Commit Graph

6 Commits

Author SHA1 Message Date
cnbugs f948a410b6 ops: 把 systemd unit 纳入版本控制,统一 timeout/限流/资源限制
背景:
  生产机 /etc/systemd/system/socks-manager.service 长期脱管:参数跟
  README 文档不一致(-w 2 vs -w 1), 也没有 -w 4 的孤儿 gunicorn 抢占
  5000 端口、 systemd 启不来服务。已删孤儿, 改用本仓库的 unit 作为
  唯一权威源。

变更:
  + deploy/socks-manager.service  单元文件唯一权威源
  + deploy/install.sh              一键同步: install + daemon-reload +
                                  enable + restart + 验证 active
  M README.md                      部署章节改为引用 deploy/, 删除内联
                                  unit 代码(避免再次漂移)

调优:
  - --timeout 30            网络扫描器半截请求占满 worker, 30s 及时回收
  - --max-requests 1000     周期性回收 worker, 防内存泄漏
  - --limit-request-line    防御大请求行导致 worker 长时间阻塞
  - MemoryMax=512M          cgroup 硬上限, 防单 worker 把整台 1GB VPS
                            拖死再拖到 OOM
  - LimitNOFILE=65535       SOCKS5 大并发客户端连接所需
  - Type=notify + 保留 Restart=always / RestartSec=5
2026-08-10 23:06:28 +08:00
Your Name 70b6da45c2 docs: 添加详细的生产部署文档(Gunicorn + Systemd + Nginx)
- WSGI 生产服务器配置说明
- 完整的 Systemd service 配置
- Nginx 反向代理 + SSL 配置示例
- 生产环境检查清单
- 优雅关闭特性说明
2026-07-17 00:10:25 +08:00
Your Name 92a0d60198 更新README:新增FAQs、密码安全说明、跨服务器登录排查、环境变量详解、生产部署示例 2026-07-16 22:15:47 +08:00
Your Name 06470512f6 深度优化: 修复跨服务器登录、密码哈希、仪表盘UI、流量趋势等12项问题
### 严重修复
1. 跨服务器无法登录 - 新增SESSION_COOKIE_DOMAIN/SECURE/NAME配置
2. SOCKS5用户密码明文存储→bcrypt哈希(兼容自动迁移)
3. 仪表盘审计日志不显示→替换为空循环为真实API加载
4. 管理员登录防爆破未生效→auth.py集成check_fail2ban

### 中等问题修复
5. 流量趋势图表无数据→新增record_traffic_snapshot后台线程
6. 网络流量累计值跳变→新增基线差值机制
7. asyncio连接计数非线程安全→加锁保护

### 优化改进
8. API密钥页面截断文本修复
9. 新增gunicorn/bcrypt依赖
10. 更新README环境变量文档和生产建议
11. 登录密码常量时间对比防时序攻击
12. 仪表盘图表添加animation:false防卡顿
2026-07-16 22:13:14 +08:00
Your Name cea6c54e78 docs: comprehensive README with architecture diagram 2026-07-16 17:33:00 +08:00
Your Name d59699b5ce docs: add README with setup guide and API reference 2026-07-16 16:41:17 +08:00