使用文档
安装
在服务器上以 root 执行(一行命令,装完会打印访问地址与初始口令):
curl -fsSL https://panel.shhhh.cn/install.sh | bash
若服务器不能出网,用离线包安装:
# 本机下载后传到目标机
curl -fLO https://panel.shhhh.cn/download/panel.tar.gz
scp panel.tar.gz root@目标机:/root/
ssh root@目标机 'curl -fsSL https://panel.shhhh.cn/download/install.sh -o install.sh && bash install.sh --local /root/panel.tar.gz'
安装脚本做了什么
- 检查系统版本、内存、磁盘与架构
- 安装依赖(python3 / nginx / curl / openssl)
- 部署面板到
/root/yonetix-panel(重复执行只更新代码,不覆盖口令与授权) - 生成唯一的机器标识与初始口令
- 写入 systemd 服务并设为开机自启(面板只监听 127.0.0.1)
- 配置 nginx 反代,对外只暴露一个 HTTPS 端口
- 放行防火墙端口并做本机自检
绑定官网账号(在线授权)
- 在官网 注册账号 并登录用户中心;
- 点「领取免费授权」,复制生成的授权码;
- 回到面板登录,按提示填入授权码完成绑定;
- 绑定成功后,用户中心会显示这台机器的主机名、IP 与最后在线时间。
授权限制:每账号 1 张免费授权,最多绑定 3 台机器。 不需要的机器可在用户中心随时解绑。
WAF 防火墙
在面板「WAF 防火墙」里可以开启六类防护规则、单 IP 频率限制、滑块人机验证、按国家/地区限制, 以及 IP 黑白名单。所有规则都会写入站点的每一个 server 块(80 与 443 同时生效)。
拦截记录与原因
拦截原因由 nginx 在拦截当场写入日志,面板直接读取,包含:SQL 注入防护、XSS 跨站脚本防护、 目录穿越防护、敏感文件探测防护、命令注入防护、恶意扫描器 / 采集器、地区限制、IP 黑名单、CC 频率限制。
攻击测试
在面板填一个地址,点「开始测试」,面板会真的向该地址发起请求,逐条告诉你是否显示了拦截页 / 人机验证页 / 错误页 —— 用来确认防护是否真的生效。
常见问题
安装后浏览器提示"证书不安全"
没绑定域名时脚本会生成自签证书,提示是正常的(连接仍然加密)。绑定域名后换成正式证书即可消除提示。
忘记面板口令
python3 /root/yonetix-panel/panel.py setpass --user admin
面板打不开
先在服务器上执行 systemctl status yonetix-panel 看服务状态;再确认云厂商安全组已放行对外端口。