imgLi 文档

安全加固

安全加固(自托管)

面向运维:私有图、反代、对象存储、机审旁路。仓库完整清单见 docs/security-hardening.mdSECURITY.md

威胁模型(短)

资产典型风险
公开图 key(/i/{key}枚举困难(随机 key)但不是秘密能力
私有图应用校验属主;对象存储不得匿名可读
待审 / 拒审非属主应得占位,勿暴露原对象
管理会话 / SMTP / 机审密钥会话或 DB 失陷

对象存储(必做)

  1. 关闭匿名 GetObjectListBucket
  2. 不要让公开 CDN 在无签名情况下提供 private/*
  3. 优先独立桶或 IAM:仅 imgli 进程可读私有键。
  4. 日志/Issue 勿粘贴完整私有预签名 URL。

应用层已有纵深:

应用门禁必要但不充分——桶世界可读时仍会泄露。

探测

./scripts/probe-private-object-anon.sh 'https://your-bucket-or-cdn/private/.../object.ext'

期望非 2xx。

Checklist

反代

内容安全

漏洞报告

请用 GitHub private security advisory,不要开公开 Issue。