en
Feedback
SSPanel-UIM

SSPanel-UIM

Open in Telegram
4 374
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
2024.1 Database version 2024040500 What's Changed * Fixed issue with traffic multiplier page reporting error when user has no available nodes * Fixed issue with jQuery duplicate binding elements in front-end templates. * Updated download source for Clash Verge client. * Fixed missing type conversions in the Stripe gateway. * Added indexes to more tables to improve query performance. * Fixed an issue that caused duplicate node communication keys when duplicating nodes. * Fixed an issue where the GeoIP2 service would not return the IP city name correctly. * Removed MD5 as a way to store user passwords. * Use cryptographically secure random strings instead of UUIDv4 for user API Token. * Simplified the implementation of the datasheet component, streamlining the front-end code * Database query times will now be rounded to two decimal places. * Cron will now skip the email queue if the EmailQueue datasheet is empty. * Now user email verification code button will be disabled after clicking send. * Fixed a problem with the random character generation function not being able to generate odd length random characters @pplulee * Added more tests to avoid the random character generation function not generating odd length random characters. * EPay will now generate a payment link and jump to it instead of transmitting the order data to the payment gateway through the frontend @pplulee * EPay will now correctly return to the user's billing page * Fixed an issue where coupon code types were not displayed correctly * Simplified the default Clash configuration to reduce the amount of data sent and improve the performance of the subscription interface. What's New * New installations of SSPanel-UIM will now not perform a migration to an older version of the database. * New Gemini LLM backend. * New Vertex AI LLM backend. * New Anthropic LLM backend. * Added support for database read/write separation configurations * Refactored Alipay Payment in Person gateway * Refactored Stripe gateway * WebAPI will now stop sending users who exceed the online IP count limit. * New Mailchimp mail service * New Alibaba Cloud DM mail service. * Added support for dual-stack nodes * Refactored Shadowsocks 2022 user key generation now only returns user keys that match the protocol format specification. * Added the ability to automatically remove inactive user subscriptions and invite links. * Updated Eloquent ORM (Illuminate\Database) to v11 * A separate MariaDB driver is now used in Eloquent ORM. * Updated Datatables to v2 * Added indication of node dual-stack network connectivity in the user panel. * xcat now resets today's used traffic. * Added ability to cancel pending orders and refund to user's balance * New hCaptcha CAPTCHA service * Updated Smarty to v5 * Refactored email suffix filtering * Updated TinyMCE to v7 * New bill type field * Refactored global rate limiting service, now supports independent single IP rate limiting per Endpoint. https://github.com/Anankke/SSPanel-UIM/releases/tag/2024.1

UIM-Server 0.2.2 Key Changes * Add great new features https://github.com/SSPanel-UIM/UIM-Server/releases/tag/v0.2.2

UIM-Server 0.2.0 Key Changes * Add support for Shadowsocks 2022 node type * Add support for quic, httpupgrade, and kcp transport for Vmess node type https://github.com/SSPanel-UIM/UIM-Server/releases/tag/v0.2.0

