标签: 开源项目

  • 绝对隐私!保姆级教程:部署私密加密鸽 Cryptgeon,打造你的专属端到端加密“阅后即焚”平台

    绝对隐私!保姆级教程:部署私密加密鸽 Cryptgeon,打造你的专属端到端加密“阅后即焚”平台

    在日常工作和生活中,我们经常需要传输密码、密钥或私密文档。直接通过聊天软件发送?风险太大。使用公共的 Pastebin 服务?数据所有权不在自己手里。今天小编要分享的是一个真正的隐私神器——Cryptgeon

    Cryptgeon 是一个受 PowerDNS 的 null-paste 启发,采用 Rust 和 Svelte 构建的端到端加密便签服务。它的核心逻辑非常硬核:服务器永远不知道你发送了什么。


    🛡️ 简介:为什么要使用“加密鸽”?

    Cryptgeon 解决了互联网通信中最脆弱的一环——明文传输

    传统的分享方式中,数据在服务器端往往是可见的。而 Cryptgeon 采用端到端加密 (E2EE) 技术,加密过程完全在你的浏览器中完成。发送给服务器的只是加密后的“乱码”,只有持有特定 URL 密钥的人才能解密。


    🌟 核心功能

    • 端到端加密:使用浏览器原生 Web Crypto API,安全性极高 🛡️。
    • 阅后即焚 (Burn on Read):一旦信息被提取,服务器立即物理删除相关数据 🔥。
    • 支持附件传输:不仅能传文字,还支持多文件上传 📁。
    • 高度自定义:支持设置查看次数限制、过期时间(分钟、小时、天) ⏳。
    • 极速性能:后端由 Rust 驱动,存储基于 Redis 内存数据库,响应速度零延迟 ⚡。
    • 无数据库设计:无需复杂的 SQL 配置,数据存储在内存中,重启即空,物理隔绝风险 🚫。

    📊 技术指标对比

    特性普通聊天工具传统网盘/便签Cryptgeon (加密鸽)
    加密方式传输加密 (TLS)存储加密 (服务端)端到端加密 (客户端)
    服务器可见度全明文/可扫描可视/可检索完全不可见
    存储介质磁盘持久化磁盘持久化Redis 内存存储
    自动销毁需手动删除部分支持原生阅后即焚

    🛠️ 准备工作

    在部署前,请确保你的服务器环境已就绪:

    1. 服务器:1核 512MB 内存即可(非常轻量)。
    2. 环境:已安装 DockerDocker Compose
    3. 域名:建议准备一个二级域名并配置好 SSL 证书(加密服务必须在 HTTPS 下运行才能调用浏览器加密 API)。

    🚀 部署步骤

    Cryptgeon 的部署非常优雅,官方推荐使用 Docker 方案。

    方案一:Docker Compose 一键部署 (推荐)

    创建一个目录并在其中新建 docker-compose.yml 文件:

    version: '3.8'
    
    services:
      redis:
        image: redis:7-alpine
        restart: always
        # 如果不需要数据持久化,可以删掉 volumes
        volumes:
          - redis_data:/data
    
      cryptgeon:
        image: cupcakearmy/cryptgeon:latest
        restart: always
        depends_on:
          - redis
        environment:
          # 设置 Redis 连接地址
          - REDIS_URL=redis://redis:6379
          # 设置最大上传限制(例如 50MB)
          - SIZE_LIMIT=50MiB
        ports:
          - "8080:8000"
    
    volumes:
      redis_data:
    

    执行启动命令:

    docker-compose up -d
    

    启动后,你可以通过 http://你的服务器IP:8080 访问。


    方案二:Docker CLI 快速启动

    如果你只想临时测试,可以使用以下指令:

    # 1. 启动 Redis
    docker run -d --name cryptgeon-redis redis:7-alpine
    
    # 2. 启动 Cryptgeon
    docker run -d \
      --name cryptgeon \
      --link cryptgeon-redis:redis \
      -e REDIS_URL=redis://redis:6379 \
      -p 8080:8000 \
      cupcakearmy/cryptgeon:latest
    

    📝 总结评价

    优势:

    • 绝对安全:由于加密在浏览器端完成,即使你的服务器被黑客攻破,他们也无法还原出任何内容。
    • 零合规风险:服务器不存储明文,不记录隐私,完全符合全球最严苛的隐私法规。
    • 体验极佳:界面简洁现代,支持拖拽上传。

    缺点:

    • 依赖 HTTPS:由于浏览器安全策略,非 HTTPS 环境无法使用加密功能。
    • 内存依赖:数据默认存放在 Redis 内存中,如果设置的过期时间极长且附件巨大,会占用较多内存。

    适用建议:

    强烈建议企业内部运维、开发者或对隐私有极高要求的站长部署。它可以作为你工具箱里的“秘密武器”,专门用于传输密码、环境变量或临时身份凭证。


    🔗 项目地址

    资源名称链接地址
    GitHub 源代码https://github.com/cupcakearmy/cryptgeon
    官方演示 (Demo)https://cryptgeon.org/

  • 私有化部署顶级开源分析工具 Matomo网站流量监控项目

    私有化部署顶级开源分析工具 Matomo网站流量监控项目

    在数据隐私日益受到重视的今天,你是否担心网站访客的数据被第三方大厂掌控?或者因为各种隐私条例(如 GDPR)而对复杂的合规性感到头疼?今天小编要为你深度安利一款神器——Matomo

    💡 简介:为什么选择 Matomo?

