Hermes Dashboard 修改密码:配置热更新技巧

修改 Hermes Dashboard 的登录密码,不需要重启整个容器——改配置 + kill 进程即可,QQ 会话不断线。 背景 Hermes Agent 的 Dashboard(Web 管理界面)默认带 basic auth 登录。Dashboard 页面本身没有"改密码"功能,需要改配置文件。但很多人以为要重启容器才能生效——其实有更轻的方式。 方法 1. 改配置文件 编辑 Hermes 配置(config.yaml),找到 dashboard 的 basic_auth 配置: dashboard: basic_auth: username: admin password_hash: "<scrypt 哈希>" # 或明文 password: "xxx" 两种密码写法: password_hash:scrypt 哈希(推荐,不存明文) password:明文密码(简单但安全性低) 生成 password_hash(交互式输入,避免密码出现在命令行历史里): # 容器部署的,先进入容器内再执行: docker exec -it <容器名> bash # 然后在容器内: python3 -c " from plugins.dashboard_auth.basic import hash_password import getpass pw = getpass.getpass('输入新密码: ') print(hash_password(pw)) " 用 getpass 交互输入——密码不会显示在终端、不会进 shell history。 (如果容器里找不到 plugins 模块,说明需要在 Hermes 的虚拟环境里执行:/opt/hermes/.venv/bin/python3) ...

2026-08-07 · 1 分钟

Kylin V10SP1 内核 23.67→23.72 漏洞修复追踪

记录于 2026-07-26。数据来源:麒麟官方 updateinfo.xml(update.cs2c.com.cn),所有 CVE 均可通过麒麟安全中心核实。 背景 Kylin V10 SP1 基于 Linux 4.19 内核,版本格式 4.19.90-XX.XX.v2101.ky10。服务器当时部署 23.67,需要确认升级路径上的安全修复情况。 各版本修复的 CVE 数量 内核版本 修复 CVE 数 严重程度 说明 23.68 1 个 🟡 CVE-2026-46243 23.69 49 个 🔴 大量 KYSA-202606-1308,Important 级别,跨越 2021-2026 五年漏洞 23.70 1 个 🟡 CVE-2026-46331 23.71 2 个 🟡 CVE-2026-43456, CVE-2026-43503 23.72 2 个 🟡 CVE-2026-43499, CVE-2026-53359 重点:23.69 是大版本安全更新(49 个 CVE) 公告编号 KYSA-202606-1308,类型 security,严重级别 Important。 CVE 时间分布: 年份 CVE 数 代表 CVE 2021 1 CVE-2021-47209 2022 5 CVE-2022-50073, 50616, 50630, 50735 2023 8 CVE-2023-52935, 53305, 53596, 53616, 53622, 53668, 53676 2024 1 CVE-2024-58240 2025 ~14 CVE-2025-38624, 38697, 38702, 38708, 39883, 39891, 39945 等 2026 ~20+ CVE-2026-23054, 23073, 23074, 23076, 23083, 23089, 23191, 23204, 23216, 23234, 23235, 23253, 23274, 23462, 31408, 31532, 31788, 43211, 43494 结论 从 23.67 升级到 23.72,累计修复 55+ 个 CVE(其中 23.69 一次堵上 49 个)。对于 7×24 服务器,建议直接升级到最新版。 ...

2026-07-26 · 1 分钟