账户与安全
简体中文 | English
管理员账户
一套 IPChronicle 只有一个本地管理员账户。首次启动时,如果 config.db 中尚无 账户,会使用 .env 中的用户名和密码;默认是 admin / admin。系统会提示修改 默认凭据,但不会阻止管理员继续使用。
登录后在 设置 > 账户 中修改用户名、密码和界面语言。修改 .env 中的启动 凭据不会覆盖已有账户。
两步验证
账户页面可以启用 TOTP 两步验证。启用前应确认验证器能够生成有效验证码。服务端 操作者可以通过本地 Compose 命令关闭 TOTP;产品不提供远程账户恢复 API。
会话与传输
管理员登录使用服务端持久会话。建议通过 HTTPS 反向代理访问 Center,并正确配置 可信代理来源。IPChronicle 允许管理员有意使用 HTTP,但会显示安全提示。
Agent 使用注册密钥完成一次注册后取得节点专用凭据。共享注册密钥不用于后续节点 身份认证。凭据和代理秘密不会在管理界面中回显。
本地密码恢复
以下命令只能由具有服务器 Compose 权限的操作者执行,并会吊销所有现有管理员 会话:
sh
read -r -s IPCHRONICLE_RECOVERY_PASSWORD
printf '%s\n' "$IPCHRONICLE_RECOVERY_PASSWORD" |
docker compose --env-file .env -f compose.yaml exec -T center \
/usr/local/bin/ipchronicle-center admin reset-password --password-stdin
unset IPCHRONICLE_RECOVERY_PASSWORD
docker compose --env-file .env -f compose.yaml exec -T center \
/usr/local/bin/ipchronicle-center admin disable-totp