    Matomo(原名 Piwik)是一个全功能的开源网络分析平台。与 GA 最大的不同在于:数据所有权完全属于你自己

    许多开发者和企业转向 Matomo,主要是为了解决以下痛点:

    1. 数据隐私合规:完美符合 GDPR、CCPA 等严苛的隐私法规。
    2. 数据无采样:GA 免费版会对大数据量进行抽样,而 Matomo 提供的是 100% 真实的原始数据。
    3. 完全控制权:你可以自主决定数据存储在哪里、存储多久,没有任何第三方可以窥探你的商业机密。

    🌟 核心功能

    • 100% 数据所有权:数据存储在你的服务器数据库中。
    • 实时分析报告:监控访客流向、关键词、来源渠道及设备信息 📈。
    • 热力图与会话录制:直观观察用户在网页上的点击、滚动及行为轨迹 🕵️‍♂️。
    • 目标转化跟踪:精准分析电商订单、表单提交等转化路径。
    • 隐私保护强化:内置 IP 匿名化、禁止追踪 (Do Not Track) 支持。
    • 强大的插件生态:支持 Marketplace 扩展,功能几乎无上限 🔌。

    🛠️ 准备工作

    在开始部署之前,请确保你的环境满足以下基础要求:

    组件最低要求推荐配置
    操作系统Linux (Ubuntu/Debian/CentOS)Ubuntu 22.04 LTS
    PHP 版本PHP 7.2.5+PHP 8.1 或更高
    数据库MySQL 5.7+ 或 MariaDB 10.3+MariaDB 10.6+
    Web 服务器Apache, Nginx, IISNginx
    内存/存储1GB RAM / 10GB 空间2GB+ RAM / SSD 存储

    🚀 部署步骤

    Matomo 提供了多种部署方式,小编为你整理了最主流的两种方案:传统 LAMP/LEMP 环境部署Docker 容器化部署

    方案一:传统 LEMP 环境手动部署 (推荐生产使用)

    1. 下载项目文件

    在Matomo官网可下载编译好的文件 下载Matomo免费网络分析工具 。下载完毕解进入站点会自动进入安装页面


    方案二:使用 Docker Compose 快速一键部署 (极客首选)

    如果你喜欢容器化的整洁,这是最快的方式。创建 docker-compose.yml

    version: '3'
    
    services:
      db:
        image: mariadb:10.6
        command: --max-allowed-packet=64M
        restart: always
        environment:
          - MYSQL_ROOT_PASSWORD=root_pass
          - MYSQL_DATABASE=matomo
          - MYSQL_USER=matomo
          - MYSQL_PASSWORD=matomo_pass
        volumes:
          - db_data:/var/lib/mysql
    
      app:
        image: matomo:latest
        restart: always
        links:
          - db
        ports:
          - 8080:80
        environment:
          - MATOMO_DATABASE_HOST=db
          - MATOMO_DATABASE_ADAPTER=mysql
          - MATOMO_DATABASE_TABLES_PREFIX=matomo_
          - MATOMO_DATABASE_USERNAME=matomo
          - MATOMO_DATABASE_PASSWORD=matomo_pass
          - MATOMO_DATABASE_DBNAME=matomo
        volumes:
          - matomo_data:/var/www/html
    
    volumes:
      db_data:
      matomo_data:
    

    运行指令启动:

    docker-compose up -d
    

    启动后,访问 http://你的IP:8080 即可进入 Web 安装向导。


    📝 总结评价

    优势:

    • 私密性极高:这是 Matomo 的立身之本。
    • 功能全面:几乎覆盖了 GA 的所有核心指标,且自定义程度极高。
    • 无限制:没有数据存储上限(取决于你的硬盘大小)。

    缺点:

    • 维护成本:需要自己负责服务器安全、备份及版本更新。
    • 性能压力:对于超大规模流量(日均百万级 PV)的站点,需要针对数据库进行深度调优。

    适用建议:

    如果你运营的是个人博客、中小型企业网站,或者对数据合规有严格要求的项目,Matomo 是不二之选


    🔗 项目地址

    资源名称链接地址
    GitHub 源代码https://github.com/matomo-org/matomo
    官方文档https://matomo.org/docs/
    Matomo 官网https://matomo.org/
    中文支持社区https://forum.matomo.org/

  • ZFile:全能型在线网盘程序,让你的对象存储(OSS/S3/OneDrive)瞬间变身精美网盘!

    ZFile:全能型在线网盘程序,让你的对象存储(OSS/S3/OneDrive)瞬间变身精美网盘!

    如果你手手里有阿里云 OSS、腾讯云 COS、华为云 OBS,或者拥有大容量的 OneDrive、Google Drive,你一定苦恼过:这些存储虽然强大,但官方后台的预览和分享界面实在太难用了。

    ZFile 是一款基于 Java 开发的开源网盘目录展示程序。它不直接存储文件,而是作为一个极其精美的“前端外壳”,将你的各种底层存储聚合在一起,提供类似于百度网盘、阿里云盘的在线浏览、搜索、预览及下载体验。

    🛠️ 为什么它是“神器”?

    • 聚合管理:一个界面管理所有云存储。
    • 在线预览:无需下载,直接在线看视频(支持字幕)、听音乐、看 PDF、甚至在线编辑代码。
    • 直链分发:为文件生成永久直链,非常适合作为图床或静态资源分发站。
    • 极速搜索:支持全局搜索,找文件不再是大海捞针。

    ✨ 核心功能亮点

    • 🌈 颜值爆表:基于 Vue3 + Element Plus,支持自定义主题色、公告栏、文档说明。
    • 📦 多存储支持
      • 本地存储:服务器硬盘。
      • 对象存储:S3 协议、阿里云 OSS、腾讯云 COS、华为云 OBS、七牛云 KODO 等。
      • 云盘支持:OneDrive(支持世纪互联)、Google Drive。
      • 其他:FTP、SFTP、WebDAV。
    • 🎬 强大的预览引擎
      • 视频:支持多线路、弹幕、倍速播放。
      • 文档:支持 Office 在线预览(需配置)、Markdown 渲染、文本编辑。
    • 🛡️ 安全防护:支持特定文件夹加锁(密码访问),支持 IP 黑白名单。

    🏗️ 准备工作

    在部署 ZFile 之前,请确保你的服务器满足以下前置需求:

    需求项目建议配置备注
    操作系统Linux (推荐) / Windows / macOS推荐 Ubuntu 22.04+
    Java 环境JDK 1.8 / 11如果使用 Docker 则无需手动安装
    数据库H2 (内置) / MySQL小规模使用默认 H2 即可
    内存占用512MB 以上Java 程序启动约占用 200MB+

    🚀 全方案部署教程

    方案一:Docker 部署(保姆级推荐 ⭐️)

