WebTerm 运行维护:连接排障与访问回收
分层检查静态资源、WebSocket、Bash 和会话,明确升级、凭据轮换与连接及进程回收。
值班责任与验证状态
WebTerm 提供真实 shell 访问,值班责任包括入口控制、系统身份、会话和进程生命周期,不限于网页可用性。本手册依据 2026-09-08 的源码审阅整理,未进行部署、超时、断线或权限回收演练。
交接时先确认快速开始的安全整改是否完成。若服务无认证、以高权限运行或来源不受控,应先缩减暴露面并按事件流程处理,不继续以普通可用性故障方式恢复公网入口。
日常检查与短期入口治理
核对批准的监听范围、当前进程身份、工作目录、证书有效期和静态资源版本。临时维护应登记启用与到期时间、操作负责人和回收人;到期后验证新连接不能进入,不把空闲超时当作访问授权审批。
日志和截图避免包含密码、命令中的秘密及业务输出。WebTerm 的连接日志不等于完整命令审计,更不构成不可篡改记录;有合规审计要求的任务应选择具备相应能力且已验证的访问系统。
连接异常的分层排查
- 登录页或样式缺失:核对
static/是否随包交付、工作目录是否正确,以及代理路径是否被改写。 - 页面正常但终端无法连接:查看 WebSocket 握手状态、认证是否有效、代理 Upgrade 和空闲策略,避免关闭鉴权来排障。
- PTY/Bash 启动失败:确认目标系统支持 PTY、Bash 可用和系统用户存在;使用
--user时核对受限 sudo 规则,不添加无范围限制的提权授权。 - 周期性断开:对照代理超时、ping/pong 与应用空闲超时,区分无输入超时和网络不可达。
- 登录反复失效:检查服务是否重启、会话是否超时、Cookie 路径与 TLS 状态;当前会话存放在内存,重启后失效是需要验收的行为。
凭据轮换与会话回收
当前登录凭据来自启动参数,不存在已核实的在线账号管理或轮换 API。变更前登记活动维护任务,准备新的获准启动配置,并在窗口内按已有服务管理方式处理;不要将秘密粘贴到共享终端历史、工单或截图。
凭据变更、页面退出、WebSocket 关闭和 shell 进程退出是不同状态,应分别确认。源码在连接结束时清理主进程,但不能据此承诺所有后台子进程都已结束。只处理已核对身份与来源的任务进程,不使用泛化的批量杀进程动作;存在状态不明时停止放开新连接。
升级、回退与恢复限制
升级前保留当前二进制、静态资源、非秘密配置摘要和构建标识;在同类隔离环境验证登录、PTY、终端尺寸和退出。二进制与 xterm 资源应成套更换,不能只更新其中一个后就认定兼容。
重启会使内存登录态丢失,当前终端会话也不能承诺恢复。升级前应让使用者确认关键操作已经完成或转移到获准的持久执行方式。出现认证绕过、身份错误、退出后连接仍可操作或进程残留无法解释时,停止推广并回到受控入口;不能仅回退页面资源掩盖安全问题。
关闭入口后的验收与资料
关闭临时服务后核对监听消失、未登录与旧会话不能新建终端、现有连接及主进程已结束,并检查已知任务的子进程状态。保存不含命令秘密的回收记录;若仍有业务后台任务,交由其责任人接管,不直接清理未知进程。
源码依据为 main.go 的 WebSocket 清理逻辑和 session.go 的内存会话实现。继续阅读使用指南、临时远程访问场景与权限到期审计知识。这些方法用于补足运维流程,不表示 WebTerm 已具备堡垒机能力。