在浏览器中使用 lil-terminal,也可嵌入您的网站

您可以把 lil-terminal 当作普通浏览器页面使用,也可以把同一个终端嵌入网站,让它随时出现在正在处理的页面旁边。集成只改变终端的打开方式,不改变命令或权限。

lil-terminalCtrlCommand+Shift+L

作为普通浏览器终端打开

最简单的方式不需要任何集成。上传生成的 lil.php,在浏览器中打开它的地址即可直接工作。如果独立终端页面已经足够,就无需再连接其他内容。

https://example.com/lil.php

嵌入不会增加权限

独立模式、JavaScript 集成和受保护的 PHP 集成都以同一个 PHP 账户运行同一个 lil-terminal。文件和数据库访问仍由主机权限、HTTPS 和终端认证决定。

浮在网站上方的终端

嵌入模式下,lil-terminal 会以浮动窗口显示在页面上方。浏览器会为此安装记住普通窗口的位置与大小、最小化栏停靠的一侧以及扩展模式的宽度。

  • 红色按钮关闭终端。可使用 Ctrl/Command+Shift+L 再次打开。
  • 黄色按钮把终端最小化为底部的紧凑栏。该状态会在页面跳转和刷新后保留,拖动时可吸附到左侧或右侧。
  • 绿色按钮将终端扩展为左侧半屏并占满高度。可水平调整宽度;再次点击会恢复标准窗口。

CtrlCommand+Shift+L Windows/Linux 使用 Ctrl+Shift+L,macOS 使用 Command+Shift+L,可打开已关闭的终端或恢复已最小化的终端。

JavaScript 集成

在下载页面选择 JavaScript 集成。单文件安装器展开后,lil.js 会出现在 lil.php 旁边。只需在网站公共模板中引入一次该脚本,它就会通过同源 frame 打开相邻的终端。

<script src="/lil.js" defer></script>

受保护的 PHP 集成

当终端要嵌入访客可访问的网站时,请使用此模式。安装器会把真正的终端放入唯一的受保护目录,因此原始公共安装地址无法再直接打开终端。

安装完成后,设置页面会显示该受保护目录对应的准确 PHP include 语句。请在页面开始输出之前把它加入公共模板。这里没有通用固定路径:每个受保护构建都有自己的目录。

同一设置页面还会显示唯一的激活地址。请在自己的浏览器中打开一次;loader 会对当前会话生效,同时 token 会从可见地址中移除。

https://example.com/?lil=<generated-token>

激活 token 不是终端密码。它用于降低受保护 loader 被发现的概率;执行命令仍由 lil-terminal 的常规认证保护。

持久历史记录按需启用

仅隐藏浮动窗口时,其当前状态会继续保留。如果还希望在页面跳转、刷新或重新打开终端窗口后恢复命令和安全的文本输出,请安装 history 并明确启用持久记录。

install history
history -l on

持久记录默认关闭。日志保存在 .lil.log.php 中,可能包含项目路径、数据库行或其他输出;只有在适合把这些内容保存在服务器上时才启用。

内容安全策略(CSP)

嵌入式终端与网站使用同一来源。如果网站启用了 CSP,请允许所选集成模式需要的本地脚本和同源 frame。受保护集成不会加载第三方 JavaScript。