    这是最简单、最干净的安装方式,适合绝大多数用户。

    # 1. 创建映射目录
    mkdir -p /opt/zfile/db /opt/zfile/logs /opt/zfile/config
    
    # 2. 启动容器
    docker run -d \
      --name zfile \
      -p 8080:8080 \
      -v /opt/zfile/db:/root/.zfile-v4/db \
      -v /opt/zfile/logs:/root/.zfile-v4/logs \
      -v /opt/zfile/config:/root/.zfile-v4/config \
      --restart always \
      zfile/zfile:latest
    

    方案二:Docker Compose 部署(稳定维护)

    适合需要配合 Nginx 反代或其他容器一起管理的用户。

    1. 创建 docker-compose.yml
    version: '3.3'
    services:
        zfile:
            container_name: zfile
            image: zfile/zfile:latest
            restart: always
            ports:
                - '8080:8080'
            volumes:
                - './db:/root/.zfile-v4/db'
                - './logs:/root/.zfile-v4/logs'
                - './config:/root/.zfile-v4/config'
    
    1. 运行指令:docker-compose up -d

    方案三:Linux 一键脚本(传统部署)

    如果你不想使用 Docker,可以使用官方提供的一键脚本:

    # 下载并安装(适用于 Centos/Debian/Ubuntu)
    curl -sSO https://zfile.vip/install.sh && bash install.sh
    

    ⚙️ 初始配置指南

    1. 初始化:浏览器访问 http://服务器IP:8080,首次进入会跳转到安装向导。
    2. 设置管理员:配置你的管理员账号和密码。
    3. 添加存储源
      • 进入后台 -> 存储源设置 -> 新增
      • 选择你的存储类型(如“本地存储”或“阿里云 OSS”)。
      • 填写 AccessKey、SecretKey 等必要信息。
    4. 预览设置:在后台“显示设置”中可以开启视频预览、音频预览等增强功能。

    📝 总结评价

    ✅ 优点

    • 跨平台适配:Java 编写,Windows 和 Linux 都能跑。
    • 功能极其成熟:预览功能是目前同类开源项目中做得最精细的。
    • 搜索性能强:即使文件成千上万,搜索依然丝滑。

    ❌ 缺点

    • 资源占用:相比 Python 或 Go 编写的工具(如 FileCodeBox),Java 的内存开销略大。

    🔗 项目官方资源

    类型地址
    GitHub 仓库zfile-dev/zfile
    官方文档https://docs.zfile.vip/
    演示 Demohttps://demo.zfile.vip/
  • FileCodeBox:像取快递一样分享文件!高颜值、极简的私有化“文件快递柜”部署指南

    FileCodeBox:像取快递一样分享文件!高颜值、极简的私有化“文件快递柜”部署指南

    在互联网高度发达的今天,分享一个文件依然充满槽点:网盘限速、社交软件扫描隐私、跨平台登录账号繁琐。

    FileCodeBox Logo

    FileCodeBox (文件快递柜) 是一款基于 FastAPI 框架开发的开源轻量级文件分享系统。它的设计灵感直接来源于现实生活中的快递柜模式

    存件人:上传文件/文本,系统自动生成一个唯一的“取件码”。 取件人:无需注册,输入 5 位取件码,瞬间完成提取。

    这不仅仅是一个文件上传工具,它更像是一个跨设备的数据中转站。无论是代码片段、安装包还是私密文档,它都能以最优雅的方式在你的电脑、手机、服务器之间流转。


    ✨ 核心功能亮点

    • 🚀 极简交互:五位数取件码,跨设备传输只需几秒钟。
    • 🎨 高颜值 UI:基于 Vue3 + Naive UI 打造,支持暗黑模式,响应式适配手机端。
    • 🔒 隐私保护:支持设置过期时间、下载次数限制,甚至可以给文件加锁。
    • 📂 多端存储:默认本地存储,同时完美对接 S3、阿里云 OSS、腾讯云 COS 等对象存储。
    • 🛠️ 后台管理:自带强大的管理面板,支持文件管理、系统设置及公告发布。
    • ⚡ 高性能:基于 FastAPI 异步框架,占用极低,哪怕是 1核512M 的小鸡也能流畅运行。

    🛠️ 部署前准备

    在开始安装之前,请确保你的服务器环境满足以下要求:

    需求项目最低配置 / 要求推荐配置
    操作系统Linux (Ubuntu/CentOS/Debian)Docker 环境 (任意 OS)
    内存256 MB512 MB+
    磁盘视存储需求而定建议 10GB 以上
    依赖环境Docker & Docker ComposeDocker 20.10+

    🚀 全方案部署教程

    方案一:Docker 一键部署(推荐 ⭐️)

    这是最简单、最不容易出错的方式,适合大部分用户。

    docker run -d --restart=always -p 12345:12345 -v /opt/FileCodeBox/:/app/data --name filecodebox lanol/filecodebox:beta

    一键更新命令

    docker pull lanol/filecodebox:beta && docker stop filecodebox && docker rm filecodebox && docker run -d --restart=always -p 12345:12345 -v /opt/FileCodeBox/:/app/data --name filecodebox lanol/filecodebox:beta

    方案二:Docker Compose 部署(进阶推荐)

    如果你需要配合 Nginx Proxy Manager 等工具使用,Docker Compose 更加优雅。

    1. 在目录下创建 docker-compose.yml
    version: '3'
    services:
      filecodebox:
        image: vastsa/filecodebox:latest
        container_name: filecodebox
        restart: always
        ports:
          - "12345:12345"
        volumes:
          - ./data:/app/data
    
    1. 执行启动命令:
    docker-compose up -d
    

    方案三:源码手动部署(适合二次开发)

    如果你希望在 Python 环境下直接运行:

    # 克隆仓库
    git clone https://github.com/vastsa/filecodebox.git
    cd filecodebox
    
    # 安装依赖
    pip install -r requirements.txt
    
    # 启动服务
    python3 main.py
    

    ⚙️ 初始配置说明

    1. 访问地址:部署完成后,访问 http://你的服务器IP:12345
    2. 管理后台:点击页面上的“管理”或直接访问 /admin
    3. 默认密码:初始管理密码通常为 FileCodeBox2023 (请务必在第一时间进入后台修改密码)。
    4. 反向代理:建议使用 Nginx 进行反向代理并开启 HTTPS,确保传输安全。

