Установка в /opt и доступ к панели по сети

Установщик по умолчанию раскладывает всё в /opt/pzmanager вместо домашнего
каталога пользователя: серверные файлы, миры, бэкапы и конфиг лежат рядом
одной понятной структурой, а системному пользователю больше не нужен
домашний каталог и shell.

Адрес панели задаётся при установке (PZ_LISTEN), каталог и пользователь —
через PZ_HOME и PZ_USER. Конфиг создаётся только при первой установке,
поэтому повторный запуск установщика обновляет бинарник, не трогая
настройки, миры и учётки.

Адрес теперь занимается до автозапуска игрового сервера: если IP ещё не
поднят или порт занят, менеджер падает сразу с внятной ошибкой, а не
оставляет работающий сервер PZ без панели управления.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-04 19:18:13 +03:00
co-authored by Claude Opus 5
parent fe517cfb71
commit 29782dcce9
4 changed files with 147 additions and 46 deletions
+83 -20
View File
@@ -1,13 +1,21 @@
#!/usr/bin/env bash
# Установка pzmanager на Ubuntu. Запускать от root:
# Установка pzmanager на чистый Ubuntu/Debian. Запускать от root:
#
# sudo ./deploy/install.sh
#
# Скрипт: заводит системного пользователя, кладёт бинарник в /usr/local/bin,
# ставит systemd-юнит и зависимости, нужные серверу Project Zomboid.
# Переменные окружения:
# PZ_HOME куда ставить всё хозяйство (по умолчанию /opt/pzmanager)
# PZ_USER системный пользователь (по умолчанию pzserver)
# PZ_LISTEN адрес веб-панели (по умолчанию 127.0.0.1:8080)
# BINARY путь к собранному бинарнику (по умолчанию ./pzmanager)
#
# Пример — панель доступна в локальной сети по адресу машины:
# sudo PZ_LISTEN=10.10.1.142:8080 ./deploy/install.sh
set -euo pipefail
PZ_USER="${PZ_USER:-pzserver}"
PZ_HOME="${PZ_HOME:-/home/${PZ_USER}}"
PZ_HOME="${PZ_HOME:-/opt/pzmanager}"
PZ_LISTEN="${PZ_LISTEN:-127.0.0.1:8080}"
BINARY="${BINARY:-./pzmanager}"
UNIT_SRC="$(dirname "$0")/pzmanager.service"
@@ -23,27 +31,69 @@ fi
echo "==> Устанавливаю системные зависимости"
apt-get update -qq
# lib32gcc-s1 нужен SteamCMD, остальное — самому серверу PZ.
# lib32gcc-s1 нужен SteamCMD, остальное — самому серверу PZ. Свою JRE сервер
# приносит с собой, системная нужна как запасной вариант.
apt-get install -y --no-install-recommends \
ca-certificates curl lib32gcc-s1 libsdl2-2.0-0 openjdk-17-jre-headless
if ! id "$PZ_USER" &>/dev/null; then
echo "==> Создаю пользователя $PZ_USER"
adduser --system --group --home "$PZ_HOME" --shell /bin/bash "$PZ_USER"
adduser --system --group --home "$PZ_HOME" --shell /usr/sbin/nologin "$PZ_USER"
fi
echo "==> Копирую бинарник в /usr/local/bin/pzmanager"
install -m 0755 "$BINARY" /usr/local/bin/pzmanager
echo "==> Готовлю директории"
echo "==> Готовлю директории в $PZ_HOME"
install -d -o "$PZ_USER" -g "$PZ_USER" -m 0755 \
"$PZ_HOME/.config/pzmanager" \
"$PZ_HOME/.local/share/pzmanager" \
"$PZ_HOME/pzserver" \
"$PZ_HOME/pzbackups"
"$PZ_HOME" \
"$PZ_HOME/data" \
"$PZ_HOME/server" \
"$PZ_HOME/Zomboid" \
"$PZ_HOME/backups"
# Конфиг создаётся только при первой установке: обновление не должно
# затирать настройки, которые уже поправили руками или через панель.
CONFIG="$PZ_HOME/config.yaml"
if [[ -f "$CONFIG" ]]; then
echo "==> Конфиг $CONFIG уже есть — оставляю как есть"
else
