docs: update

This commit is contained in:
protokey committed 2026-09-24 15:25:44 +04:00
1 parent f2068f20dc
commit 34e4e3baea
3 files changed
+55 -17

No files matched your search

+36 -10
View File
@@ -22,6 +22,12 @@
- прокси на выходе (cf или свои) - прокси на выходе (cf или свои)
- домен (можно спрятать за cf, сертификат получим у certbot) - домен (можно спрятать за cf, сертификат получим у certbot)
### Окружение
- Linux Mint 22
- Python 3.12.3
- PyCharm 2026.2.1
### Интерфейс чата ### Интерфейс чата
Переход в главное меню должен быть реализован кнопкой в клавиатуре. `/start` и кнопка "главное меню" должны выполняться одним методом. Переход в главное меню должен быть реализован кнопкой в клавиатуре. `/start` и кнопка "главное меню" должны выполняться одним методом.
@@ -45,16 +51,17 @@
добавить сервер добавить сервер
<--- <---
Сервер: - Сервер: -
Сервер маскировки: -
Домен: - Домен: -
Cloudflare: - Cloudflare: -
Прокси: - Прокси: -
[домен][cloudflare][прокси] [домен][cloudflare][прокси][маскировка]
[отмена][установить][сервер] [отмена][установить][сервер][помощь]
``` ```
``` ```
---> --->
сервер сервер/маскировка
<--- <---
отправь данные для подключения к серверу отправь данные для подключения к серверу
`ip:root_password` `ip:root_password`
@@ -294,14 +301,33 @@ id 0/0Mb On
**Добавление сервера** **Добавление сервера**
Заходим на сервер по паролю, прописываем ему свой ключ, меняем пароль. Настраиваем ssh Сервер добавляется после установки ОС. Для бота требуется, чтобы ОС была debian-13. Свежий сервер:
``` - открыт публично 22 порт ssh
# отключаем вход по паролю - имеет ip
# жестко фиксируем авторизацию только по ключам - рут может войти по ssh используя пароль
# меняем порт
# Алгоритм действий для нового сервера, чтобы включить его в работу.
```
1. Заходим на сервер по паролю
2. прописываем ему свой ключ
3. меняем пароль, но сохраняем оба
4. Выполняем обновление системы `apt update -y && apt dist-upgrade -y`
5. Настраиваем ssh
1. отключаем вход по паролю
2. жестко фиксируем авторизацию только по ключам
3. меняем порт
4. сохраняем конфиг sshd, перезапускаем сервис, проверяем коннект
6. Настраиваем nftables
Система общается с сервером только через авторизацию по ssh ключам. Когда пользовать захочет вернуть сервер себе, следует:
1. Откатываем настройки ssh
2. Сбросить nftables
3. Удалить файл /root/.ssh/authorized_keys
4. Отдать ip:password
После базовой настройки нового сервера можно его специализировать.
\# TODO: дописать документацию \# TODO: дописать документацию
+2
View File
@@ -6,3 +6,5 @@
- `App` - главное приложение - `App` - главное приложение
- `MyPointVPN` - настройки django - `MyPointVPN` - настройки django
- `manage.py` - точка входа - `manage.py` - точка входа
- `serverus` - пакет для управления серверами
+17 -7
View File
@@ -4,17 +4,27 @@
## Функционал ## Функционал
- Настройка нового сервера после установки Настройка нового сервера после установки:
Базово все сервера имеют общую настройку. Им всегда нужно тюнить ssh, таблицу маршрутизации и выполнять обновление. Базово все сервера имеют общую настройку. Им всегда нужно тюнить ssh, таблицу маршрутизации и выполнять обновление.
Однако интерфейс будет предоставлять возможность сделать из сервера платформу для запуска докер-сервисов: Специализации серверов:
- Установка докера - Платформа для докер-сервисов: Поднятие, мониторинг и остановка сервисов
- Поднятие, мониторинг и остановка сервисов - требуется один сервер, на котором будет установлен докер
- доменные имена задаются конкретным сервисам
- нужно мониторить нагрузку и потребление ресурсов
- Система для маскировки трафика и обхода блокировок
- требуется 2 сервера:
1. для настройки vpn панели
2. для настройки прокси
- доменное имя
- желательно прокси
Или сделать из сервера специальный сервер Минимальные характеристики:
- Развертывание 3x-ui сервера - 2Gb ОЗУ
- 2 ядра процессора
- 20Gb диска
Потому что для 3x-ui применяются особые настройки сервера. База данных так то тоже должна быть одна на сервере и создание специализированных серверов с базами данных как единственный сервис доступно для реализации. Делается под Debian 13.