    📝 总结与评价

    ✅ 优点

    1. 轻量化:镜像极小,启动速度极快。
    2. 零门槛:取件人不需要任何学习成本,输入 5 位数字即可。
    3. 扩展性强:支持各种云存储,不用担心服务器硬盘被撑爆。

    ❌ 缺点

    1. 安全性平衡:取件码机制虽然方便,但如果不设置复杂的后缀或管理权限,容易被暴力破解取件码(建议在后台设置取件码位数及有效期)。

    💡 适用建议

    • 个人/家庭:作为跨设备的“剪贴板”和文件转运站。
    • 小微企业/团队:局域网内分发软件安装包、技术文档。
    • 开发者:作为临时静态资源的托管方案。

    🔗 项目相关资源

    资源类型地址
    GitHub 仓库vastsa/FileCodeBox
    官方文档https://fcb-docs.aiuo.net/
    Demohttps://share.lanol.cn/#/

    希望这篇教程能帮你搭建起属于自己的私有“快递柜”!如果你在部署过程中遇到任何问题,欢迎在下方留言讨论。

  • 超越原版的优雅!Lsky Pro 兰空图床“六神版”:即便停止维护,依然是地表最强图床方案之一

    超越原版的优雅!Lsky Pro 兰空图床“六神版”:即便停止维护,依然是地表最强图床方案之一

    在自建图床的圈子里,Lsky Pro (兰空图床) 的大名无人不晓。但你是否知道,曾经有一个名为 “六神版” (LiuShen) 的分支,通过极其细腻的功能增强和体验优化,成为了无数硬核玩家心中的“终极版本”?

    ⚠️ 小编前言

    虽然该项目目前已进入停止维护 (Archived) 状态,但其代码的成熟度与功能的丰富程度,在如今的开源图床领域依然难逢敌手。如果你追求极致的上传体验与多仓储管理,它依然值得你“入坑”。


    🌟 为什么“六神版”值得被铭记?

    相比于原版 Lsky Pro,六神版(LiuShen)在细节上做了大量的加法,解决了许多用户在实际运维中的痛点:

    • ⚡ 响应速度进化:针对底层逻辑进行了微调,图床加载与上传反馈更加丝滑。
    • 🎨 UI/UX 深度重构:界面更加符合现代审美,后台管理逻辑更直观。
    • ☁️ 强大的存储支持:原生支持阿里云 OSS、腾讯云 COS、七牛云、又拍云、FTP、S3 等多种主流存储策略。
    • 🛡️ 安全与水印:内置了更灵活的水印配置与防盗链机制。
    • 🧩 开发者友好:提供完善的 API 接口,配合 PicGo 或 ShareX 简直是写作神器。

    🛠️ 准备工作

    在部署之前,请确保你的服务器环境满足以下最低要求:

    资源/环境推荐配置/版本
    操作系统Linux (Docker 环境最佳)
    PHP 版本8.0.2+ (如不使用 Docker 部署)
    数据库MySQL 5.7+ / PostgreSQL / SQLite
    反向代理Nginx / Caddy (建议开启 HTTPS)
    扩展要求BCMath, Ctype, Fileinfo, JSON, Mbstring, OpenSSL, PDO, Tokenizer, XML

    💾 部署步骤:保姆级教学

    由于项目已停更,使用 Docker 部署是确保环境兼容性、避免 PHP 扩展缺失的最优解。

    方案一:使用 Docker Compose 一键部署 (强烈推荐)

    1. 创建一个目录:mkdir lsky-pro && cd lsky-pro
    2. 创建配置文件:nano docker-compose.yml
    3. 复制并粘贴以下配置:
    version: '3'
    services:
      lsky-pro:
        image: dpanel/lsky-pro-liushen:latest # 注意:这里使用社区维护的镜像以确保兼容性
        container_name: lsky-pro
        restart: always
        ports:
          - "8081:80" # 8081 为访问端口,可自行修改
        environment:
          - TZ=Asia/Shanghai
        volumes:
          - ./data:/var/www/html # 这里的 data 目录将存放你的图床程序和本地图片
    
    1. 启动容器:
    docker-compose up -d
    

    方案二:传统 Web 环境手动部署 (源码法)

    如果你更倾向于使用宝塔面板或原生 PHP 环境:

    1. 下载源码:前往 GitHub Release 页面下载 .zip 压缩包。
    2. 设置运行目录:将网站根目录指向解压后的 public 文件夹。
    3. 配置伪静态:对于 Nginx,请添加以下配置:Nginxlocation / { try_files $uri $uri/ /index.php?$query_string; }
    4. 权限设置:确保 storagebootstrap/cache 目录具有递归写权限(通常为 755 或 777)。
    5. 环境检查:访问域名,按照网页向导完成数据库连接与管理员设置。

    💡 小编的总结与评价

    优点 ✅

    • 功能集大成者:几乎涵盖了个人及小团队对图床的所有幻想。
    • 高颜值:后台 UI 设计在开源项目中属于上乘水平。
    • 扩展性强:支持多种第三方存储,无需额外插件。

    缺点 ❌

    • 停止维护:不再有新功能更新,若 PHP 未来版本发生断代式改变,可能存在兼容性隐患。
    • 安全修复:建议仅在信任的网络环境或做好充分备份的情况下使用。

    适用建议:如果你需要一个稳定、美观且能对接各种云存储的图床,且不介意它不再更新,六神版依然是你的首选。


    🔗 项目资源

    资源名称链接地址
    GitHub 项目主页willow-god/LSKY-Pro-LiuShen
    原版 Lsky Prolsky-org/lsky-pro
    小编推荐指数⭐⭐⭐⭐ (4.5/5)
  • 告别繁琐命令行!dPanel 一款极其轻量、优雅的 Docker 可视化管理面板部署全攻略

