带有后台管理页面的主页
| admin | ||
| api | ||
| article | ||
| assets | ||
| data | ||
| func | ||
| img | ||
| includes | ||
| CHANGELOG.md | ||
| index.html | ||
| index.php | ||
| nav.php | ||
| notice.php | ||
| README.md | ||
| 操作文档.md | ||
SecHome · 安全屋
一个内网优先的轻量个人安全导航站:导航、安全工具、文章笔记、访问审计与风控一体,数据全部本地存放(SQLite + 日志文件),无需任何第三方服务。
功能速览
导航
- 多库分区:科普库 / 红队库 / 蓝队库三大板块 + 工具库 + 文章库
- 每个库内分四区:导航区 · 内部功能区 · 文章区 · 外部工具区
- 首页顶部组件可在后台切换(天气 / 访客信息 / 空白精简 / 渗透测试 / 安全巡检 / 安全态势 / 访问趋势 / 大字时钟 / 公告滚动 / 打字机标语,共 10 种)
- 快捷站点磁贴:圆形图标 + 名称 + 备注一览(悬停亦可查看完整备注)
功能区(纯前端,隐私优先)
编码加解密、随机密码、二维码、杀软识别、IP 地址处理、辅助维权、国密加解密。
- 全部运算在浏览器本地完成,内容不上传服务器
- 可直接拖入本地大文件处理
- qrcodejs / crypto-js / sm-crypto 支持本地内置,缺失自动回退公共 CDN
文章库
Markdown 写作与三栏阅读(标题栏 / 段落目录 / 正文),分区管理、置顶排序。
访问审计与风控
- 每次访问自动追加写入
data/vistors.log(完整保留、可归档) - 风控管理页:完整 / 精简(按 IP 聚合)双模式,IP 筛选与关键词搜索、分页(页面内局部刷新,不跳回顶部)
- 登录日志:成功登录记录(时间 / IP / 设备)与失败日志(按 IP × 日期聚合次数与设备);设备信息含系统 / 手机型号 / 屏幕等,由浏览器采集
- IP 黑名单:支持单 IP、CIDR 网段、星号通配;命中后全站统一拦截(含后台与登录页)
- 自动风控:登录失败、404 次数、请求频率三条规则,阈值可配、即时启停;自动封禁支持一键 / 批量移除
- 拦截提示文案可自定义;后台操作结果以右下角 Toast 反馈
后台管理
站点信息、板块名称/图标/说明、站点 logo(favicon 全局同步,含静态工具页)、名言条、备案信息、导航链接批量导入、工具登记(站内 / 外部)、文章维护、密码修改等。
快速开始
要求:PHP 7.4+(启用 pdo_sqlite)、现代浏览器。
直接将文件放置在网站路径下即可,打开网站时会自动创建数据库文件; 迁移时仅需确保/data/文件夹不变即可。
- 前台:http://localhost:8000
- 后台:http://localhost:8000/admin
- 默认账号:
admin / admin123,首次登录后请立即修改
首次运行自动创建 data/homepage.db 并写入默认分类、示例数据;删除该库可重置站点内容。
目录结构
├── index.php 首页(板块选择 / 顶部组件)
├── nav.php 库导航(科普 / 红队 / 蓝队)
├── func/ 功能区:静态工具页 + 动态工具首页
├── article/ 文章库
├── admin/ 后台管理
├── api/ 轻量 JSON 接口(导航数据 / 站点元信息)
├── includes/ DB、布局、认证
├── assets/ 样式与前端脚本
└── data/ 站点数据(SQLite、访问日志、上传、文章图片)※ 升级前请保留
数据与隐私
- 站点配置、分类、导航、文章、黑名单等存于
data/homepage.db - 访问日志存于
data/vistors.log(不写入数据库) - 上传的 logo、文章图片统一存于
data/下
安全提示
- 请立即修改默认口令,并视需要更换密码散列方案
- 自动风控可能误封共享出口 IP:请谨慎开启「请求频率」规则或调高阈值
- 黑名单为全站拦截、无后台逃生通道;误封时请换网络登录后台移除,或直接编辑
data/homepage.db中ip_blacklist表


