auth

auth — встроенная парольная защита lil-terminal: она открывает авторизованную сессию, меняет пароль терминала, вводит прогрессивные задержки после ошибок и завершает сеанс через auth -e или exit.

БезопасностьВерсия core 1.5.10СтабильнаяАлиасы: exit
lil-terminal

Обзор

Используйте auth, чтобы закрыть сам терминал паролем без отдельной системы аккаунтов и удалённой активации. Пароль вводится скрыто, для авторизации хранится только его хеш, а политику неудачных попыток можно настроить отдельно.

Авторизация защищает терминал, а не весь сайт

auth управляет сессией lil-terminal в этой установке и не заменяет авторизацию сайта или панели хостинга. Ядро с авторизацией требует kill, а дополнительный порог ошибок может вызвать его после серии неверных паролей.

Синтаксис

lil-terminal
auth [-p|-e] [-a <attempts>] [-d <minutes>] [-k <attempts>]

Справочник

auth

авторизоваться в терминале

auth -p

сменить пароль терминала

auth -e | exit

завершить сеанс терминала

auth -a <attempts>

задать число ошибок перед каждой задержкой

auth -d <minutes>

задать базовое число минут для прогрессивных блокировок

auth -k <attempts> @kill

задать общее число ошибок до @kill; 0 отключает @kill

Политика по умолчанию

По умолчанию разрешены три ошибки в группе, база равна пяти минутам, а после девяти постоянных ошибок вызывается kill. Завершённые группы дают 5, 25, 125 минут и следующие степени. Правильный вход обнуляет состояние.

Формат ключа

Общий JSON-файл .lil.key хранит auth.hash, auth.policy и auth.state. Смена пароля сохраняет другие разделы, например db.

Зависимость

Сборки с авторизацией заранее устанавливают kill. Установщик считает его зависимостью ядра и запрещает удалять, пока авторизация присутствует.

Безопасность

Пароль авторизации терминала не попадает в видимую историю и хранится только как хеш в пространстве auth. Другие добровольно включаемые разделы .lil.key, например сохранённые подключения к базам данных, могут содержать собственные чувствительные данные; относитесь к файлу как к приватному. При отсутствии или повреждении данных авторизации доступ закрывается. Несколько параметров можно объединять пробелами или отдельным |; отрицательные значения отклоняются.

Интерактивный пример из `/sandbox/`

Запускайте подготовленные примеры прямо на странице. Результат заранее сформирован и показывается в браузере; команды терминала на сервере не выполняются.

Авторизоваться в терминале

Установка и управление

Устанавливайте актуальную совместимую версию. Для полного набора возможностей выбирайте Base, для сокращённого — Minimum; уже установленный модуль обновляет команда upgrade.

Base и Minimum — два пакета одного текущего релиза модуля, а не разные версии команды.

Встроено в ядро

Эта команда входит в выбранное ядро lil-terminal и не устанавливается как обычное расширение.

Примеры

Примеры можно копировать, но сайт их не выполняет. Перед запуском на реальном проекте проверьте пути, права и разрушающие флаги.

Авторизоваться в терминале
auth
password  ••••••••
+
Сменить пароль терминала
auth -p
password  ••••••••
+ password changed
Задать число ошибок перед каждой задержкой
auth -a 3 -d 5 -k 9
attempts  3
delay     5 min
kill      9
Завершить сеанс терминала
auth -e
session  ended

exit — прямой псевдоним auth -e: обе формы завершают один и тот же авторизованный сеанс lil-terminal.

Связанная документация