    告别繁琐命令行!dPanel 一款极其轻量、优雅的 Docker 可视化管理面板部署全攻略

    在容器化技术普及的今天,Docker 已经成了开发者和 NAS 玩家的标配。虽然 docker ps 命令很酷,但当容器数量突破两位数时,一个直观、响应迅速的可视化面板就显得尤为重要。

    今天小编要安利的是 dPanel。如果你觉得 Portainer 太重,或者不喜欢某些面板复杂的配置,那么 dPanel 绝对是你的“白月光”。它极简、高效,且完全基于 Docker 生态,是轻量化运维的不二之选。


    🌟 为什么选择 dPanel?

    dPanel 是一款专为简化 Docker 容器管理而生的开源面板。它不追求花哨的堆砌,而是直击痛点:

    • ⚡ 极简安装:一行命令,秒级启动。
    • 📊 实时监控:图形化展示容器 CPU、内存使用情况。
    • 📂 全能管理:支持镜像拉取、容器生命周期控制、网络管理及卷映射。
    • 📝 日志透视:内置实时日志查看器,排查错误不再痛苦。
    • 🏗️ Compose 支持:完美兼容 Docker Compose,复杂应用一键编排。

    🛠️ 准备工作

    在开始部署之前,请确保你的服务器或 NAS 已具备以下环境:

    环境要求建议版本说明
    操作系统Linux (Ubuntu/CentOS/Debian) / Synology / QNAP只要能跑 Docker 即可
    Docker20.10.0+核心运行环境
    Docker Compose2.0.0+推荐安装,方便管理
    网络开放 8080 端口(默认端口,可自定义)

    💾 部署方案汇总

    dPanel 官方提供了多种部署方式,你可以根据自己的习惯选择最适合的一种。

    方案一:使用 Docker (最快体验)

    如果你想快速上手,直接执行以下指令:

  • Lite 版
  • 标准版
  • Podman
  • Rootless
docker run -d --name dpanel --restart=always \
 -p 8807:8080 -e APP_NAME=dpanel \
 -v /var/run/docker.sock:/var/run/docker.sock \
 -v /home/dpanel:/dpanel dpanel/dpanel:lite

标准版本中提供了域名绑定及证书功能,需要绑定 80 及 443 端口,如果你不需要这些功能,请使用 Lite 版。 Lite 版与标准版只有镜像地址区别,除不再需要映射 80 及 443 端口外,其余配置均一致。

docker run -d --name dpanel --restart=always \
 -p 80:80 -p 443:443 -p 8807:8080 -e APP_NAME=dpanel \
 -v /var/run/docker.sock:/var/run/docker.sock \
 -v /home/dpanel:/dpanel dpanel/dpanel:latest

Podman 与 Docker 命令兼容,将创建命令中的 docker 替换成 podman 运行即可,例如:

podman run -d --name dpanel --restart=always \
 -p 80:80 -p 443:443 -p 8807:8080 -e APP_NAME=dpanel \
 -v /run/podman/podman.sock:/var/run/docker.sock \
 -v /home/dpanel:/dpanel dpanel/dpanel:latest

Podman 可以在非 root 用户下管理容器. 创建面板容器时,你需要先激活普通用户的 podman.sock 会话

systemctl --user enable --now podman.socket

将用户的 podman.sock 文件映射到面板容器的 /var/run/docker.sock 文件

podman run -d --name dpanel --restart=always \
 -p 80:80 -p 443:443 -p 8807:8080 -e APP_NAME=dpanel \
 -v /run/user/1000/podman/podman.sock:/var/run/docker.sock  \ 
 -v /home/dpanel:/dpanel dpanel/dpanel:latest

💡 参数解析:

方案二:使用 Docker Compose (推荐,易于维护)

这是最完整的部署方式,支持面板所有的代理与自动证书功能。

  1. 创建配置文件nano docker-compose.yml
  2. 填入以下内容
services:
  dpanel:
    # 标准版:dpanel/dpanel:latest | Debian版:dpanel/dpanel:latest-debian
    # 如果追求极简,可使用 Lite版:dpanel/dpanel:lite
    image: dpanel/dpanel:latest
    container_name: dpanel
    restart: always
    ports:
      - "80:80"          # 用于 HTTP 访问/证书挑战
      - "443:443"        # 用于 HTTPS 访问
      - "8807:8080"      # 自定义端口:通过 8807 访问面板管理界面
    environment:
      - APP_NAME=dpanel  # 重要:必须与 container_name 保持一致
      - TZ=Asia/Shanghai
      # 如果处于特殊网络环境,可在此配置代理
      - HTTP_PROXY=
      - HTTPS_PROXY=
      # 如果需要通过二级目录访问,请配置此项
      - DP_SYSTEM_BASEURL=
    volumes:
      - /var/run/docker.sock:/var/run/docker.sock
      # 挂载面板数据,请将冒号前的路径修改为你的宿主机实际路径
      - /home/dpanel:/dpanel
      # 如果需要单独管理 Compose 文件,可以取消下方注释
      # - /opt/compose:/dpanel/compose
    extra_hosts:
      - "host.dpanel.local:host-gateway"
    logging:
      driver: "json-file"
      options:
        max-size: "5m"
        max-file: "10"

⚠️ 小编提醒: > * APP_NAME:官方强调该变量必须与 container_name 保持一致,否则可能会导致容器互联或管理逻辑异常。


💡 部署要点总结 (避坑指南)

配置项说明
镜像选择默认推荐 latest (Alpine);需要更好兼容性选 latest-debian;追求极致精简选 lite
存储映射请务必确保 /home/dpanel 目录有读写权限,否则配置无法保存。
Windows/macOS如果你在桌面端 Docker 部署,请将路径改为 //var/run/docker.sock
日志限制官方配置中默认限制了日志大小为 5MB,有效防止面板日志撑爆硬盘,非常贴心!