2023.7 配套数据库版本 2024012700 What's Changed * 现在 WebAPI 会正确返回 msg 字段,data 字段中不再包含有错误信息 * 移除了已经不再受到上游支持的 Cloudflare PHP SDK,移除了自动 Cloudflare 解析更新相关的功能,R2 客户端下载相关功能不受影响 * 重构的节点 IP 地址更新功能,现在节点修改页面不再支持手动输入节点 IP * 移除了数据库中不再使用的数值,优化了各表结构 * 统一的订阅系统入口,现在传统订阅与通用订阅均使用 /sub/ 开头的订阅链接访问 * 现在用户只能查询小于或等于账户等级节点的动态倍率 * 现在处于封禁/账户异常状态的用户将不能获取邀请奖励 * 简化了用户前端模板,避免加载不必要的 JS 文件 * 使用 Htmx 重构的用户登录,注册与密码重设页面 * 现在 WebAPI 不再接受处于停用状态节点的数据上报 * 由于上游依赖更新,现在面板的最低 PHP 运行版本为 8.2 * sing-box 通用订阅适配最新 1.8 版本内核 * 重构的服务端数据表后端,支持数据排序与内容搜索 * 重构的每小时流量记录功能,现在用户可以查询自己账户的每日流量使用统计 What's New * 新增了 Cloudflare Workers AI LLM 后端 * 新增了 PHP 8.3 单元测试,现在 SSPanel-UIM 已经完全兼容 PHP 8.3 版本 * 新增了 Twig 模板服务,为 i18n 集成做准备 * Json 通用订阅 v4 * 新增了动态倍率的 Linear 计算方式 * 通用订阅(Universal Subscription)新增 V2Ray Json V5 订阅下发支持 * 客户端下载新增了 Clash Meta(mihomo) for Android * 节点编辑页面新增了节点已用流量重设功能 * xcat 新增了重设所有节点已用流量与重设所有用户登录密码的指令 * 全新的奖励服务,取代旧的邀请返利,签到奖励系统 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.7

SSPanel-UIM DEB Repository 提供各类 SSPanel-UIM 配套软件供 Debian/Ubuntu 用户使用。 目前支持的 CPU 架构: amd64 arm64 目前提供的软件包: uim-server 稍后将会添加的软
SSPanel-UIM DEB Repository 提供各类 SSPanel-UIM 配套软件供 Debian/Ubuntu 用户使用。 目前支持的 CPU 架构: amd64 arm64 目前提供的软件包: uim-server 稍后将会添加的软件包
xrayr
sing-box
netstatus-api-go

如果您是代理工具/服务端/客户端等开源软件的开发者,且希望我们为您的软件打包,并基于您软件的开源许可通过我们的镜像进行分发,请联系 <package at sspanel.org>。 DEB 源安装 Debian/Ubuntu
wget -O /etc/apt/sources.list.d/sspanel.list https://mirror.sspanel.org/repo/sspanel.list

DEB 源使用(以 uim-server 为例) apt install uim-server 输出如图所示 由于 repo 内所提供的软件均为通用二进制文件形式,因此并不区分系统种类与系统版本。需要注意的是 SSPanel-UIM Repository 内所有 amd64 架构的 Go 二进制文件均在编译时启用了 GOAMD64=v3 flag,因此仅支持在具有 avx2 指令集的 x86 平台运行。

