lil-terminal в браузере и внутри сайта

Используйте lil-terminal как обычную страницу в браузере или встраивайте тот же терминал в свой сайт, чтобы он был рядом со страницей, над которой вы работаете. Интеграция меняет только способ открытия — команды и права остаются прежними.

lil-terminalCtrlCommand+Shift+L

Обычный терминал в браузере

Самый простой вариант не требует интеграции. Загрузите сгенерированный lil.php, откройте его адрес в браузере и работайте напрямую. Если отдельной страницы терминала достаточно, больше ничего подключать не нужно.

https://example.com/lil.php

Встраивание не добавляет прав

Обычный режим, JavaScript и защищённое PHP-подключение запускают один и тот же lil-terminal от имени той же учётной записи PHP. Доступ к файлам и базам данных по-прежнему определяется правами хостинга, HTTPS и авторизацией терминала.

Терминал поверх вашего сайта

Во встроенном режиме lil-terminal открывается в плавающем окне поверх страницы. Браузер запоминает обычный размер и положение, сторону свёрнутой панели и ширину расширенного режима.

  • Красная кнопка закрывает терминал. Повторно открыть его можно сочетанием Ctrl/Command+Shift+L.
  • Жёлтая кнопка сворачивает терминал в компактную панель у нижнего края. Состояние сохраняется при переходах и перезагрузке, а панель при перетаскивании примагничивается слева или справа.
  • Зелёная кнопка разворачивает терминал на всю высоту в левой половине экрана. Ширину можно менять мышью; повторное нажатие возвращает стандартное окно.

CtrlCommand+Shift+L Ctrl+Shift+L в Windows/Linux или Command+Shift+L в macOS открывает закрытый терминал или возвращает свёрнутый.

JavaScript-интеграция

Выберите JavaScript-интеграцию на странице скачивания. После распаковки однофайлового установщика рядом с lil.php появится lil.js. Один раз подключите этот скрипт в общем шаблоне сайта — он откроет соседний терминал во фрейме с того же домена.

<script src="/lil.js" defer></script>

Защищённая PHP-интеграция

Этот вариант подходит, когда терминал встраивается в сайт, доступный посетителям. Установщик помещает настоящий терминал в уникальный защищённый каталог, а публичный адрес установки больше не может открыть его напрямую.

После установки страница настройки показывает точную строку PHP include для созданного закрытого каталога. Добавьте её в общий шаблон до вывода страницы. Универсального пути здесь нет: каждая защищённая сборка получает собственный каталог.

Там же показывается уникальный адрес активации. Откройте его один раз в своём браузере — загрузчик станет доступен для текущей сессии, а токен исчезнет из видимого адреса.

https://example.com/?lil=<generated-token>

Токен активации не является паролем терминала. Он затрудняет обнаружение защищённого загрузчика, а выполнение команд по-прежнему защищает обычная авторизация lil-terminal.

Сквозной журнал — только при необходимости

Пока плавающее окно просто скрыто, его текущее состояние сохраняется. Если нужно восстанавливать команды и безопасный текстовый вывод после перехода на другую страницу, перезагрузки или открытия нового окна, установите history и явно включите сквозную запись.

install history
history -l on

Сквозная запись по умолчанию выключена. Журнал хранится в .lil.log.php и может содержать пути проекта, строки базы данных и другой вывод, поэтому включайте его только тогда, когда такое хранение на сервере уместно.

Политика безопасности контента (CSP)

Встроенный терминал работает с того же домена. Если сайт использует CSP, разрешите локальный скрипт и same-origin frame, необходимые выбранному режиму. Защищённая интеграция не загружает сторонний JavaScript.