🎨 界面概览与初次使用

部署完成后,在浏览器输入 http://你的服务器IP:8080 即可进入管理界面。

  1. 初始化:首次进入无需复杂设置,面板会自动识别本地 Docker 守护进程。
  2. 仪表盘:一眼看清当前运行了多少容器,系统负载如何。
  3. 容器操作:点击容器名称,你可以直接在网页端进行 停止、重启、查看日志 甚至 进入终端 (Shell)

📝 总结与评价

优点 ✅

缺点 ❌

小编建议:如果你是个人开发者、NAS 玩家或小型服务器运维人员,dPanel 是目前市面上最平衡、最好用的轻量级面板之一。


🔗 项目资源

资源名称链接地址
GitHub 项目主页donknap/dpanel
官方文档dPanel Docs
小编推荐指数⭐⭐⭐⭐⭐ (5/5)
  • 开源指纹浏览器新秀:GeekezBrowser 深度测评,自带 Xray-core 的多账号防关联神器

    开源指纹浏览器新秀:GeekezBrowser 深度测评,自带 Xray-core 的多账号防关联神器

    在跨境电商、多账号社交媒体运营或深度隐私保护领域,“指纹浏览器”一直是核心生产力工具。然而,市面上大多数同类产品往往伴随着高昂的订阅费。由 EchoHS 开发的开源项目 GeekezBrowser(GeekEZ 浏览器),则为广大极客和出海从业者提供了一个兼具专业性与高性价比的方案。

    这款基于 Electron 和 Puppeteer 构建的浏览器,核心亮点在于其内置了强大的 Xray-core 代理引擎。它不仅能实现硬件级别的指纹混淆(如 CPU 核心数、内存大小随机化),还能针对每个浏览器环境(Profile)进行独立的网络环境配置。通过自动匹配代理 IP 的地理位置、时区及语言,GeekezBrowser 能够有效绕过 Cloudflare、Pixelscan 等高级检测工具,让你的每一个账号都像是在真实、独立的物理设备上运行。


    🚀 功能亮点与核心优势

    • 深度指纹隔离: 支持硬件指纹随机化(CPU/内存)、WebRTC 保护及 Canvas 指纹防检测。
    • 内置 Xray-core: 原生支持 VMess、VLESS、Trojan、Shadowsocks、REALITY 等多种协议,无需第三方代理软件。
    • 地理位置伪装: 自动根据代理 IP 匹配 50 多个城市的经纬度及时间轴,实现真正的人格化浏览。
    • 多环境管理: 支持批量创建独立环境,互不干扰,配合标签系统管理成百上千个账号。
    • 轻量且高性能: 针对启动速度和内存占用进行了专门优化,支持 GPU 硬件加速。

    💻 适用场景

    1. 跨境电商运营: 亚马逊、TikTok、Facebook、Shopee 等平台的多账号安全运营。
    2. 社交媒体矩阵: 在同一台电脑上同时管理多个不同地区的社交媒体账号,避免关联封禁。
    3. 开发者调试: 测试不同地区、不同设备指纹下的网页渲染和反爬策略。
    4. 隐私保护者: 追求极致上网隐私,防止被网站跨站追踪。

    📥 软件下载

    该项目目前在 GitHub 活跃维护中,建议从 Release 页面获取最新打包版本。

    平台版本下载链接
    Windows (x64)v1.3.1 (Stable)Github 下载 (.exe)
    macOS (Apple Silicon)v1.3.0GitHub 下载 (.dmg)
    macOS (Intel)v1.3.0GitHub 下载 (.dmg)
    Linux源代码编译GitHub Source Code

    💡 博主点评:

    GeekezBrowser 是目前开源界非常良心的“指纹浏览器”替代方案。虽然上手可能需要一点点代理配置的基础,但其提供的自由度和安全性远超很多商业版收费软件。

  • 颜值即正义!BinNav 深度解析:可视化后台+自动部署的“终极导航站”

    颜值即正义!BinNav 深度解析:可视化后台+自动部署的“终极导航站”

    在过去,修改静态导航站需要“改代码 -> 提交 -> 构建”。而 BinNav 彻底改变了游戏规则:你只需要在后台点点鼠标,剩下的提交和部署,它自己会去跟 GitHub 沟通。

    页面展示


    🌟 核心特性合集

    1. 现代化视觉交互

    • 响应式设计:不仅在 PC 端惊艳,在移动端也拥有完美的卡片布局和侧边栏。
    • 毛玻璃效果:符合 2026 年主流审美,支持流畅的动画过渡。
    • 智能图标系统:自动获取网站 Favicon,支持多种回退方案,再也不用手动找图标了。
    • AI 增强视觉(来自 1.4 版):添加了背景 API 图片过渡和半透明磨砂效果,氛围感十足。

    2. 强大的可视化后台 (/admin)

    • 拖拽排序:网站和分类都能通过鼠标直接拖拽调整顺序。
    • 待审核管理:支持用户提交申请,管理员在后台一键过审,极具社区互动性。
    • 一键保存:点击保存后,配置自动同步到 GitHub,无需触碰任何 Git 命令。

    🏗️ 环境变量配置手册 (核心必看)

    这是 BinNav 能够“跑起来”的灵魂。请在部署平台(EdgeOne 或 Cloudflare)中务必配齐:

    变量名描述默认值作用强度
    ADMIN_PASSWORD后台登录密码admin(建议必改,保护资产安全)
    GITHUB_TOKENGitHub 个人令牌极高(不配则无法在后台保存修改)
    GITHUB_REPO仓库名 (格式: 用户/仓库)极高(指定数据同步的终点)
    RESEND_API_KEYResend API Key(用于接收用户提交通知)
    ADMIN_EMAIL接收通知的邮箱(配合 Resend 使用)

    📦 部署指南:两种主流方案

    方案 A:Tencent EdgeOne (国内推荐 🇨🇳)

    得益于 EdgeOne 的赞助,该方案在国内访问速度极快,且有免费套餐。

    1. Fork 仓库:先将项目 Fork 到你的 GitHub 账号。
    2. 创建项目:登录 EdgeOne,选择 Pages 项目,关联刚 Fork 的仓库。
    3. 注入变量:在环境变量设置中填入 GITHUB_TOKEN 等信息。
    4. 部署成功:EdgeOne Functions API 会让后台响应速度提升约 80%

    方案 B:Cloudflare Pages (全球通用 🌐)

    适合海外用户或纯 IPv6 环境。

    1. 上传/关联:直接上传压缩包或关联 GitHub 仓库。
    2. 构建指令npm run build,输出目录为 dist
    3. 域名绑定:CF 自动提供 SSL,支持 WebSocket,配合 AI 1.2 版适配非常完美。

    🛠️ 进阶:如何获取你的 GitHub Token?