2023.6 配套数据库版本 2023102200 What's Changed * 现在订阅中的节点会正常根据节点等级-节点名的顺序进行排序 * 简化了默认 Clash 配置中的分流设置,去除了重复的项目并进行了排序 * WebAPI 增加了对 Hostname 的检测,当 Hostname 与 webAPIUrl 配置不符时将会拒绝该请求 * 修正了管理员后台修改时间/流量包时因为存在空值而报错的问题 * 简化了当前面板中的 Telegram Bot 实现,为添加新的 Bot 做准备 * 重构了站点数据分析服务,移除了前端模板文件中的 function call 与数值计算,为更换 Twig 模板引擎做准备 * 现在无效用户的登录尝试也会被记录于登录日志中 * 重构了管理员后台的数据库化配置页面,减少了代码重复度,提高了可维护性 * 修正了订阅系统中 Trojan 协议的传输配置,现在订阅可以正常下发除 gRPC 以外的传输插件配置 * 移除 WebAPI 中计划于 2023.6 版本淘汰的数值 * 修正了 Stripe 网关的实现,移除了不必要的参数 * 使用 GuzzleHttp 取代原生 Curl 实现,简化配置方式,减少功能所需的代码量 * 现在 Cookie 会使用 SHA3-256 作为默认的加密方式,在有指令集加速支持的现代硬件上,SHA3-256 远远快于 SHA256 * 使用 Htmx 取代绝大部分用户面板中的 jQuery ajax 代码,精简前端模板尺寸 * 修正了由上游前端库更新所导致的系统页面检查更新按钮颜色错误的问题 * 使用 C 实现的 PHP yaml 扩展取代 symfony/yaml 作为 Yaml 格式的导出工具,改善在数据量巨大情况下的 Clash 通用订阅接口性能 * 修正了一个在特定情况下可能导致管理员后台节点管理页面报错的问题 * 在 Slim Router 中添加了更多的路径合法性检查,避免无效路由数据被发送至后端 * 现在所有 Model 都有了完整的数值名称以及其类型 hint,PHPStrom 等 IDE 将可以正确检测 Model 中的数据与其类型 * 新增了 HTTPUpgrade 传输协议的支持,sing-box 与 Clash.Meta(R.I.P) 内核在最新的测试版中均已支持该传输协议 What's New * 通用订阅(Universal Subscription)新增 sing-box 订阅下发支持 * 客户端下载功能新增 SFA 与 SFM 客户端 * 新增 TUIC 与 Shadowsocks2022 节点类型 * 配置文件中新增了 jsDelivr Endpoint 的相关设置项 * 流量与订阅日志的相关设置现在可以通过数据库化配置系统进行管理 * 全新的用户登录日志的开关 * 全新的当用户使用新的IP订阅或登录站点时发送通知信息的功能 * 全新的整合汇率服务 * 新增了 SHA3-256 作为用户密码加密的选项 * 现在使用文档中可以插入图片 * 新增了用户注册默认语言设置,为 i18n 集成做准备 * 全新的动态倍率服务 * 新增了 PHP 8.1 与 PHP 8.3 的单元测试,为 PHP 8.3 正式版做准备 * Cookie 验证中新增了全新的验证设备选项,如开启则会验证用户是否使用与登陆时所使用的相同设备访问站点 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.6

SSPanel-UIM RPM Repository 更新 提供各类 SSPanel-UIM 配套软件供 RHEL,RHEL衍生发行版和 Fedora 用户使用。 目前支持的发行版: CentOS Stream/RHEL/Rocky Linux/AlmaLinux 8-9 Fedora 37-38 目前支持的 CPU 架构: x86_64 aarch64(ARM64) 目前提供的软件包: sing-box // The universal proxy platform xrayr // 一个基于Xray的后端框架,支持V2ay,Trojan,Shadowsocks协议,极易扩展,支持多面板对接 如果您是代理工具/服务端/客户端等开源软件的开发者,且希望我们为您的软件打包,并基于您软件的开源许可通过我们的镜像进行分发,请联系 <package at sspanel.org>。 RPM 源安装 RHEL wget -O /etc/yum.repos.d/sspanel.repo https://mirror.sspanel.org/repo/rhel.repo Fedora wget -O /etc/yum.repos.d/sspanel.repo https://mirror.sspanel.org/repo/fedora.repo RPM 源使用(以 sing-box 为例) dnf install sing-box

2023.5 配套数据库版本 2023082000 What's Changed * 重构的用户资料编辑功能后端 * 修正了一个可能的缓存数值冲突问题 * 重构的用户订阅记录功能,为之后的用户账户风控相关功能做准备 * 修正了一个 Postal 邮件后端在新版本 PHP 环境中报错的问题 * 更明确的前后端分离,为之后的更换 Twig 模板引擎做准备 * 重构了绝大部分 Model,使用统一的时间格式接口,改善代码可维护性 * 修正了登录页面 “记住此设备” 选项无效的问题 * 重构了多因素认证(Multi-Factor Authentication,MFA)系统,为之后添加更多的多因素认证方式做准备 * 修正了每日流量报告无法正常通过 IM 服务发送的问题 * 修正了 SendGrid 邮件后端无法正常使用的问题 * 重构的 Telegram Bot 服务,为之后添加更多 Bot 服务做准备 * 现在流量耗尽的服务器将会被隐藏而不是使用黄色状态标记指示 * 现在用户账户不再会进入过期状态,而是在满足特定条件后被标记为闲置账户 * 修正了用户账户邮件黑/白名单限制功能在特定情况下无法正常工作的问题 * 重构的订阅系统,现在新的订阅可以通过一个独立的 Class 文件被添加,降低了新增订阅支持所需的代码修改量 What's New * 新增 Google PaLM 2 与 Hugging Face Inference API 作为大型语言模型(Large Language Model,LLM)后端 * 全新的用户文档中心 * 使用 LLM 自动生成用户文档 * 现在站点运营者可以通过账户异常功能保护站点运行不受恶意用户的干扰 * 每个用户每月的工单提交配额限制 * 全新的管理员站点运行状态页面 * 在线检查面板更新 * 即时信息(Instant Messaging,IM)服务 * 现在用户可以通过 OAuth 的方式绑定 IM 账户,取代原有的发送验证码绑定方式 * 全新的 Discord,Telegram 以及 Slack IM 后端 * 全新的整合通知服务 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.5

