dsh-login-gateway:为 DSH Web UI 增加登录门卫与反向代理

dsh-login-gateway 是由 runfali 开发的 DeepSeek Harness 插件,旨在为仅监听本地回环地址的 dsh Web UI 提供受控的外部访问入口。该插件在 0.0.0.0:3081 提供用户名密码登录界面,认证通过后,将 HTTP 与 WebSocket 请求全量反向代理至本地 3080 端口,并自动改写请求头以通过 dsh 的信任校验。项目基于 Node.js 22+ 开发,零运行时依赖且采用 MIT 许可证,安装过程不修改 dsh 原有文件或配置,属于零侵入式设计。核心安全特性包括基于 IP 和用户名的登录限速、会话绑定 User-Agent、改密自动吊销

阅读全文
rice-awa/dsh-lan-gateway:把 DSH Web GUI 安全开放到局域网/公网的插件

rice-awa/dsh-lan-gateway 是一个 DSH 插件,旨在安全地将 DSH Web GUI 开放至局域网或公网。它通过反向代理网关解决 DSH 仅绑定 127.0.0.1 导致其他设备无法访问,以及直接监听 0.0.0.0 带来的安全风险矛盾。该插件保持 DSH 本地绑定,另起网关转发请求,并实施来源分级策略:LAN 与本机来源免密访问,非 LAN 来源需通过登录页及 HMAC 会话 Cookie 验证。插件支持可选 TLS(自签名或自定义证书)、速率限制、CSRF 防护及热配置管理。用户可通过 `lan_gateway` 命令或 DSH 对话进行启用、密码设置及状态监控。密

阅读全文
Nginx负载均衡:简单配置实现多服务器分流

本文介绍Nginx负载均衡配置,解决单服务器负载过高问题。需准备至少两台运行相同服务的后端服务器,安装Nginx并确保后端端口开放。核心配置分两步:用`upstream`定义后端服务器组(支持轮询、加权及健康检查,如`server 192.168.1.100:8080 weight=2;`或配置`max_fails=2 fail_timeout=10s`);在`server`块中配置`proxy_pass`到该组,并传递客户端`Host`和真实IP(`proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr;`)。验证需执行`nginx -t`检查语法,`nginx -s reload`重启,测试访问确认请求分发。常见问题如后端无响应、配置错误等,可通过检查防火墙和日志解决。进阶策略含IP哈希(`ip_hash`)和URL哈希(需模块)。

阅读全文