dsh-login-gateway:为 DSH Web UI 增加登录门卫与反向代理

dsh-login-gateway 是由 runfali 开发的 DeepSeek Harness 插件,旨在为仅监听本地回环地址的 dsh Web UI 提供受控的外部访问入口。该插件在 0.0.0.0:3081 提供用户名密码登录界面,认证通过后,将 HTTP 与 WebSocket 请求全量反向代理至本地 3080 端口,并自动改写请求头以通过 dsh 的信任校验。项目基于 Node.js 22+ 开发,零运行时依赖且采用 MIT 许可证,安装过程不修改 dsh 原有文件或配置,属于零侵入式设计。核心安全特性包括基于 IP 和用户名的登录限速、会话绑定 User-Agent、改密自动吊销

閱讀全文
rice-awa/dsh-lan-gateway:把 DSH Web GUI 安全开放到局域网/公网的插件

rice-awa/dsh-lan-gateway 是一个 DSH 插件,旨在安全地将 DSH Web GUI 开放至局域网或公网。它通过反向代理网关解决 DSH 仅绑定 127.0.0.1 导致其他设备无法访问,以及直接监听 0.0.0.0 带来的安全风险矛盾。该插件保持 DSH 本地绑定,另起网关转发请求,并实施来源分级策略:LAN 与本机来源免密访问,非 LAN 来源需通过登录页及 HMAC 会话 Cookie 验证。插件支持可选 TLS(自签名或自定义证书)、速率限制、CSRF 防护及热配置管理。用户可通过 `lan_gateway` 命令或 DSH 对话进行启用、密码设置及状态监控。密

閱讀全文
Nginx負載均衡:簡單配置實現多服務器分流

本文介紹Nginx負載均衡配置,解決單服務器負載過高問題。需準備至少兩臺運行相同服務的後端服務器,安裝Nginx並確保後端端口開放。核心配置分兩步:用`upstream`定義後端服務器組(支持輪詢、加權及健康檢查,如`server 192.168.1.100:8080 weight=2;`或配置`max_fails=2 fail_timeout=10s`);在`server`塊中配置`proxy_pass`到該組,並傳遞客戶端`Host`和真實IP(`proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr;`)。驗證需執行`nginx -t`檢查語法,`nginx -s reload`重啓,測試訪問確認請求分發。常見問題如後端無響應、配置錯誤等,可通過檢查防火牆和日誌解決。進階策略含IP哈希(`ip_hash`)和URL哈希(需模塊)。

閱讀全文