request_event_retention_days 清理,日聚合 继续保留用于趋势与地域报表。

日常运维顺序

  1. “概览”确认服务、数据库和配额状态。
  2. “镜像检测”确认选定上游与目标路径;故障时先检查高级设置的适配器开关、上游地址和出站代理。
  3. “地域报表”和“审计日志”用于流量与管理动作追踪;不要将其视为原始 IP 日志。
  4. 在本机接入 /metrics(默认拒绝远端访问);结合结构化日志和可选 OTLP 追踪排查上游失败。

运行告警可选择通用 JSON Webhook、SMTP 邮件或同时使用两者,各渠道独立按冷却时间去重。 邮件复用“邮件与邀请”中的 SMTP 设置和持久化发件队列。访问与配额页面还可以配置网站标题、 SEO 描述、关键词、favicon 与底部左侧文案;这些内容由服务端直接写入 HTML。底部右侧的 GitHub 项目链接和服务版本保持固定。管理、登录和账户页面会自动输出 noindex,nofollow

English

Clone this wiki locally