# SecHome · 安全屋 一个**内网优先**的轻量个人安全导航站:导航、安全工具、文章笔记、访问审计与风控一体,数据全部本地存放(SQLite + 日志文件),无需任何第三方服务。 ## 功能速览 ### 导航 - **多库分区**:科普库 / 红队库 / 蓝队库三大板块 + 工具库 + 文章库 - 每个库内分四区:**导航区 · 内部功能区 · 文章区 · 外部工具区** - 首页顶部组件三种模式(天气 / 访客信息 / 空白精简)可后台切换 - 快捷站点磁贴,悬停显示备注 ### 功能区(纯前端,隐私优先) 编码加解密、随机密码、二维码、杀软识别、IP 地址处理、辅助维权、国密加解密。 - 全部运算在**浏览器本地**完成,内容不上传服务器 - 可直接拖入本地大文件处理 - qrcodejs / crypto-js / sm-crypto 支持本地内置,缺失自动回退公共 CDN ### 文章库 Markdown 写作与三栏阅读(标题栏 / 段落目录 / 正文),分区管理、置顶排序。 ### 访问审计与风控 - 每次访问自动追加写入 `data/vistors.log`(完整保留、可归档) - **风控管理页**:完整 / 精简(按 IP 聚合)双模式,IP 筛选与关键词搜索、分页(页面内局部刷新,不跳回顶部) - **登录日志**:成功登录记录(时间 / IP / 设备)与失败日志(按 IP × 日期聚合次数与设备);设备信息含系统 / 手机型号 / 屏幕等,由浏览器采集 - **IP 黑名单**:支持单 IP、CIDR 网段、星号通配;命中后**全站统一拦截**(含后台与登录页) - **自动风控**:登录失败、404 次数、请求频率三条规则,阈值可配、即时启停;自动封禁支持一键 / 批量移除 - 拦截提示文案可自定义;后台操作结果以右下角 Toast 反馈 ### 后台管理 站点信息、板块名称/图标/说明、站点 logo(favicon 全局同步,含静态工具页)、名言条、备案信息、导航链接批量导入、工具登记(站内 / 外部)、文章维护、密码修改等。 ## 快速开始 要求:PHP 7.4+(启用 `pdo_sqlite`)、现代浏览器。 ```bash cd SecHome php -S 0.0.0.0:8000 ``` - 前台:http://localhost:8000 - 后台:http://localhost:8000/admin - 默认账号:`admin / admin123`,**首次登录后请立即修改** 首次运行自动创建 `data/homepage.db` 并写入默认分类、示例数据;删除该库可重置站点内容。 ## 目录结构 ``` ├── index.php 首页(板块选择 / 顶部组件) ├── nav.php 库导航(科普 / 红队 / 蓝队) ├── func/ 功能区:静态工具页 + 动态工具首页 ├── article/ 文章库 ├── admin/ 后台管理 ├── api/ 轻量 JSON 接口(导航数据 / 站点元信息) ├── includes/ DB、布局、认证 ├── assets/ 样式与前端脚本 └── data/ 站点数据(SQLite、访问日志、上传、文章图片)※ 升级前请保留 ``` ## 数据与隐私 - 站点配置、分类、导航、文章、黑名单等存于 `data/homepage.db` - 访问日志存于 `data/vistors.log`(不写入数据库) - 上传的 logo、文章图片统一存于 `data/` 下 ## 安全提示 - 请立即修改默认口令,并视需要更换密码散列方案 - 自动风控可能误封**共享出口 IP**:请谨慎开启「请求频率」规则或调高阈值 - 黑名单为全站拦截、无后台逃生通道;误封时请换网络登录后台移除,或直接编辑 `data/homepage.db` 中 `ip_blacklist` 表