SSPanel-UIM 主要开发者皆身处中国大陆之外,请大家放心使用。

2023.4 配套数据库版本 2023071000 What's Changed * 创建管理员账户时将会根据站点的随机端口设置账户端口生成而不是使用 1025 端口 * 修正了 WebAPI 的 ETag 格式错误而导致其被 Cloudflare CDN 移除的问题 * 使用 xxh64 取代 crc32c 作为 Etag 的生成算法以改善 arm64 环境下的性能(需要 PHP8.1+) * 使用 daily_mail_enable 取代 sendDailyMail 值设置用户的每日邮件接收设置 * 现在 xcat ClientDownload 指令必须使用与其文件所有者相同的用户执行 * 移除了 user 表的 node_connector 值与 WebAPI 中的下发(使用 0 替代),请使用 node_iplimit 限制用户在线 IP 数 * 移除了 node 表的 mu_only 值与 WebAPI 中的下发(使用 0 替代) * 优化了数据表的设计,调整了部分数值类型,新增了部分表的索引,移除了默认 NULL 值的使用,提升了查询性能与降低数据库储存消耗 * 移除了闲置用户清理功能 * 修正了特定情况下非管理员用户访问管理员路径时不会正常触发 302 重定向的问题 * 修正了邮件样式在部分客户端中显示异常的问题 * 修正了用户最后登录时间没有被正常记录的问题 * 使用 DiceBear 替换 Gravatar 作为用户头像供应商 * 使用 Redis 替换 MariaDB 作为邮件验证/密码重置/Telegram 绑定密钥的储存后端 * 修正了 fuck.js 的部分功能实现 * 修正了当优惠码没有设置过期时间时无法正常使用的问题 What's New * 现在优惠码可以设置总使用次数限制 * 管理员优惠码界面将会显示每个优惠码的累计使用次数 * 现在 Telegram Bot 可以发送 Html 与 MarkdownV2 格式的信息了 * 新增了时间包与流量包商品类型 * 新增了闲置用户检测功能 * 现在管理员主页将会显示站点账户的闲置情况 * 新增了基于 Cloudflare R2 的客户端下载功能 * 新增了 WebAPI 与用户订阅系统的速率限制(Rate Limit)功能 * 现在站点运营者可自定义用户订阅链接的长度 * xcat Tool 中新增了清除所有用户订阅链接的功能(xcat Tool clearSubToken) * 新的使用 GPT-4 自动生成的代码单元测试(让我们现实一点,没有人类程序员喜欢写单元测试) * 现在站点运营者可以分别设定邮箱验证码与邮箱重设密码链接的有效期了 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.4

2023.3 版本中 WebAPI 兼容性的说明 在数月前,我们预告了部分已经被列为过时功能并且在最新版本 SSPanel-UIM 中已不再有任何实际作用的 WebAPI 将会被从面板中移除,如今这个改动已经在 2023.3 版本中实装,仍在使用旧版节点服务端的用户需要更新服务端版本方可正常使用。我们建议先更新服务端,再更新面板,以避免服务中断影响用户使用。 以下是服务端及其兼容情况 soga - v2.9.2+ XrayR - b49798a 此 commit 及之后的版本 TrojanX - 5a97e7e 此 commit 及之后的版本 其中 XrayR 与 TrojanX 的兼容版本已经于 SSPanel-UIM RPM Repository 中提供

