安全边界与注意事项
TG115 的目标是降低个人自托管场景中的误配置风险,但它不是一个零信任隔离平台。
敏感信息
不要公开:
- VPS 密码;
- SSH 私钥和私钥口令;
- sudo 密码;
- Bot Token;
- Telegram API Hash;
- WebDAV 密码;
- 115 登录与授权信息。
部署侧建议
- CloudDrive2 管理端口不要直接暴露公网;
- 通过 SSH 隧道访问管理页;
- 仅允许自己的 Telegram 数字 ID 使用 Bot;
- 将 TG115 放在专用或低风险 VPS 上运行;
- 不要与钱包、关键数据库等高价值服务共用同一台服务器。
CloudDrive2 风险
CloudDrive2 是第三方专有软件,并且 FUSE 挂载场景需要较高容器权限。即使 TG115 自身对 Bot 容器做了权限收缩,也不能把 CloudDrive2 特权容器视为完全隔离环境。
完成状态
WebDAV 验收成功只证明 TG115 可以写入 CloudDrive2。涉及 115 官方端的最终完成状态,仍应由用户在官方客户端核对。
