自托管博客的最小安全清单

博客是最常见的自托管服务之一,但只要放到公网,就不能只考虑“能不能打开”。 下面是一份最小安全清单。 1. 源站只监听本机 如果使用 Cloudflare Tunnel,应用尽量只监听: ```text 127.0.0.1 ``` 不要无意中监听 `0.0.0.0`,否则服务可能绕过 Tunnel 直接暴露在公网。 2. 数据库不要用管理员账号 应用不要长期使用数据库管理员账号。 更好的做法是: 单独创建应用用户; 只授予必要权限; 不把管理员密码写进应用配置。 这样即使应用层出问题,数据库风险也更可控。 3. 后台路径要清楚 前台和后台最好分开规划: ```text / 博客前台 /admin/ 管理后台 ``` 不要让前台代理吞掉后台 API,也不要让后台静态资源被转成 HTML。 4. 定期备份 至少备份两类东西: 数据库; 上传文件。 主题和程序可以重装,文章内容丢了就很麻烦。 5. 保留回滚方案 每次大改之前,先备份配置文件。 自托管系统能长期稳定,不是因为永远不出问题,而是因为出问题后能快速回滚。

2026-07-18 · 1 min · 44 words · 剑来札记

为什么我把博客前台和后台分开:Headless 架构的实际体验

很多博客系统把前台、后台、主题和插件都放在一个应用里。这样安装方便,但后期改版时经常会互相牵制。 我更喜欢把三件事分开: 前台负责阅读体验; 后台负责内容管理; 数据库负责长期保存。 前台只关心阅读 前台不应该加载复杂的管理脚本,也不需要知道后台权限。它只需要做好几件事: 首页文章列表; 文章详情页; 标签和归档; 搜索; 移动端阅读体验。 这也是为什么静态主题很适合作为博客前台。 后台只关心编辑 后台的任务是让作者舒服地管理内容: 写文章; 改状态; 上传图片; 管理标签; 查看文章列表。 后台可以复杂一些,因为只有管理员使用。 数据库是核心资产 真正有价值的是文章内容,而不是某个主题。 主题可以换,前端框架可以换,后台系统也可以换。但只要数据库里的文章结构清楚,迁移成本就不会太高。 适合谁 这种架构适合愿意折腾一点点的人。它不像 WordPress 那样开箱即用,但长期看更自由。 如果你只是想写文章,WordPress 依然是最省心的选择。 如果你想把博客当作一个长期内容系统,前后端分离会更舒服。

2026-07-18 · 1 min · 31 words · 剑来札记