    很多新手卡在这里,小编带你“盲操”:

    1. 打开 GitHub Settings > Tokens (Classic)
    2. 点击 Generate new token (classic)
    3. 名字随意(如 BinNav-Sync),过期时间设为无限制
    4. 勾选权限:务必勾选 repo 全项(这是修改文件的权限)。
    5. 复制那一串 ghp_ 开头的字符,存入环境变量。

    📝 小编复盘与避坑指南

    💡 小编提醒:

    • 保存延迟:由于静态站的特性,你在后台点击“保存”后,GitHub 会触发一次 Action 构建。这意味着修改不是实时生效的,通常需要等待 1-2 分钟。
    • 本地备份:如果由于网络原因 GitHub Token 失效,后台支持“下载配置文件”,你可以手动把配置文件下载下来覆盖仓库里的数据。
    • 安全第一:默认密码 admin 必须改掉,否则你的导航站可能变成别人的推广位!

    🔗 项目资源速查

    资源类别链接 / 路径
    源码参考sindricn/BinNav_Public
    管理后台你的域名/admin
    默认密码admin
    技术栈Vue 3 + Vite + Tailwind CSS

    小编结语:BinNav 是那种“部署一次,受用一年”的项目。它极简但功能闭环,非常适合作为个人自媒体、技术博主或者团队内部的资源入口。

  • 隐身监控!哪吒 V1 + Cloudflare Tunnel 深度部署指南:拒绝公网 IP 暴露

    隐身监控!哪吒 V1 + Cloudflare Tunnel 深度部署指南:拒绝公网 IP 暴露

    对于拥有多台 VPS 的玩家来说,暴露面板 IP 往往意味着面临被扫描和攻击的风险。今天,小编带你玩个高端的:利用 Cloudflare Tunnel(穿透)+ gRPC 代理,实现全隐身的哪吒监控部署。


    🌟 为什么选择 Cloudflare Tunnel 版?

    与标准版相比,这个名为 nezha-new 的 Docker 镜像包具备以下“黑科技”特性:

    • 🔒 绝对安全:面板端无需暴露公网 IP,完全躲在 Cloudflare 的防火墙后。
    • 🌍 双栈无缝支持:自动实现单栈转双栈,纯 IPv6 的服务器也能轻松挂载探针。
    • 🚀 迁移无忧:数据与配置全 Docker 化,换服务器只需备份 .envdata 目录,一分钟拉起。
    • ⚡ 优化传输:除中国大陆外,全球流量走 Cloudflare 骨干网,丢包率显著降低。

    🛠️ 准备工作

    1. 一台服务器:配置不限(512MB 内存即可),需安装好 Docker 和 Docker Compose。
    2. 一个域名:已接入 Cloudflare 进行管理。
    3. 核心项目地址yumusb/nezha-new

    🚀 第一步:Cloudflare 端的“云端”配置

    1. 创建隧道 (Tunnel)

    1. 登录 Cloudflare Zero Trust 控制台。
    2. 点击 Networks -> Tunnels -> Create a tunnel
    3. 选择 Cloudflared 类型,为隧道命名(例如 Nezha-Server)。
    4. 提取 Token:在安装命令中,复制以 ey 开头的那一长串字符串,这就是你的 TUNNEL_TOKEN

    2. 开启 gRPC 代理(至关重要!)

    https://developers.cloudflare.com/network/grpc-connections/

    1. 回到 Cloudflare 官网主界面,点击你的域名。
    2. 进入 网络 (Network) 选项卡。
    3. 拉到最下方,找到 gRPC 开关并点击开启小编提醒:不开启此项,你的探针(Agent)将无法上线!

    🏗️ 第二步:服务器端的“本地”部署

    1. 拉取并配置

    # 克隆项目
    git clone https://github.com/yumusb/nezha-new.git
    cd nezha-new
    
    # 编辑配置文件
    nano .env
    

    .env 文件中,将 TUNNEL_TOKEN 替换为你刚才获取的 Token。

    2. 启动容器

    docker compose up -d
    

    3. 完成域名映射

    回到 Cloudflare Tunnel 界面(Configure Tunnel):

    1. 点击 Public Hostname -> Add a public hostname
    2. Subdomain 填写你的监控子域名(如 monitor)。
    3. Service 填写:HTTP://nginx:80(注意这里指向容器内的 Nginx)。
    4. 保存。现在你可以通过域名访问你的面板了!

    ⚙️ 第三步:哪吒面板后台初始化

    访问 https://你的域名/dashboard(默认用户名/密码:admin/admin),进行关键设置:

    1. Agent 对接地址:填写 你的域名:443
    2. Agent 使用 TLS 连接:务必勾选
    3. 真实 IP 请求头:填写 CF-Connecting-IP

    🛰️ 第四步:探针 (Agent) 安装的“特殊姿势”

    由于我们走了 Cloudflare 443 端口穿透,面板自动生成的安装脚本需要微调

    操作技巧

    复制面板生成的 Linux 一键安装命令后,手动修改其中的参数:

    • 将端口 8008 改为 443
    • NZ_TLS=false 改为 NZ_TLS=true

    🎁 进阶玩法的“彩蛋”

    • 自动更新:在 .env 中取消 Watchtower 的注释,面板会自动保持最新版本。
    • 自动备份:取消 Backup 相关注释,填入你的 GitHub Token,面板数据会定时自动推送到你的私有仓库。
    • 拦截白名单:由于探针上报频繁,建议在 Cloudflare 的 安全性 -> WAF -> 工具 中,将你 VPS 的 IP 加入 IP 访问规则白名单。

    📝 小编复盘

    关键环节核心要点
    安全感面板完全对公网“闭眼”,只有通过隧道才能触达。
    易错点忘记开启域名的 gRPC 开关或 Agent 未改 443
    适用人群被运营商防火墙困扰、或对隐私极度敏感的进阶玩家。

    小编总结:这套方案利用了 Cloudflare 强大的基础设施,解决了传统探针暴露 IP 的痛点。虽然步骤比常规版稍多,但“一劳永逸”的安全感绝对值回票价!

