suominen/cifswitch
GitHub: suominen/cifswitch
一个基于 Hugo 构建的单页追踪站点,用于记录和展示各 Linux 发行版针对 CIFS cifs.spnego 权限提升漏洞的补丁发布状态。
Stars: 0 | Forks: 0
# CIFSwitch — CIFS cifs.spnego key-origin LPE 追踪站点
**CIFSwitch** 补丁状态追踪器的源码:一个单页站点,记录了各个发行版是否已经发布了针对 Linux 内核中 CIFS `cifs.spnego` key-origin 权限提升的修复。
## 事实数据存放位置
有关该 bug 的所有信息 —— CVE ID、受影响和已修复的版本、上游修复提交、发现和披露致谢,以及每个发行版的最终补丁状态 —— 都属于追踪页面,而不属于此 README:
- **渲染版本:**
- **源码:** [`site/content/_index.md`](site/content/_index.md)
编辑该文件;此仓库中的其他所有内容均为构建基础设施。
这里故意不重述这些内容。此 README 中的第二份副本只会随着追踪页面的修改而过时。请避免重新添加摘要。
部署计划和当前设置状态位于 [`WEBSITE.md`](WEBSITE.md) 中。
## 本地开发
需要 Hugo extended (≥ 0.146.0) 和 Go(用于让 Hugo Modules 获取 PaperMod 主题)。
### 使用 Nix(推荐)
```
nix develop # dev shell: hugo, go, git, resvg
cd site
hugo server # local preview at http://localhost:1313/cifswitch/
```
如果你使用 [direnv](https://direnv.net/),只需运行一次 `direnv allow`,每当你 `cd` 进入该仓库时,开发 shell 就会自动激活。
### 不使用 Nix
请自行安装 Hugo extended ≥ 0.146.0 和 Go ≥ 1.24,然后:
```
cd site
hugo server # http://localhost:1313/cifswitch/
```
## 构建和发布
```
make build # local build into site/public/
make dist # build, then rsync to haig:.www/sites/kimmo.cloud/htdocs/cifswitch/
make banner # re-rasterise the social banner SVG → PNG (needs resvg + Roboto)
```
`make dist` 会首先运行 `make build`。`make banner` 仅在编辑 `site/assets/cifswitch-tracker.svg` 后需要执行;渲染出的 PNG 会被提交。
## 仓库布局
```
.
├── flake.nix # Nix dev environment (hugo, go, git, resvg + RPM tools)
├── .envrc # direnv hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # this file
├── CLAUDE.md # project instructions for Claude Code
├── WEBSITE.md # publication plan / decisions log
├── scripts/ # auto-update agent: prompt + driver
├── systemd/ # user-level timer + service units
└── site/ # Hugo project
├── hugo.toml
├── content/
│ └── _index.md # the tracker (single page)
├── assets/css/extended/custom.css # PaperMod CSS overrides
├── assets/cifswitch-tracker.svg # social-banner source (→ make banner)
├── static/cifswitch-tracker.png # rendered OpenGraph banner (committed)
├── layouts/partials/ # PaperMod overrides (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — pulls PaperMod theme
└── … # standard Hugo skeleton
```
## 许可证
[CC BY 4.0](LICENSE) — 标明出处即可分享和改编。
标签:Hugo, Linux内核, meg, Web报告查看器, 信息安全, 后端开发, 日志审计, 本地提权, 漏洞跟踪, 静态网站