最新发布第8页
<p>DocuSign是全球最知名的电子签名服务,但其定价对中小站长和创业团队来说并不友好。DocuSeal是一个开源免费的电子签名平台,GitHub上已获得16000+星标,支持自部署,可以作为DocuSign的替代方案。</p>

<h2>项目简介</h2>

<p>DocuSeal是一个功能完整的电子签名解决方案,支持创建、发送和签署PDF文档。项目使用Ruby on Rails开发,提供直观的Web界面,适合需要在自己的服务器上部署电子签名服务的团队。</p>

<p>项目地址:<a href=GitHub - docusealco/docuseal

核心功能

  • 文档模板:上传PDF文档,通过拖拽方式添加签名框、日期框、文本框等表单字段。
  • 多方签署:支持多个签署人按顺序或并行签署同一文档。
  • 邮件通知:自动发送签署邀请和完成通知邮件。
  • API接口:提供REST API,可以集成到现有应用中。
  • Webhook:签署完成后通过Webhook通知你的系统。
  • 审计日志:记录完整的签署过程,包括IP地址、时间戳等。
  • 多语言:支持中文在内的多种语言界面。

Docker部署教程

DocuSeal推荐使用Docker部署,步骤如下:

1. 创建docker-compose.yml

version: "3"
services:
  docuseal:
    image: docuseal/docuseal:latest
    ports:
      - "3000:3000"
    volumes:
      - docuseal-data:/data
    environment:
      - DATABASE_URL=sqlite3:/data/docuseal.sqlite3
      - RAILS_ENV=production
      - SECRET_KEY_BASE=your-random-secret-key-here

volumes:
  docuseal-data:

2. 启动服务

docker-compose up -d

3. 访问初始化

打开浏览器访问 http://your-server:3000,按照向导创建管理员账户。

4. 配置邮件(可选)

在环境变量中添加SMTP配置:

SMTP_ADDRESS=smtp.example.com
SMTP_PORT=587
SMTP_USERNAME=your-email@example.com
SMTP_PASSWORD=your-password
SMTP_DOMAIN=example.com

与DocuSign对比

特性DocuSeal(自部署)DocuSign(SaaS)
价格免费开源$10-60/月/用户
数据控制完全在自己服务器存储在DocuSign云端
自定义可完全自定义受限于平台功能
法律效力取决于当地法律全球认可
合规认证需要自行确保SOC 2、ISO 27001等
维护成本需要自行运维平台托管

适合谁使用

  • 中小团队:需要内部合同签署,但不想为每个用户付费。
  • 数据敏感行业:不想将签署文档存储在第三方云端。
  • 定制化需求:需要将签署功能集成到自己的业务系统中。
  • 学习和研究:想了解电子签名系统的技术实现。

注意事项

  • 电子签名的法律效力因国家和地区而异,重要合同建议咨询法律专业人士。
  • 自部署需要自行负责服务器安全、数据备份和SSL证书配置。
  • 对于需要全球法律认可的签署场景,DocuSign等成熟SaaS仍然是更稳妥的选择。

来源:

-枫选" class="lazyload fit-cover radius8">

DocuSign是全球最知名的电子签名服务,但其定价对中小站长和创业团队来说并不友好。DocuSeal是一个开源免费的电子签名平台,GitHub上已获得16000+星标,支持自部署,可以作为DocuSign的替代方案。

项目简介

DocuSeal是一个功能完整的电子签名解决方案,支持创建、发送和签署PDF文档。项目使用Ruby on Rails开发,提供直观的Web界面,适合需要在自己的服务器上部署电子签名服务的团队。

项目地址:GitHub – docusealco/docuseal

核心功能

  • 文档模板:上传PDF文档,通过拖拽方式添加签名框、日期框、文本框等表单字段。
  • 多方签署:支持多个签署人按顺序或并行签署同一文档。
  • 邮件通知:自动发送签署邀请和完成通知邮件。
  • API接口:提供REST API,可以集成到现有应用中。
  • Webhook:签署完成后通过Webhook通知你的系统。
  • 审计日志:记录完整的签署过程,包括IP地址、时间戳等。
  • 多语言:支持中文在内的多种语言界面。

Docker部署教程

DocuSeal推荐使用Docker部署,步骤如下:

1. 创建docker-compose.yml

version: "3"
services:
  docuseal:
    image: docuseal/docuseal:latest
    ports:
      - "3000:3000"
    volumes:
      - docuseal-data:/data
    environment:
      - DATABASE_URL=sqlite3:/data/docuseal.sqlite3
      - RAILS_ENV=production
      - SECRET_KEY_BASE=your-random-secret-key-here

volumes:
  docuseal-data:

2. 启动服务

docker-compose up -d

3. 访问初始化

打开浏览器访问 http://your-server:3000,按照向导创建管理员账户。

4. 配置邮件(可选)

在环境变量中添加SMTP配置:

SMTP_ADDRESS=smtp.example.com
SMTP_PORT=587
SMTP_USERNAME=your-email@example.com
SMTP_PASSWORD=your-password
SMTP_DOMAIN=example.com

与DocuSign对比

特性DocuSeal(自部署)DocuSign(SaaS)
价格免费开源$10-60/月/用户
数据控制完全在自己服务器存储在DocuSign云端
自定义可完全自定义受限于平台功能
法律效力取决于当地法律全球认可
合规认证需要自行确保SOC 2、ISO 27001等
维护成本需要自行运维平台托管

适合谁使用

  • 中小团队:需要内部合同签署,但不想为每个用户付费。
  • 数据敏感行业:不想将签署文档存储在第三方云端。
  • 定制化需求:需要将签署功能集成到自己的业务系统中。
  • 学习和研究:想了解电子签名系统的技术实现。

注意事项

  • 电子签名的法律效力因国家和地区而异,重要合同建议咨询法律专业人士。
  • 自部署需要自行负责服务器安全、数据备份和SSL证书配置。
  • 对于需要全球法律认可的签署场景,DocuSign等成熟SaaS仍然是更稳妥的选择。

来源:

迪滴的头像-枫选3天前
0495
Google Chrome 静默安装 4GB AI 模型:站长需要了解的隐私和性能问题-枫选
用 CSS 实现抖动效果教程:纯前端做出复古像素风图片风格-枫选
DBX:15MB 轻量跨平台数据库客户端,支持 25+ 数据库和 AI 助手-枫选
local-deep-research:支持本地LLM的AI深度研究工具,SimpleQA准确率达95%-枫选
分布式系统中的幂等性设计:避免重复请求的关键实践-枫选
<p>cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。</p>

<h2>事件经过</h2>

<p>安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。</p>

<p>攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在"Server Configuration" → "Update Preferences"中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

-枫选" class="lazyload fit-cover radius8">

cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。

事件经过

安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。

攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的”黑色一周”。

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在”Server Configuration” → “Update Preferences”中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

迪滴的头像-枫选3天前
04911
CopilotKit 适合前端项目接 AI 助手,React 应用可以先试试-枫选
GitHub MCP Server 新增依赖扫描预览:让 AI 写代码前先查漏洞-枫选
网站图片压缩和WebP转换教程:提升加载速度必备-枫选