  • 全平台制霸!哪吒监控 (Nezha) 深度部署教程:让你的 VPS 集体“露脸”

    全平台制霸!哪吒监控 (Nezha) 深度部署教程:让你的 VPS 集体“露脸”

    如果你手头有几台甚至几十台来自不同服务商(如搬瓦工、腾讯云、甲骨文)的服务器,盯着每一个后台看状态简直是噩梦。哪吒监控 能帮你把所有服务器的 CPU、内存、带宽、丢包率等实时数据,汇聚在一个精美的仪表盘中。


    🌟 核心亮点:为什么它是“探针”界的顶流?

    • 📊 实时监控:毫秒级的状态更新,CPU、内存、硬盘、流量一目了然。
    • 🔔 强大的告警系统:支持 Telegram、微信、邮件等多种方式,服务器一断线或者 CPU 暴涨,立刻通知你。
    • 🛠️ 远程计划任务:通过面板一键给所有(或部分)服务器下达指令,比如集体重启、集体备份。
    • 🌐 跨平台支持:无论是 Linux、Windows、macOS 甚至是 OpenWrt 路由器,都能轻松接入。
    • 🛡️ 隐私与安全:完全自托管,数据不经过第三方,支持自定义主题和精美的 CSS 样式。

    🏗️ 架构原理解析:面板 vs. 探针

    哪吒监控采用 Dashboard(管理面板)Agent(监控探针) 的经典架构:

    1. 面板端 (Dashboard):通常部署在你自己最稳定的一台 VPS 上,负责收集数据、展示界面和发送告警。
    2. 探针端 (Agent):部署在所有被监控的机器上,它就像一个“侦察兵”,不断向面板汇报实时军情。

    🛠️ 第一阶段:Dashboard(管理面板)安装

    1. 准备工作

    在执行脚本前,请确保满足以下三个“硬指标”:

    • 服务器配置:单核 512MB 内存即可。
    • 端口开放:防火墙必须放行 8008 端口(用于面板访问和数据接收)。
    • 域名准备
      • 普通模式:一个 A 记录指向服务器 IP 的域名(如 dashboard.example.com)。
      • CDN 模式(推荐):准备两个域名。一个走 CDN 用于公开访问(需支持 WebSocket);另一个不走 CDN,仅用于 Agent 与 Dashboard 通信(如 data.example.com)。

    2. 执行安装脚本

    在服务器中运行以下官方脚本:

    # 通用安装命令
    curl -L https://raw.githubusercontent.com/nezhahq/scripts/refs/heads/main/install.sh -o nezha.sh && chmod +x nezha.sh && sudo ./nezha.sh
    
    # 中国大陆服务器镜像命令
    curl -L https://gitee.com/naibahq/scripts/raw/main/install.sh -o nezha.sh && chmod +x nezha.sh && sudo CN=true ./nezha.sh
    

    安装过程中,按提示设置站点标题暴露端口(默认 8008)和后台语言

    3. 首次登录与安全加固

    • 访问路径http://域名:8008/dashboard
    • 默认凭据:用户名 admin / 密码 admin
    • 🔥 必做操作:登录后立即点击头像 -> “个人信息”,修改密码(官方建议 18 位以上混合字符)。

    🛰️ 第二阶段:Agent(监控探针)安装

    1. 关键:先配置“对接地址”

    在安装 Agent 之前,必须在面板中设置好通信地址,否则 Agent 无法上线:

    1. 进入面板后台 -> “系统设置”。
    2. “Agent 对接地址” 填入你的域名和端口(如 data.example.com:8008)。
    3. 点击确认保存。

    2. 一键安装(Linux / Windows / macOS)

    在面板的 “服务器” 页面,点击 “安装命令”

    • Linux:直接在被控端粘贴运行。
    • Windows:在 PowerShell 中以管理员权限运行。
    • 继承记录:如果需要重装并保留历史数据,在安装脚本前添加 env NZ_UUID=旧的UUID

    🏗️ 第三阶段:特殊平台手动安装 (群晖/OpenWrt/Windows)

    对于不支持一键脚本或有特殊需求的平台,官方给出了手动配置方案:

    1. 核心逻辑:config.yml 配置文件

    无论在哪个平台手动安装,核心都是创建一个 config.yml 文件,关键字段如下:

    server: data.example.com:8008  # 面板通信地址
    client_secret: your_agent_secret  # 对应的 Agent 密钥
    uuid: your_uuid  # 唯一标识符
    

    2. 不同平台的进阶部署

    • 群晖 (DSM 7):下载对应架构(amd64/arm)的二进制文件,创建 systemctl 服务文件实现自启动。
    • OpenWrt:通过 opkg 安装必要工具,创建 /etc/init.d/nezha-service 脚本实现开机自启。
    • Windows 手动:下载二进制文件,配置 config.yml,使用 nezha-agent.exe service install 将其注册为系统服务。

    🔄 维护与卸载

    • 更新面板/Agent:再次运行 ./nezha.sh(面板)或 ./agent.sh(Agent),选择更新即可。
    • 完全卸载 Agent (Linux)cd /opt/nezha/agent/ ./nezha-agent service uninstall rm -rf /opt/nezha/agent/

    🎨 进阶技巧:如何让你的探针更漂亮?

    哪吒监控支持自定义代码,你可以前往官方论坛或 GitHub 寻找 “哪吒监控美化主题”

    • CSS 修改:可以实现毛玻璃效果、动态背景或者是二次元背景。
    • 服务监控:不仅能看机器性能,还能监控特定的 HTTP 接口是否正常。

    📝 总结评价

    ✅ 优点:

    • 资源占用极低:Agent 客户端几乎不吃 CPU 和内存。
    • 部署极简:官方脚本自动化程度极高。
    • 社区活跃:有问题在 GitHub 或 TG 群里反馈,响应非常快。

    🔗 资源导航

    资源类别链接地址
    官方文档nezha.wiki
    GitHub 仓库naiba/nezha