auth

auth ist der eingebaute Passwortschutz von lil-terminal: Sitzung autorisieren, Terminalpasswort ändern, progressive Verzögerungen nach Fehlversuchen anwenden und die Sitzung mit auth -e oder exit beenden.

SicherheitVersion core 1.5.10StabilAliase: exit
lil-terminal

Überblick

Verwenden Sie auth, um den Terminalzugang ohne eigenes Kontosystem oder Remote-Aktivierung zu schützen. Das Passwort wird verdeckt eingegeben, für die Terminalautorisierung nur gehasht gespeichert und die Fehlversuchsrichtlinie lässt sich separat anpassen.

Die Autorisierung schützt das Terminal, nicht die ganze Website

auth kontrolliert die lil-terminal-Sitzung dieser Installation und ersetzt keine Anmeldung der umgebenden Website oder des Hosting-Panels. Der autorisierte Core benötigt kill; ein optionaler Fehlversuchsgrenzwert kann es nach wiederholten falschen Passwörtern auslösen.

Syntax

lil-terminal
auth [-p|-e] [-a <attempts>] [-d <minutes>] [-k <attempts>]

Referenz

auth

im Terminal anmelden

auth -p

das Terminalpasswort ändern

auth -e | exit

die Terminalsitzung beenden

auth -a <attempts>

Fehlversuche vor jeder Sperre festlegen

auth -d <minutes>

Basisminuten für progressive Sperren festlegen

auth -k <attempts> @kill

Gesamtzahl der Fehlversuche bis @kill festlegen; 0 deaktiviert @kill

Standardrichtlinie

Standardmäßig gelten drei Fehlversuche pro Gruppe, eine Basis von fünf Minuten und kill nach neun dauerhaften Fehlern. Vollständige Gruppen erzeugen 5, 25, 125 Minuten und höhere Potenzen. Eine korrekte Anmeldung setzt den Fehlerzustand zurück.

Schlüsselformat

Die gemeinsame JSON-Datei .lil.key speichert auth.hash, auth.policy und auth.state. Ein Passwortwechsel erhält andere Bereiche wie db.

Abhängigkeit

Autorisierte Downloads installieren kill vor. Installer behandelt es als Kernanforderung und verhindert die Entfernung, solange Autorisierung aktiv ist.

Sicherheit

Das Autorisierungspasswort des Terminals gelangt nie in die sichtbare Historie und wird im auth-Namensraum nur als Hash gespeichert. Andere optionale .lil.key-Namensräume, etwa gespeicherte Datenbankverbindungen, können eigene sensible Daten enthalten; behandeln Sie die Datei als vertraulich. Fehlende oder ungültige Auth-Schlüsseldaten verweigern den Zugriff. Mehrere Richtlinienoptionen können mit Leerzeichen oder einem einzelnen | kombiniert werden; negative Werte werden abgelehnt.

Interaktive Sandbox-Vorschau

Führen Sie die vorbereiteten Beispiele direkt auf der Seite aus. Die Ergebnisse sind vorab erstellt und werden im Browser angezeigt; auf dem Server wird kein Terminalbefehl ausgeführt.

Im Terminal anmelden

Installieren und verwalten

Installieren Sie die aktuelle kompatible Version. Wählen Sie Base für den vollständigen Funktionsumfang oder Minimum für das reduzierte Paket; ein bereits installiertes Modul wird mit upgrade aktualisiert.

Base und Minimum sind zwei Pakete derselben aktuellen Modulversion.

Im Core enthalten

Dieser Befehl gehört zum gewählten lil-terminal-Core und wird nicht als normale Erweiterung installiert.

Beispiele

Die Beispiele sind kopierbar, werden aber nicht von der Website ausgeführt. Prüfen Sie Pfade, Rechte und destruktive Optionen.

Im Terminal anmelden
auth
password  ••••••••
+
Das Terminalpasswort ändern
auth -p
password  ••••••••
+ password changed
Fehlversuche vor jeder Sperre festlegen
auth -a 3 -d 5 -k 9
attempts  3
delay     5 min
kill      9
Die Terminalsitzung beenden
auth -e
session  ended

exit ist ein direkter Alias von auth -e; beide Formen beenden dieselbe authentifizierte lil-terminal-Sitzung.

Verwandte Dokumentation