默认访问 http://<服务器地址>:55600。root 用户名为 ling;首次密码来自启动输出或 first-launch-password.txt。登录成功后 Cookie 使用 HttpOnly 和 SameSite=Strict,修改密码、封禁用户或撤销会话会关闭相关 HTTP/Socket 会话。
单用户模式仅保留 root。多用户模式下,普通用户的全部能力来自权限组。
添加节点需要:只含小写字母和数字的节点 ID、名称、ws:// 或 wss:// 地址、Daemon Key。Key 只保存在服务端且不会在 API 响应中回显。修改节点 URL 或 Key 除节点写权限外还要求管理员级的权限分配能力。
一个 Panel 可以管理多个 Daemon。应用 ID 在整个 Panel 中必须唯一,服务端同时验证 URL 中的节点是否实际拥有该应用,避免跨节点操作。
普通应用配置包括名称、类型、自动启动、自动重启和重启次数。高级配置包括命令、参数、环境变量、工作目录、编码、PTY 类型、运行用户和应用文件符号链接保护。
app.write可以启停、重启、删除和修改普通配置。app.advanced才能读取或修改敏感启动配置。- 文件与终端能力必须分别获得
file.app和terminal.app。 - 应用输出按配置保留固定行数;无换行超长输出会切段,避免无限占用内存。
应用目录权限不是针对恶意进程的安全沙箱。不受信任应用应放入容器。
节点文件权限允许访问该 Daemon 可访问的完整文件系统。应用文件权限限制在应用工作目录内,并默认拒绝符号链接、junction 和 reparse 路径逃逸。只有高级配置权限持有者经过明确确认后才能关闭此保护。
在线文本读取上限为 100 KiB;单次目录列表最多返回 10000 个条目。下载采用流式传输并有全局、节点、用户及 Daemon 侧并发/超时限制。超过 20 GiB 的文件应使用 SCP、SFTP 等专用工具。
压缩与解压使用 7-Zip,并受条目数、展开大小、路径深度、磁盘余量和执行超时限制。节点级文件权限可进行全路径归档;启用应用符号链接保护时,应用目录直接归档操作会被拒绝。
终端先由已认证 HTTP 会话申请一次性票据,再通过面板 Socket 建立桥接。票据绑定用户、节点和应用,消费时会重新检查当前权限。节点终端通常继承 Daemon 的系统权限,属于高风险能力。
监控页按节点展示 CPU、内存、磁盘和网络数据,需要对应节点的监控权限。
包管理器面向 Debian/Ubuntu APT,支持更新索引、升级、完整升级、清理、搜索、安装和卸载。lingconsole.packages.manage 是跨节点高风险权限,也控制 7-Zip 检测和自动安装。
lingconsole.user.manage 管理普通用户,不能修改 root。分配权限组还需要 lingconsole.permission.assign;该权限可以创建包含 * 的组,因此实质上是管理员权限。
应用、节点、文件、终端和监控均按对象授权。完整权限表见 权限节点。lingconsole.log.read 可读取全局操作日志;个人仪表盘只显示本人日志。
拥有 lingconsole.permission.assign 的用户可查看插件状态、修改插件配置和执行热重载。插件代码在宿主进程内运行,必须视为受信任代码。插件接口见 插件 API。