auth

auth è la protezione con password integrata di lil-terminal: autorizza la sessione, cambia la password, applica blocchi progressivi dopo gli errori e termina la sessione con auth -e o exit.

SicurezzaVersione core 1.5.10StabileAlias: exit
lil-terminal

Panoramica

Usa auth per proteggere il terminale senza aggiungere un sistema di account o attivazione remota. La password viene inserita in modo nascosto, per l’autorizzazione si conserva solo l’hash e la politica dei tentativi può essere regolata separatamente.

L’autorizzazione protegge il terminale, non l’intero sito

auth controlla la sessione lil-terminal di questa installazione e non sostituisce l’accesso del sito o del pannello hosting. Il core autenticato richiede kill; una soglia opzionale può invocarlo dopo ripetute password errate.

Sintassi

lil-terminal
auth [-p|-e] [-a <attempts>] [-d <minutes>] [-k <attempts>]

Riferimento

auth

autorizzarsi nel terminale

auth -p

cambiare la password del terminale

auth -e | exit

terminare la sessione del terminale

auth -a <attempts>

impostare i tentativi falliti prima di ogni attesa

auth -d <minutes>

impostare i minuti base dei blocchi progressivi

auth -k <attempts> @kill

impostare i fallimenti totali prima di @kill; 0 disattiva @kill

Criterio predefinito

La politica predefinita consente tre errori per gruppo, usa una base di cinque minuti e invoca kill dopo nove errori persistenti. I gruppi completi generano 5, 25, 125 minuti e potenze successive. Un accesso corretto azzera lo stato.

Formato della chiave

Il JSON condiviso .lil.key conserva auth.hash, auth.policy e auth.state. Il cambio password mantiene gli altri spazi come db.

Dipendenza

I download autorizzati preinstallano kill. Installer lo considera un requisito del core e ne impedisce la rimozione finché esiste l’autorizzazione.

Sicurezza

La password di autorizzazione del terminale non entra mai nella cronologia visibile e viene salvata solo come hash nello spazio auth. Altri spazi opzionali di .lil.key, per esempio le connessioni al database salvate, possono contenere propri dati sensibili; il file va trattato come privato. Dati di autorizzazione mancanti o non validi negano l’accesso. Più opzioni possono essere combinate con spazi o con un | isolato; i valori negativi sono rifiutati.

Anteprima interattiva del sandbox

Esegui gli esempi preparati direttamente nella pagina. I risultati sono predefiniti e mostrati nel browser; sul server non viene eseguito alcun comando del terminale.

Autorizzarsi nel terminale

Installa e gestisci

Installa la versione compatibile corrente. Scegli Base per tutte le funzioni o Minimum per il pacchetto ridotto; usa upgrade per aggiornare un modulo già installato.

Base e Minimum sono due pacchetti della stessa release corrente del modulo.

Integrato nel core

Questo comando fa parte del core lil-terminal scelto e non si installa come normale estensione.

Esempi

Gli esempi sono copiabili ma il sito non li esegue. Controlla percorsi, permessi e opzioni distruttive.

Autorizzarsi nel terminale
auth
password  ••••••••
+
Cambiare la password del terminale
auth -p
password  ••••••••
+ password changed
Impostare i tentativi falliti prima di ogni attesa
auth -a 3 -d 5 -k 9
attempts  3
delay     5 min
kill      9
Terminare la sessione del terminale
auth -e
session  ended

exit è un alias diretto di auth -e: entrambe le forme terminano la stessa sessione autenticata di lil-terminal.

Documentazione correlata