docs: update
This commit is contained in:
1 parent
f2068f20dc
commit
34e4e3baea
3 files changed
+55
-17
No files matched your search
@@ -22,6 +22,12 @@
|
||||
- прокси на выходе (cf или свои)
|
||||
- домен (можно спрятать за cf, сертификат получим у certbot)
|
||||
|
||||
### Окружение
|
||||
|
||||
- Linux Mint 22
|
||||
- Python 3.12.3
|
||||
- PyCharm 2026.2.1
|
||||
|
||||
### Интерфейс чата
|
||||
|
||||
Переход в главное меню должен быть реализован кнопкой в клавиатуре. `/start` и кнопка "главное меню" должны выполняться одним методом.
|
||||
@@ -45,16 +51,17 @@
|
||||
добавить сервер
|
||||
<---
|
||||
Сервер: -
|
||||
Сервер маскировки: -
|
||||
Домен: -
|
||||
Cloudflare: -
|
||||
Прокси: -
|
||||
[домен][cloudflare][прокси]
|
||||
[отмена][установить][сервер]
|
||||
[домен][cloudflare][прокси][маскировка]
|
||||
[отмена][установить][сервер][помощь]
|
||||
```
|
||||
|
||||
```
|
||||
--->
|
||||
сервер
|
||||
сервер/маскировка
|
||||
<---
|
||||
отправь данные для подключения к серверу
|
||||
`ip:root_password`
|
||||
@@ -294,14 +301,33 @@ id 0/0Mb On
|
||||
|
||||
**Добавление сервера**
|
||||
|
||||
Заходим на сервер по паролю, прописываем ему свой ключ, меняем пароль. Настраиваем ssh
|
||||
Сервер добавляется после установки ОС. Для бота требуется, чтобы ОС была debian-13. Свежий сервер:
|
||||
|
||||
```
|
||||
# отключаем вход по паролю
|
||||
# жестко фиксируем авторизацию только по ключам
|
||||
# меняем порт
|
||||
#
|
||||
```
|
||||
- открыт публично 22 порт ssh
|
||||
- имеет ip
|
||||
- рут может войти по ssh используя пароль
|
||||
|
||||
Алгоритм действий для нового сервера, чтобы включить его в работу.
|
||||
|
||||
1. Заходим на сервер по паролю
|
||||
2. прописываем ему свой ключ
|
||||
3. меняем пароль, но сохраняем оба
|
||||
4. Выполняем обновление системы `apt update -y && apt dist-upgrade -y`
|
||||
5. Настраиваем ssh
|
||||
1. отключаем вход по паролю
|
||||
2. жестко фиксируем авторизацию только по ключам
|
||||
3. меняем порт
|
||||
4. сохраняем конфиг sshd, перезапускаем сервис, проверяем коннект
|
||||
6. Настраиваем nftables
|
||||
|
||||
Система общается с сервером только через авторизацию по ssh ключам. Когда пользовать захочет вернуть сервер себе, следует:
|
||||
|
||||
1. Откатываем настройки ssh
|
||||
2. Сбросить nftables
|
||||
3. Удалить файл /root/.ssh/authorized_keys
|
||||
4. Отдать ip:password
|
||||
|
||||
После базовой настройки нового сервера можно его специализировать.
|
||||
|
||||
\# TODO: дописать документацию
|
||||
|
||||
|
||||
@@ -6,3 +6,5 @@
|
||||
- `App` - главное приложение
|
||||
- `MyPointVPN` - настройки django
|
||||
- `manage.py` - точка входа
|
||||
|
||||
- `serverus` - пакет для управления серверами
|
||||
+17
-7
@@ -4,17 +4,27 @@
|
||||
|
||||
## Функционал
|
||||
|
||||
- Настройка нового сервера после установки
|
||||
Настройка нового сервера после установки:
|
||||
|
||||
Базово все сервера имеют общую настройку. Им всегда нужно тюнить ssh, таблицу маршрутизации и выполнять обновление.
|
||||
|
||||
Однако интерфейс будет предоставлять возможность сделать из сервера платформу для запуска докер-сервисов:
|
||||
Специализации серверов:
|
||||
|
||||
- Установка докера
|
||||
- Поднятие, мониторинг и остановка сервисов
|
||||
- Платформа для докер-сервисов: Поднятие, мониторинг и остановка сервисов
|
||||
- требуется один сервер, на котором будет установлен докер
|
||||
- доменные имена задаются конкретным сервисам
|
||||
- нужно мониторить нагрузку и потребление ресурсов
|
||||
- Система для маскировки трафика и обхода блокировок
|
||||
- требуется 2 сервера:
|
||||
1. для настройки vpn панели
|
||||
2. для настройки прокси
|
||||
- доменное имя
|
||||
- желательно прокси
|
||||
|
||||
Или сделать из сервера специальный сервер
|
||||
Минимальные характеристики:
|
||||
|
||||
- Развертывание 3x-ui сервера
|
||||
- 2Gb ОЗУ
|
||||
- 2 ядра процессора
|
||||
- 20Gb диска
|
||||
|
||||
Потому что для 3x-ui применяются особые настройки сервера. База данных так то тоже должна быть одна на сервере и создание специализированных серверов с базами данных как единственный сервис доступно для реализации.
|
||||
Делается под Debian 13.
|
||||
Reference in new issue
Block a user