This repository has been archived on 2026-08-09 . You can view files and clone it. You cannot open issues or pull requests or push a commit.
5b16c67af9bea9a1a376c9a6620c6751b4e8a940
Proxmox VPS Panel Secure
Защищённая переработка Proxmox-VPS-Panel.
Реализовано в базовой версии
- запуск запрещён с демонстрационным
SECRET_KEY; - TLS-проверка Proxmox включена по умолчанию;
- пароли обрабатываются через Argon2id;
- access token имеет короткий срок жизни;
- CORS принимает только явно заданные origins;
- backend работает от non-root пользователя;
- backend не публикуется наружу напрямую;
- добавлены healthcheck и readiness-проверка PostgreSQL;
- добавлены security-заголовки Nginx;
- зависимости Python зафиксированы по версиям;
- конфигурация отделена от исходного кода.
Запуск
cp .env.example .env
# задайте SECRET_KEY длиной не менее 32 символов,
# POSTGRES_PASSWORD, параметры Proxmox и ALLOW_ORIGINS
docker compose up -d --build
Frontend будет доступен на http://host:5173. Для production следует использовать HTTPS на внешнем reverse-proxy.
Следующие этапы переноса функциональности
- Перенести модели пользователей, шаблонов и инстансов.
- Добавить Alembic-миграции.
- Реализовать очередь провижининга и резервирование VMID.
- Перенести Proxmox client с ожиданием и повторными попытками задач.
- Передавать VM credentials через cloud-init, а LXC credentials — через API создания контейнера.
- Не хранить пароли гостевых систем после однократной выдачи.
- Добавить rate limiting, аудит и автоматические тесты.
Безопасность
Не используйте root@pam для API-токена. Создайте отдельного Proxmox-пользователя с минимальным набором прав. Не публикуйте .env, не отключайте TLS-проверку и настройте резервное копирование PostgreSQL.
Description
Защищённая версия self-hosted панели для управления VM и LXC в Proxmox VE
178 KiB
Languages
Python
66.8%
JavaScript
31.2%
Dockerfile
1.4%
HTML
0.6%