-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy path.env.example
More file actions
85 lines (76 loc) · 2.6 KB
/
Copy path.env.example
File metadata and controls
85 lines (76 loc) · 2.6 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
# Neon CTF Platform 环境配置文件
# 复制此文件为 .env 并根据实际情况修改配置
# ===========================================
# 数据库配置
# ===========================================
DB_USER=ctf_user
DB_PASSWORD=ctf_password
DB_HOST=localhost
DB_NAME=ctf_platform
# ===========================================
# Flask 应用配置
# ===========================================
FLASK_ENV=development
SECRET_KEY=neon-ctf-platform-secret-key-change-this-in-production
# ===========================================
# 文件上传配置
# ===========================================
UPLOAD_FOLDER=uploads
MAX_CONTENT_LENGTH=52428800 # 50MB (50 * 1024 * 1024)
# ===========================================
# Redis 配置 (可选 - 用于缓存和会话存储)
# ===========================================
REDIS_URL=redis://localhost:6379/0
# ===========================================
# 邮件服务配置 (可选 - 用于密码重置等功能)
# ===========================================
MAIL_SERVER=smtp.gmail.com
MAIL_PORT=587
MAIL_USE_TLS=true
MAIL_USERNAME=your-email@gmail.com
MAIL_PASSWORD=your-app-password
MAIL_DEFAULT_SENDER=your-email@gmail.com
# ===========================================
# 安全配置
# ===========================================
WTF_CSRF_ENABLED=true
SESSION_COOKIE_SECURE=false # 生产环境设置为 true
SESSION_COOKIE_HTTPONLY=true
# ===========================================
# 应用功能配置
# ===========================================
CHALLENGE_PER_PAGE=20
USERS_PER_PAGE=50
MAX_FLAG_ATTEMPTS=10
RATE_LIMIT_ENABLED=true
# ===========================================
# 生产环境配置 (仅生产环境使用)
# ===========================================
# FLASK_ENV=production
# SESSION_COOKIE_SECURE=true
# PREFERRED_URL_SCHEME=https
# LOG_LEVEL=INFO
# LOG_FILE=/var/log/ctf-platform/app.log
# ===========================================
# 配置说明
# ===========================================
#
# DB_USER: MySQL数据库用户名
# DB_PASSWORD: MySQL数据库密码
# DB_HOST: MySQL数据库主机地址
# DB_NAME: MySQL数据库名称
#
# SECRET_KEY: Flask应用密钥,生产环境务必修改为复杂密钥
# UPLOAD_FOLDER: 文件上传目录路径
# MAX_CONTENT_LENGTH: 最大文件上传大小(字节)
#
# REDIS_URL: Redis服务器连接URL
#
# MAIL_*: 邮件服务器配置,用于发送邮件通知
#
# 生产环境部署时请:
# 1. 修改 SECRET_KEY 为安全的随机字符串
# 2. 设置 FLASK_ENV=production
# 3. 启用 HTTPS 并设置 SESSION_COOKIE_SECURE=true
# 4. 配置适当的日志记录
# 5. 使用强密码保护数据库访问