SSPanel-UIM RPM Repository 更新 提供各类 SSPanel-UIM 配套软件供 RHEL,RHEL衍生发行版和 Fedora 用户使用。 目前支持的发行版: CentOS Stream/RHEL/Rocky Linux/AlmaLinux 8-9 Fedora 37-38 目前支持的 CPU 架构: x86_64 aarch64(ARM64) 目前提供的软件包: trojan-server // A Trojan implementation from SSPanel-Uim group xrayr // 一个基于Xray的后端框架,支持V2ay,Trojan,Shadowsocks协议,极易扩展,支持多面板对接 shadowsocks-server //shadowsocks-mod 的服务器版本 已不再提供 如果您是代理工具/服务端/客户端等开源软件的开发者,且希望我们为您的软件打包,并基于您软件的开源许可通过我们的镜像进行分发,请联系 <package at sspanel.org>。 RPM 源安装 RHEL wget -O /etc/yum.repos.d/sspanel.repo https://mirror.sspanel.org/repo/rhel.repo Fedora wget -O /etc/yum.repos.d/sspanel.repo https://mirror.sspanel.org/repo/fedora.repo RPM 源使用(以 xrayr 为例) dnf install xrayr 版权声明 xrayr,XrayR 名称为 XrayR-project 所有,其代码使用 Mozilla Public License 2.0 协议开源,SSPanel-UIM Package Team 根据其授权提供 RPM 安装包供 SSPanel-UIM 用户及其他第三方使用 LICENSE Github Repo

2023.3 配套数据库版本 2023050800 What's Changed * 用户数据表使用 transfer_today 取代 last_day_t 字段以更准确地统计用户每日用量 * 移除了 Dummy WebAPI * 修正了一个用户无法签到时依然尝试加载验证码模组的问题 * 修正了一个使用极验验证码并同时开启登录验证会导致前端报错的问题 * 修正了一个在 tabler 1.0.0-beta18+ 版本环境中站点主题显示异常的问题 * 修正了一个影响用户每日邮件接收设置显示的问题 * 调整了主题的 css,替换了在 Bootstrap 6 中将被弃用的样式代码 * 修复了一个会导致 Stripe 网关文件无法正常加载的问题 * 客户端下载功能使用 Clash Verge 替换原有的 Clash for Windows 作为默认 Windows/MacOS/Linux 客户端以更好地支持 Clash.Meta 内核 * 重写了流量自动转换功能,现在面板可以正常显示最高至 1YB 的流量数据 * 修正了一个当优惠码没有设置过期时间时无法被正常应用至订单的问题 * 重写的邀请码注册功能 * 修正了一个可能导致定时任务反复发送节点上线/离线通知的问题 * 修正了一个在特定情况下影响通用订阅 Clash 类型正常下发的问题 What's New * Turnstile 验证码主题现在会跟随用户的深色模式设定 * 全新的 Cron 系统 * 每日任务执行时间和财务报表邮件相关的设定数据库化 * 使用 tabler 主题重做的站点 404/405/500 以及 staff 页面 * 现在用户在未登录的情况下访问订单创建页面将会被重定向至登录/注册页面,并在完成登录/注册后重新跳转至先前的订单创建页面 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.3

