dsh-passwords v2.0.1
v2.0.1 更新
许可证变更
- 由专有闭源改为 BSD 3-Clause——自由使用、修改、分发,保留版权声明即可。
文档
- README 新增界面截图:登录页(浅色/深色)、首次配置页、dsh 主界面、安全测试实测输出、核心源码
- 截图均为真实运行环境抓取(公网部署实例 + 真实测试结果)
打包
- 附件 tgz 已包含 BSD-3-Clause LICENSE
历史(v2.0.0)
- 登录网关:首次配置 / bcrypt / 防爆破 / 审计日志
- 用户数据静态加密(AES-256-GCM + HMAC)
- HTTPS:TLS 1.2+、Secure Cookie、HSTS、80 跳转
- 网安测试 5 项漏洞修复(路径穿越 / 时序枚举 / 畸形 Cookie / 开放重定向 / Host 反射)
安装
Node.js >= 22.5。克隆仓库 → cp .env.example .env(改 SETUP_KEY)→ npm install && npm run build && npm start。完整教程见 README。