折腾啥


Sub-Store 安全小贴士
1. 参考 文档 不要开放SUB_STORE_BACKEND_API_HOST,SUB_STORE_BACKEND_API_PORT如果本机也不怎么安全,SUB_STORE_BACKEND_MERGE=true可以保证本机访问也需要带SUB_STORE_FRONTEND_BACKEND_PATH
2. 请配置域名反代 HTTPS. 不要开放 IP 监听. 这样至少无聊的人不会用 IP+端口扫你
3. 不要泄露你的域名和SUB_STORE_FRONTEND_BACKEND_PATH. 可使用分享功能 创建分享链接使用. 如果是分享给他人用, 可使用 上传订阅至其他 Gist 或 上传订阅/文件到 WebDav 由于现在支持 age 加密, 你用国内的 WebDav 服务都很安全了
4. 新版已经统一了响应. 可以在反代层面做这样的措施:
记录并封禁https://a.com*/(api|download|share)/*且 第一个*不是SUB_STORE_FRONTEND_BACKEND_PATH(它是以/开头的) 的访问者
正常情况下 你自己肯定存了路径. 错误路径的尝试大概是别人知道了你的域名, 在爆你
或者参考群友的 封禁频繁的 404 访问者 自己访问没 404 的
5. 环境变量SUB_STORE_X_POWERED_BY可设置 自定义响应头中的X-Powered-By防止某些无聊的人来扫
Sub-Store 合集
合集
恰饭推荐
群组
联系推广
#SubStore #更新记录 #changlog #updates #安全 #泄露 #防扫 #贴士- ❤️4

- 💯16
- 🤣4
- ❤️2
- 😁1


https://www.filomail.com/
心动网络出品的邮箱管理客户端,目前仅支持GMail,在iOS和macOS上可用
Sub-Store Docker 版补充说明
AAA Certificate Services 已经自今年 4 月 5 日被弃用 https://www.v2ex.com/t/1145280
最新的镜像 alpine 和 apk 安装的 node 会报unable to get local issuer certificate
目前镜像换成了node:lts-alpine
系统 curl 会报错, Node.js 不报错了
但是其实不算好办法
理论上就是不应该信任了
后续可能会恢复成最新的镜像
有需要的用户可以加上 参数insecure
https://hub.docker.com/r/xream/sub-store
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #更新记录 #changlog #updates- ❤️1

使用覆写生成 Mihomo 配置更新
▎🆕自定义更新间隔
脚本操作 - 脚本$options._res = { headers: { 'profile-update-interval': 24 } }
Mihomo Party 响应头文档, 上述脚本操作相关说明
原消息
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#mihomo #clash #clash.meta #ClashMeta #meta #Sub-Store #SubStore #配置 #示例 #覆写 #懒人- ❤️2


Sub-Store Docker 版更新
排查发现最新的镜像 alpine 和 apk 安装的 node 会报unable to get local issuer certificate, 尝试了几个更新 ca 的方法没解决...
镜像换成node:alpine就好了, 但是node:alpine没有linux/arm/v7(这个有群友需要), 所以先换成了node:lts-alpine
https://hub.docker.com/r/xream/sub-store
Sub-Store 合集
频道资源合集
恰饭推荐
群组
#SubStore #更新记录 #changlog #updates- ❤️1

- ❤️1



- 👍1
忠诚
- ❤️4
- 👍2


- 🥰3