2023.1 配套数据库版本 2023032600 * 修正了 Clash 通用订阅中 Trojan 节点传输配置下发异常的问题 @ kleinrui * 修正了传统订阅中缺失的异常处理与严格数据类型 * 修正了 Sentry 错误报告无法正常启用的问题 * 修正了可能导致验证码无法在前端正常显示的问题 * 调整了前端模板中验证码区块的显示方式 * 现在 Telegram Webhook 可以通过禁用 Telegram 功能关闭 * 修正了用户邀请记录无法正常显示含有已注销用户记录的问题 * 现在用户账户信息页面会显示账户当前在线的 IP 地址 * 初步支持 Clash.Meta 相关配置的下发 * 修正了 Telegram Bot 无法正常初始化的问题 @ Irohaede * 修正了账户密码重设功能失效的问题 * 现在 xcat Job CheckJob 已经被合并至 xcat Cron 中 * 修正了用户邀请记录页面报错的问题 @ zesai * 全新的 PayPal 支付网关 * 现在支付宝当面付已经适配了新商店系统 * 修正了一个当 Maxmind 密钥未配置时部分页面依然尝试加载 IP 数据库的问题 * 移除了管理员后台注册时的站点注册限制检查 * 全新基于 OpenAI GPT 语言模型的工单自动回复功能 * 修正了节点离线检测无法正常工作的问题 * 全新的用户余额记录页面 * 现在用户可以通过礼品卡进行账户余额充值 * 修正了部分按钮无法正常在移动设备上显示的问题 * 修正了一个可能导致每日任务卡死并异常占用系统资源的问题 * 重做的系统邮件模板,精简了模板文件尺寸 * 修正了管理员后台中一处文本错误 @ yaoyao1128 * 修正了用户编辑页面的 ajax 与管理员后台页面部分按钮的事件监听 @ yaoyao1128 * 修正了管理员后台用户编辑页面的流量相关显示与其说明文本 * 修正了邀请系统无法正常在新商店系统中工作的问题 * 修正了通过 Telegram Bot 修改用户余额时无法正常添加用户余额记录的问题 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.2

2023.1 配套数据库版本 2023032600 * 修正了管理员账单的取消按钮显示问题 * 现在管理账单详情页会显示网关单号(如有) * 重做的收入统计功能,现在根据 Paylist 记录计算而不是旧商店系统的订单记录 * 全新的用户余额使用记录功能 * 现在 Paylist 会记录支付所使用的网关名称(目前仅适配 EPay) * 重做的财务邮件功能,同样使用 Paylist 记录计算营收 * 去除了绝大部分旧商店系统的残留代码,在 2023.2 版本中将会彻底移除旧商店的续费逻辑 * 修正了新商店系统激活逻辑中一个可能导致用户订单激活后仍无法使用的问题 * 现在 Mailgun 邮件系统支持自定义发信人名称 @0xMagicCoder * 全新的传统订阅系统开关,用于让运营者决定是否需要兼容 v2rayN 等仍在使用协议专属订阅的客户端 * 工单相关的设置现在已经数据库化 * 商品创建,商品编辑,节点创建,节点编辑页面添加了更多的无效数值检测和前端提示,以避免某些运营者不喜欢完整填充表单的恶习造成问题 * 将 Clash 通用订阅的部分数值移至 appprofile 中,方便运营者自定义下发配置 * 统一的 IP 数据库接口 * 使用 Maxmind GeoLite2 免费数据库作为默认的 IP 数据库,运营者需要配置 Maxmind API 密钥后方可正常更新 * 全新的 per IP 用户在线 IP 统计功能 @Irohaede * 重写了部分 Models 的方法,提升了代码质量 * 现在 repo 中将会提供 composer.lock 文件,以确保每个版本的依赖库版本一致 * 调整了每日任务中数据表的清理时间 * Maxmind GeoLite2 多语言支持建议 by @lmfcc * 修正了用户资料编辑页面密码重置按钮的 URL 问题 * 现在用户的 uuid 和 api_token 将会基于 UUIDv4 生成 * 移除了旧商店系统的残留链接 * 修正了缺失的注册时 TOS 同意框选择检查 * 修正了部分 Telegram 信息发送异常没有被正确处理的问题 * 重做的 Sentry 错误报告和遥测功能 * 修正了 500 页面返回 500 错误的问题 * 修正了节点的上线/下线检测失效的问题 https://github.com/Anankke/SSPanel-Uim/releases/tag/2023.1

