安全建议
默认访问行为
默认情况下,SSH 和 Web UI 都不要求密码。这仅适合本地开发或可信网络。
在暴露服务前,应设置密码:
bash
sshit --password 'change-me'该密码同时用于 SSH 密码认证和 Web UI 登录:
bash
ssh -p 2222 [email protected]
# Password: change-me部署建议
--password 是简单的共享密码机制,不应是公开暴露服务时唯一的防护。生产部署还应组合使用以下控制措施:
- 用防火墙限制可访问的来源;
- 仅通过可信 VPN 或私有网络开放;
- 在需要加密 HTTP 访问时,使用 TLS 终止或受信任的反向代理;
- 使用外部认证、网络分段与最小权限策略;
- 谨慎对待浏览器工作区中共享的终端和历史记录。
不要将未设置访问控制的
sshit实例直接暴露到公共互联网。
另请参阅会话持久化,了解终端历史可能包含敏感数据的风险。