diff --git a/README.md b/README.md index 23cdbc6..3b47a31 100644 --- a/README.md +++ b/README.md @@ -22,6 +22,12 @@ - прокси на выходе (cf или свои) - домен (можно спрятать за cf, сертификат получим у certbot) +### Окружение + +- Linux Mint 22 +- Python 3.12.3 +- PyCharm 2026.2.1 + ### Интерфейс чата Переход в главное меню должен быть реализован кнопкой в клавиатуре. `/start` и кнопка "главное меню" должны выполняться одним методом. @@ -45,16 +51,17 @@ добавить сервер <--- Сервер: - +Сервер маскировки: - Домен: - Cloudflare: - Прокси: - -[домен][cloudflare][прокси] -[отмена][установить][сервер] +[домен][cloudflare][прокси][маскировка] +[отмена][установить][сервер][помощь] ``` ``` ---> -сервер +сервер/маскировка <--- отправь данные для подключения к серверу `ip:root_password` @@ -294,14 +301,33 @@ id 0/0Mb On **Добавление сервера** -Заходим на сервер по паролю, прописываем ему свой ключ, меняем пароль. Настраиваем ssh +Сервер добавляется после установки ОС. Для бота требуется, чтобы ОС была debian-13. Свежий сервер: -``` -# отключаем вход по паролю -# жестко фиксируем авторизацию только по ключам -# меняем порт -# -``` +- открыт публично 22 порт ssh +- имеет ip +- рут может войти по ssh используя пароль + +Алгоритм действий для нового сервера, чтобы включить его в работу. + +1. Заходим на сервер по паролю +2. прописываем ему свой ключ +3. меняем пароль, но сохраняем оба +4. Выполняем обновление системы `apt update -y && apt dist-upgrade -y` +5. Настраиваем ssh + 1. отключаем вход по паролю + 2. жестко фиксируем авторизацию только по ключам + 3. меняем порт + 4. сохраняем конфиг sshd, перезапускаем сервис, проверяем коннект +6. Настраиваем nftables + +Система общается с сервером только через авторизацию по ssh ключам. Когда пользовать захочет вернуть сервер себе, следует: + +1. Откатываем настройки ssh +2. Сбросить nftables +3. Удалить файл /root/.ssh/authorized_keys +4. Отдать ip:password + +После базовой настройки нового сервера можно его специализировать. \# TODO: дописать документацию diff --git a/src/README.md b/src/README.md index 9285e7a..824a58f 100644 --- a/src/README.md +++ b/src/README.md @@ -6,3 +6,5 @@ - `App` - главное приложение - `MyPointVPN` - настройки django - `manage.py` - точка входа + +- `serverus` - пакет для управления серверами diff --git a/src/serverus/README.md b/src/serverus/README.md index d56721a..a57a99c 100644 --- a/src/serverus/README.md +++ b/src/serverus/README.md @@ -4,17 +4,27 @@ ## Функционал -- Настройка нового сервера после установки +Настройка нового сервера после установки: Базово все сервера имеют общую настройку. Им всегда нужно тюнить ssh, таблицу маршрутизации и выполнять обновление. -Однако интерфейс будет предоставлять возможность сделать из сервера платформу для запуска докер-сервисов: +Специализации серверов: -- Установка докера -- Поднятие, мониторинг и остановка сервисов +- Платформа для докер-сервисов: Поднятие, мониторинг и остановка сервисов + - требуется один сервер, на котором будет установлен докер + - доменные имена задаются конкретным сервисам + - нужно мониторить нагрузку и потребление ресурсов +- Система для маскировки трафика и обхода блокировок + - требуется 2 сервера: + 1. для настройки vpn панели + 2. для настройки прокси + - доменное имя + - желательно прокси -Или сделать из сервера специальный сервер +Минимальные характеристики: -- Развертывание 3x-ui сервера +- 2Gb ОЗУ +- 2 ядра процессора +- 20Gb диска -Потому что для 3x-ui применяются особые настройки сервера. База данных так то тоже должна быть одна на сервере и создание специализированных серверов с базами данных как единственный сервис доступно для реализации. +Делается под Debian 13.