2022.12.1 * 调整了部分数据表数值的类型,优化了查询性能 * 通用订阅系统新增 Clash 类型订阅 * 用户表中新增了 api_token 字段,用于未来的管理员/用户 RESTful API 系统 * 新增了传统订阅系统,用于兼容 v2rayN 等仍在使用协议专属订阅的客户端 * 用户表中新增了 node_iplimit 字段,用以取代原有意义不明的 node_connector 字段,用于限制用户的总连接 IP 数 * 优化了节点在线用户功能,减少了不必要的数据库查询,提升了节点页面的访问性能 * 全新的管理员礼品卡功能 * 去除了 ShadowsocksR 相关的代码,完善了 Shadowsocks 2022 系列加密的支持 * 修正了 Trojan grpc Clash 订阅的下发问题 @ KorenKrita * 新增了获取节点 IPv6 地址的功能 @ KorenKrita * 管理员用户设置页面新增用户的新商店系统开关 * 修正了一个可能导致 SSPanel-UIM 站点被批量扫描及识别的问题 * 默认使用 bcrypt 加密用户的密码 * 全新的商店系统,包括商品/订单/账单三个组件 * 使用 waifu2x 重置了内置的 SSPanel-UIM 和支付网关图标 * 全新的 SIP002 订阅下发,支持 Shadowsocks 插件 * 全新的优惠码系统,支持多种优惠码类型,支持设置仅限新用户使用和每个用户使用次数以及更精准的到期时间设置等功能 * 更新面板所使用的 Slim 框架至版本 4 @ Irohaede * 全新的数据库迁移系统 @ Irohaede * update.sh 脚本现在支持更新至指定版本 * 修正了 GA 相关功能并将其更名为 MFA(多因素认证)系统 * 修正了一个会导致财务邮件在 PHP8.1+ 环境中无法发送的问题 * 重做的管理员数据库设置页面,现在每个子功能都有自己独立的页面与后端 * 将部分 config.php 中的配置项移动至数据库中,现在可以在后台进行修改 * 修正了用户订阅日志的显示问题 * 新增了用户各类日志的显示开关 * 优化了用户 profile 页面的访问性能,同时现在用户主页默认使用 Stash 作为 iOS 客户端 * 邮件系统新增 Postal 开源邮局系统的支持 @ pplulee * 优化了用户邀请页面的访问性能 * 现在用户在首页签到成功后将会禁用签到按钮与移除验证码元素 * 全新的统一 Cron 系统(目前仅包含新商店系统相关的逻辑) * 管理员邀请与审计页面适配 tabler 主题,简化了相关代码 * 使用自动化工具对代码进行了优化,提高了代码的可读性和提升了在 OPcache 环境下的性能 * 使用 sha256 计算用户 Cookie 的签名,提高了 Cookie 的安全性 * 启用 PHP 中 Cookie 相关的安全性设置,强制使用 HTTPS 访问与降低 XSS 攻击的风险 * 修正了一个潜在的代码任意执行问题 https://github.com/Anankke/SSPanel-Uim/releases/tag/2022.12.1

圣诞节与农历新年即将到来,为了能够享受一个安静平和的假期,避免因为疏忽导致不必要的糟心事,我们在这里给出一些提高你的 SSPanel-UIM 站点安全性的建议,当然同样的建议也适用于绝大多数你的在线安全。 1. 管理员账号使用 16 位以上的混合符号大小写数字密码,使用密码管理器比如 1Password 等。 2. 检查站点是否有长时间未使用的管理员账户,旧版 SSR 单端配置环境中的承载用户是否启用管理员权限,是否启用了不必要的API功能,WebAPI密钥等配置是否使用了弱密码。 3. 检查面板是否更新至此 commit 及以后的版本,旧版 Vue 控制器存在巨大安全性问题,如果你因为主题或插件兼容性问题无法更新,至少在 app/routes.php 中去掉相关路由。 4. 新的面板安装使用 bcrypt 等新式哈希算法,md5 和 sha1 由于现有计算硬件的性能不断提升,在不加盐的情况下并不是一种安全的密码储存方式。 5. 确保你的站点启用了备份功能,不管是通过伺服器本身的磁碟快照功能,SSPanel-UIM 本身的每日邮件备份功能,还是通过 b2 云储存备份脚本,你需要一个方式让你能够重新访问你的数据在任何灾难性事故之后。 6. 网站运营的最佳实践也包括了定期验证你的备份功能的可用性,这个可以是检查你邮件备份中的数据库备份文件是否有效,磁碟快照是否正确产生,块状储存中的备份文件能否正常访问等等。 如果你有紧急安全问题需要报告,请通过 Email 联络 cat@sspanel.org 并且 CC anankke@protonmail.com ,我们会第一时间处理。 另,感谢 @SukkaChannel 提及其中一种可能导致 SSPanel-UIM 站点被批量识别的问题,其中绝大部分识别方式在 2022.11 及以后的版本中均已失效,/staff 的部分我们也在最新的 commit 中进行了处理。

