3x-ui Admin Guide
Панель 3x-ui

Настройки панели

Панель 3x-ui. Глава 27 из 38.

Настройки панели

Цель

Разобрать Panel Settings в 3x-ui: настройки самой панели, учетной записи, Telegram-бота, email, подписок, профилей, прочих параметров и IP/log.

Теория

Panel Settings управляют не только внешним видом. Здесь находятся параметры, которые влияют на безопасность административного интерфейса, сессии, уведомления, подписки клиентов и поведение сервисных задач.

Panel settings
Panel settings

История

По мере развития 3x-ui в панель добавлялись уведомления, subscription service, шаблоны клиентов, ограничения доступа и служебные параметры. Поэтому раздел Settings стал одним из самых рискованных: он смешивает удобство и безопасность.

Архитектура

Основные вкладки:

ВкладкаНазначение
ПанельURL, web base path, session, public key, общие параметры панели
Учетная записьлогин и пароль администратора
Telegram-ботуведомления и управление через Telegram
EmailSMTP и email-уведомления
Подпискапараметры subscription service
Проверка/профилишаблоны и проверки клиентов
Прочееtraffic, reset, web settings, дополнительные опции
IP/логограничения и журналирование доступа

Настройка

Рабочий порядок:

1. Сначала изменить учетные данные администратора. 2. Проверить web base path и URL панели. 3. Настроить ограничения доступа и session lifetime. 4. Включать Telegram/email только при защищенных токенах. 5. Настроить подписки после понимания client links. 6. Сохранять изменения пакетами и проверять доступ после каждого критичного изменения.

Account settings
Account settings

Разбор параметров

Панель и учетная запись

ПараметрРиск
Web base pathне является полноценной защитой, но снижает шум сканеров
Session max ageслишком длинная сессия повышает риск захвата доступа
Username/passwordглавный административный доступ
Public/secret fieldsтребуют хранения как секретов, если используются

Telegram и Email

Telegram settings
Telegram settings

Telegram token, chat id, SMTP host, username и password являются секретами. Уведомления полезны для expiry, traffic limit и operational событий, но не должны раскрывать чувствительные client links в незащищенные каналы.

Email settings
Email settings

Подписка

Subscription settings
Subscription settings

Subscription settings управляют тем, как клиенты получают профили. Важно разделять URL подписки, template, update interval, profile fields и доступность subscription endpoint.

IP/лог

IP log settings
IP log settings

IP/log настройки помогают видеть доступ к панели и ограничивать подозрительную активность. Их нельзя использовать как единственную защиту вместо firewall.

Типовые ошибки

  • менять web base path и терять URL входа;
  • хранить Telegram token и SMTP password в открытом виде;
  • включать subscription endpoint без понимания, кто может получить ссылку;
  • делать слишком длинные session lifetime;
  • отключать логирование ради "чистоты" без альтернативного аудита.

Безопасность

Panel Settings — один из главных security-разделов. Перед публикацией панели в production нужно закрыть административный доступ, сменить учетные данные, ограничить IP, проверить session policy, защитить Telegram/email secrets, включить backup базы и проверить, что subscription links не индексируются и не попадают в публичные каналы.

Чек-лист

  • Учетные данные администратора уникальны.
  • Административный URL и web base path задокументированы в закрытом месте.
  • Telegram/email secrets защищены.
  • Subscription endpoint включен только при необходимости.
  • IP/log настройки согласованы с firewall.
  • После критичных изменений сохранен резервный доступ.