echo "==> Создаю конфиг $CONFIG (панель будет слушать $PZ_LISTEN)"
cat > "$CONFIG" <<EOF
# Адрес веб-панели. 127.0.0.1 — только через SSH-туннель,
# 0.0.0.0 — на всех интерфейсах, конкретный IP — только на нём.
listen: ${PZ_LISTEN}
data_dir: ${PZ_HOME}/data # учётки панели и скачанный SteamCMD
server_dir: ${PZ_HOME}/server # серверные файлы Project Zomboid
zomboid_dir: ${PZ_HOME}/Zomboid # миры, конфиги и логи игры
profiles:
- id: servertest
title: Основной сервер
admin_password: "" # пароль админа игры, можно задать в панели
java_memory: 4g # -Xmx для JVM
extra_args: []
active_profile: servertest
autostart: false # поднимать игровой сервер вместе с панелью
autorestart: true # поднимать сервер после падения
stop_timeout: 1m30s # ждать после quit до SIGTERM
log_buffer_lines: 5000
backup:
dir: ${PZ_HOME}/backups
schedule: 6h # 0 — отключить автобэкапы
keep: 20 # архивов на профиль
stop_server: false # останавливать сервер на время бэкапа
EOF
chown "$PZ_USER:$PZ_USER" "$CONFIG"
# В конфиге лежит пароль админа игрового сервера.
chmod 0640 "$CONFIG"
fi
echo "==> Ставлю systemd-юнит"
sed -e "s|/home/pzserver|${PZ_HOME}|g" \
sed -e "s|/opt/pzmanager|${PZ_HOME}|g" \
-e "s|User=pzserver|User=${PZ_USER}|" \
-e "s|Group=pzserver|Group=${PZ_USER}|" \
"$UNIT_SRC" > /etc/systemd/system/pzmanager.service
@@ -51,15 +101,28 @@ sed -e "s|/home/pzserver|${PZ_HOME}|g" \
systemctl daemon-reload
systemctl enable --now pzmanager
# Дадим сервису секунду подняться, чтобы код настройки успел попасть в журнал.
sleep 2
echo
echo "Готово. Панель запущена."
echo "Код первичной настройки смотрите в журнале:"
echo "Готово. Панель запущена и слушает ${PZ_LISTEN}."
echo
echo " journalctl -u pzmanager -n 30 --no-pager"
if [[ "$PZ_LISTEN" == 127.0.0.1:* || "$PZ_LISTEN" == localhost:* ]]; then
echo "Панель доступна только с самой машины. Пробросьте порт:"
echo
echo " ssh -L 8080:${PZ_LISTEN} <пользователь>@<сервер>"
echo
else
PORT="${PZ_LISTEN##*:}"
echo "Откройте в браузере: http://${PZ_LISTEN}"
echo
echo "Если включён firewall, разрешите порт панели:"
echo
echo " sudo ufw allow ${PORT}/tcp"
echo
fi
echo "Код первичной настройки — в журнале:"
echo
echo "По умолчанию панель слушает 127.0.0.1:8080."
echo "Откройте её через SSH-туннель:"
echo " journalctl -u pzmanager -n 30 --no-pager | grep -A2 'код первичной'"
echo
echo " ssh -L 8080:127.0.0.1:8080 <пользователь>@<сервер>"
echo
echo "Не забудьте открыть игровые порты: udp/16261 и udp/16262."
echo "Игровые порты сервера: udp/16261 и udp/16262."
+5 -5
View File
@@ -7,8 +7,8 @@ Wants=network-online.target
Type=simple
User=pzserver
Group=pzserver
WorkingDirectory=/home/pzserver
ExecStart=/usr/local/bin/pzmanager serve --config /home/pzserver/.config/pzmanager/config.yaml
WorkingDirectory=/opt/pzmanager
ExecStart=/usr/local/bin/pzmanager serve --config /opt/pzmanager/config.yaml
Restart=on-failure
RestartSec=5
@@ -18,12 +18,12 @@ KillSignal=SIGTERM
KillMode=mixed
TimeoutStopSec=300
# Панель пишет только в свои директории.
# Всё своё панель держит в /opt/pzmanager, домашние каталоги ей не нужны.
NoNewPrivileges=true
PrivateTmp=true
ProtectSystem=full
ProtectHome=read-only
ReadWritePaths=/home/pzserver
ProtectHome=true
ReadWritePaths=/opt/pzmanager
StandardOutput=journal
StandardError=journal