折腾啥

  1. Sub-Store 安全小贴士1. 参考 文档 不要开放 SUB_STORE_BACKEND_API_HOST, SUB_STORE_BACKEND_API_PORT 如果本机也不怎么安全, SUB_STORE_BACKEND_MERGE=true 可以保证本机访问也需要带 SUB_STORE_FRONTEND_BACKEND_PATH2. 请配置域名反代 HTTPS. 不要开放 IP 监听. 这样至少无聊的人不会用 IP+端口扫你3. 不要泄露你的域名和 SUB_STORE_FRONTEND_BACKEND_PATH. 可使用分享功能 创建分享链接使用. 如果是分享给他人用, 可使用 上传订阅至其他 Gist 或 上传订阅/文件到 WebDav 由于现在支持 age 加密, 你用国内的 WebDav 服务都很安全了4. 新版已经统一了响应. 可以在反代层面做这样的措施: 记录并封禁

    Sub-Store 安全小贴士

    1. 参考 文档 不要开放 SUB_STORE_BACKEND_API_HOST, SUB_STORE_BACKEND_API_PORT 如果本机也不怎么安全, SUB_STORE_BACKEND_MERGE=true 可以保证本机访问也需要带 SUB_STORE_FRONTEND_BACKEND_PATH

    2. 请配置域名反代 HTTPS. 不要开放 IP 监听. 这样至少无聊的人不会用 IP+端口扫你

    3. 不要泄露你的域名和 SUB_STORE_FRONTEND_BACKEND_PATH. 可使用分享功能 创建分享链接使用. 如果是分享给他人用, 可使用 上传订阅至其他 Gist上传订阅/文件到 WebDav 由于现在支持 age 加密, 你用国内的 WebDav 服务都很安全了

    4. 新版已经统一了响应. 可以在反代层面做这样的措施:

    记录并封禁 https://a.com*/(api|download|share)/* 且 第一个 * 不是 SUB_STORE_FRONTEND_BACKEND_PATH(它是以 / 开头的) 的访问者

    正常情况下 你自己肯定存了路径. 错误路径的尝试大概是别人知道了你的域名, 在爆你

    或者参考群友的 封禁频繁的 404 访问者 自己访问没 404 的

    5. 环境变量 SUB_STORE_X_POWERED_BY 可设置 自定义响应头中的 X-Powered-By 防止某些无聊的人来扫

    Sub-Store 合集 合集 恰饭推荐 群组 联系推广

    #SubStore #更新记录 #changlog #updates #安全 #泄露 #防扫 #贴士

    • ❤️4
  2. Sub-Store Docker 版补充说明AAA Certificate Services 已经自今年 4 月 5 日被弃用

    Sub-Store Docker 版补充说明

    AAA Certificate Services 已经自今年 4 月 5 日被弃用 https://www.v2ex.com/t/1145280

    最新的镜像 alpine 和 apk 安装的 node 会报 unable to get local issuer certificate

    目前镜像换成了 node:lts-alpine

    系统 curl 会报错, Node.js 不报错了

    但是其实不算好办法

    理论上就是不应该信任了

    后续可能会恢复成最新的镜像

    有需要的用户可以加上 参数 insecure

    https://hub.docker.com/r/xream/sub-store

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #更新记录 #changlog #updates

    • ❤️1
  3. 使用覆写生成 Mihomo 配置更新▎🆕自定义更新间隔脚本操作 - 脚本$options._res = {

    折腾啥
    🔗 使用覆写生成 Mihomo 配置 ▎使用示范 1. 点击 Sub-Store 前端最下面第二个 文件 tab, 按图 1 新建 Mihomo 配置文件 2. 如图2, 进行配置: 设置订阅, 选择一个你喜欢的覆写 ⚠️ 你需要保证自己能成功下载覆写, 如果你不知道怎么做. 你可以尝试套一个 GitHub 加速服务. 可打开 https://ghproxy.link 查看最新可用加速服务. 或使用 https://proxy.api.030101.xyz 比如这样: https://proxy…
    使用覆写生成 Mihomo 配置更新

    🆕自定义更新间隔

    脚本操作 - 脚本

    $options._res = {
      headers: {
        'profile-update-interval': 24
      }
    }


    Mihomo Party 响应头文档, 上述脚本操作相关说明

    原消息

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #mihomo #clash #clash.meta #ClashMeta #meta #Sub-Store #SubStore #配置 #示例 #覆写 #懒人

    • ❤️2
  4. Sub-Store 更新后端 2.19.90 前端 2.15.52- 手动还原支持 Base64 文本文件方便某些情况下 直接恢复之前备份的 Base64 内容- sub-store.json 初始化时, 支持读取 Base64 内容 Sub-Store 合集 频道资源合集 恰饭推荐 群组 #SubStore #更新记录 #changlog #updates