Repost from SSPanel Dev
目前订阅系统重写基本上已经完成,支持的客户端订阅下发格式包括 json(SSPanel-UIM json 通用订阅) Clash(Clash 客户端用订阅) WiP的客户端订阅 SIP008(Shadowsocks json 订阅) 支持的传统链接式订阅下发格式包括 Shadowsock(不支持混淆插件) v2RayN(v2RayN 客户端用订阅) Trojan(因为标准尚未统一,部分参考 Trojan-Go) WiP的传统链接式订阅 SIP002(符合 RFC3986 规范的 Shadowsocks 订阅,支持混淆插件) 所有新版订阅系统的站点 必须使用自定义配置,且 不能使用旧版服务器地址 的配置方式,否则会导致出现不可预知的问题。 由于该功能尚处于早期测试阶段,使用中可能出现各种错误,还请多加利用 repo 的 issue 进行回报以方便修正,感谢。

2022.12 * 修正了一个节点页面显示的问题 * 新增用户封禁显示与设置封禁理由 * 修正了一个页面 header UI 的问题 * tabler 主题适配管理员主页/用户/节点/工单/公告/在线IP/登录日志/订阅日志/流量记录 * 修正了一个导致 custom_config 无法保存的问题 * 现在更新 qqwry.dat 会直接通过 update.sh 进行 * 重做了工单系统的逻辑,现在工单系统会将每个工单数据储存在单一数据列中 * 在 tabler 主题中使用 Bootstrap 5 主题数据表 * 重做了所有已适配 tabler 主题界面的数据表 ajax 逻辑,简化了代码,降低后续维护的难度 * user 表新增 node_iplimit 及 webapi 下发为新的商店系统做准备 * 用户可选加密方式中新增了 Shadowsocks 2022 系列加密 * 现在面板会使用 noindex meta tag 来彻底避免被搜索引擎索引(在搜索引擎尊重这个参数的前提下) * 验证码系统新增 极验行为验证 4.0 的选项,用以取代在前一个版本中移除的旧版极验验证码功能 * 在部分数据量大的后台页面新增了简化版的 Server Side 数据表实现以改善访问性能,其余的页面数据表依然采用客户端模式以减少数据库请求 * 修正了一些由历史遗留原因导致的问题 注:目前开发分支中商店重做部分的代码还没有时间进行充分验证,为了避免影响站点使用(特别是涉及财务系统的情况),这个功能连带计划中的订阅系统更新将会放到一个单独的 2022.12.1 Release 中提供 https://github.com/Anankke/SSPanel-Uim/releases/tag/2022.12

Repost from SSPanel Dev
#2022.12 #dev 目前正在旧版主题的用户请注意,由于我们计划在 2022.12 版本中重做商店系统,采用全新商品+订单+账单的财务系统逻辑,并且考虑到 material 主题距离第一次引入至现在已经超过5年时间,所使用的依赖过于老旧,且原作者也不再更新,2022.11 将会是最后一个支持 material 主题以及其他旧版主题的面板版本。从此以后,我们的开发重心将会着重于 tabler 主题,第三方主题需要作者重新适配方可继续使用。