auth

auth 是 lil-terminal 内置的密码门:授权当前会话、更改终端密码、在失败后施加递增延迟,并通过 auth -eexit 结束会话。

安全版本 core 1.5.10稳定别名: exit
lil-terminal

概览

使用 auth 保护终端本身,无需额外账号系统或远程激活。密码通过隐藏输入获取,终端授权只保存哈希,失败策略可以单独调整。

授权保护的是终端,不是整个网站

auth 控制这套安装中的 lil-terminal 会话,不替代网站或主机控制面板本身的登录。启用授权的 core 依赖 kill,可选失败阈值可在多次错误密码后触发它。

语法

lil-terminal
auth [-p|-e] [-a <attempts>] [-d <minutes>] [-k <attempts>]

参考

auth

登录终端

auth -p

更改终端密码

auth -e | exit

结束终端会话

auth -a <attempts>

设置每次延迟前允许的失败次数

auth -d <minutes>

设置递增锁定的基础分钟数

auth -k <attempts> @kill

设置执行 @kill 前的总失败次数;0 禁用 @kill

默认策略

默认策略每组允许三次失败,基础值为五分钟,并在九次持续失败后调用 kill。完整失败组产生 5、25、125 分钟及更高次幂。正确登录会重置状态。

密钥格式

共享 JSON 文件 .lil.key 保存 auth.hash、auth.policy 和 auth.state。修改密码时会保留 db 等其他命名空间。

依赖关系

带身份验证的下载会预装 kill。Installer 将其视为核心依赖,并在启用身份验证时拒绝删除。

安全性

终端授权密码不会进入可见历史记录,并且只会以哈希形式保存在 auth 命名空间中。其他可选的 .lil.key 命名空间(例如已保存的数据库连接)可能包含各自的敏感状态,因此该文件必须保持私密。授权密钥数据缺失或损坏时会拒绝访问。多个策略选项可用空格或单独的 | 组合;负数会被拒绝。

交互式 sandbox 预览

可直接在页面中运行预先准备的示例。结果已预先生成并在浏览器中显示;服务器不会执行任何终端命令。

登录终端

安装与管理

安装当前兼容版本。完整功能请选择 Base,精简包请选择 Minimum;已安装模块的更新请使用 upgrade。

Base 与 Minimum 是同一当前模块版本的两个包。

内置于核心

此命令属于所选 lil-terminal 核心,不作为普通扩展安装。

示例

示例可复制,但网站不会执行。请先检查路径、权限和破坏性选项。

登录终端
auth
password  ••••••••
+
更改终端密码
auth -p
password  ••••••••
+ password changed
设置每次延迟前允许的失败次数
auth -a 3 -d 5 -k 9
attempts  3
delay     5 min
kill      9
结束终端会话
auth -e
session  ended

exitauth -e 的直接别名;两种写法都会结束同一个已认证的 lil-terminal 会话。

相关文档