    Sub-Store 更新

    后端 2.19.90 前端 2.15.52

    - 手动还原支持 Base64 文本文件

    方便某些情况下 直接恢复之前备份的 Base64 内容

    - sub-store.json 初始化时, 支持读取 Base64 内容

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #更新记录 #changlog #updates

  5. Sub-Store Docker 版更新排查发现最新的镜像 alpine 和 apk 安装的 node 会报 unable to get local issuer certificate, 尝试了几个更新 ca 的方法没解决...镜像换成 node:alpine 就好了, 但是 node:alpine 没有 linux/arm/v7(这个有群友需要), 所以先换成了 node:lts-alpine

    Sub-Store Docker 版更新

    排查发现最新的镜像 alpine 和 apk 安装的 node 会报 unable to get local issuer certificate, 尝试了几个更新 ca 的方法没解决...

    镜像换成 node:alpine 就好了, 但是 node:alpine 没有 linux/arm/v7(这个有群友需要), 所以先换成了 node:lts-alpine

    https://hub.docker.com/r/xream/sub-store

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #更新记录 #changlog #updates

    • ❤️1
  6. 新增

    新增 https://ip.ovo.lol
    https://html.zone/ip
    https://ip.tsy.ink
    https://t.me/zhetengsha/48 本机 IP 查询

  7. Sub-Store 更新后端 2.19.87- 处理 Clash 系和 sing-box 的 Early Data举例: 传输层为 ws , path 为 /?ed=2560 时, 将转换为 "path":"/","early-data-header-name":"Sec-WebSocket-Protocol","max-early-data":2560 Sub-Store 合集 频道资源合集 恰饭推荐 群组 #SubStore #更新记录 #changlog #updates

    Sub-Store 更新

    后端 2.19.87

    - 处理 Clash 系和 sing-box 的 Early Data

    举例: 传输层为 ws , path/?ed=2560 时, 将转换为 "path":"/","early-data-header-name":"Sec-WebSocket-Protocol","max-early-data":2560

    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #更新记录 #changlog #updates

  8. 小朋友齐打交! 老登泪目

    小朋友齐打交! 老登泪目
    https://store.steampowered.com/app/3249650/Little_Fighter_2_Remastered Little Fighter 2 Remastered on Steam

    • 👍1
  9. https://t.me/CMLiussss_channel/219

  10. Sub-Store 更新后端 2.19.85 前端 2.15.50抱歉 今天改太着急了 变化有点多 红豆泥私密马赛!现在 GitHub 会扫明文的 Gist 中的 GitHub Token 了(之前好像只扫 Repo)- Sub-Store 备份数据时若选择明文, 将不会备份设置的 GitHub Token若选择 Base64 编码, 将完整备份默认为 Base64 编码(例如定时任务等, 实在是不想加一堆选项了...)如果有特殊需求的话, 可以请求 HTTP API: 明文备份 /api/utils/backup?action=upload&encode=plaintext 保留现有 Token 恢复 /api/utils/backup?action=download&keep=settings.gistToken 前端支持选择恢复时是否保留本地已设置的 Token- 最近备份失败的用户可能是 Token 被吊销了 请更新 Sub-Store 版本后, 配置一个新的 Token 再备份(保险起见, 可以删掉 Gist, 创建新 Token, 更新到最新版 Sub-Store, 保存新 Token, 上传) Sub-Store 合集 频道资源合集 恰饭推荐 群组 #SubStore #更新记录 #changlog #updates

    Sub-Store 更新

    后端 2.19.85 前端 2.15.50

    抱歉 今天改太着急了 变化有点多 红豆泥私密马赛!

    现在 GitHub 会扫明文的 Gist 中的 GitHub Token 了(之前好像只扫 Repo)

    - Sub-Store 备份数据时若选择明文, 将不会备份设置的 GitHub Token

    若选择 Base64 编码, 将完整备份

    默认为 Base64 编码(例如定时任务等, 实在是不想加一堆选项了...)

    如果有特殊需求的话, 可以请求 HTTP API: 明文备份 /api/utils/backup?action=upload&encode=plaintext 保留现有 Token 恢复 /api/utils/backup?action=download&keep=settings.gistToken

    前端支持选择恢复时是否保留本地已设置的 Token

    - 最近备份失败的用户可能是 Token 被吊销了

    请更新 Sub-Store 版本后, 配置一个新的 Token 再备份(保险起见, 可以删掉 Gist, 创建新 Token, 更新到最新版 Sub-Store, 保存新 Token, 上传)


    Sub-Store 合集 频道资源合集 恰饭推荐 群组

    #SubStore #更新记录 #changlog #updates

    • ❤️5
    • 👨‍💻2