使用文档

安装

在服务器上以 root 执行(一行命令,装完会打印访问地址与初始口令):

curl -fsSL https://panel.shhhh.cn/install.sh | bash

若服务器不能出网,用离线包安装:

# 本机下载后传到目标机
curl -fLO https://panel.shhhh.cn/download/panel.tar.gz
scp panel.tar.gz root@目标机:/root/
ssh root@目标机 'curl -fsSL https://panel.shhhh.cn/download/install.sh -o install.sh && bash install.sh --local /root/panel.tar.gz'

安装脚本做了什么

  • 检查系统版本、内存、磁盘与架构
  • 安装依赖(python3 / nginx / curl / openssl)
  • 部署面板到 /root/yonetix-panel(重复执行只更新代码,不覆盖口令与授权)
  • 生成唯一的机器标识与初始口令
  • 写入 systemd 服务并设为开机自启(面板只监听 127.0.0.1)
  • 配置 nginx 反代,对外只暴露一个 HTTPS 端口
  • 放行防火墙端口并做本机自检

绑定官网账号(在线授权)

  1. 在官网 注册账号 并登录用户中心;
  2. 点「领取免费授权」,复制生成的授权码;
  3. 回到面板登录,按提示填入授权码完成绑定;
  4. 绑定成功后,用户中心会显示这台机器的主机名、IP 与最后在线时间。

授权限制:每账号 1 张免费授权,最多绑定 3 台机器。 不需要的机器可在用户中心随时解绑。

WAF 防火墙

在面板「WAF 防火墙」里可以开启六类防护规则、单 IP 频率限制、滑块人机验证、按国家/地区限制, 以及 IP 黑白名单。所有规则都会写入站点的每一个 server 块(80 与 443 同时生效)。

拦截记录与原因

拦截原因由 nginx 在拦截当场写入日志,面板直接读取,包含:SQL 注入防护、XSS 跨站脚本防护、 目录穿越防护、敏感文件探测防护、命令注入防护、恶意扫描器 / 采集器、地区限制、IP 黑名单、CC 频率限制。

攻击测试

在面板填一个地址,点「开始测试」,面板会真的向该地址发起请求,逐条告诉你是否显示了拦截页 / 人机验证页 / 错误页 —— 用来确认防护是否真的生效。

常见问题

安装后浏览器提示"证书不安全"

没绑定域名时脚本会生成自签证书,提示是正常的(连接仍然加密)。绑定域名后换成正式证书即可消除提示。

忘记面板口令

python3 /root/yonetix-panel/panel.py setpass --user admin

面板打不开

先在服务器上执行 systemctl status yonetix-panel 看服务状态;再确认云厂商安全组已放行对外端口。