2 Commits
Author SHA1 Message Date
mrleo1nidandClaude Opus 5 27a2fd6386 Консоль не принимает команды у остановленного сервера
CI / test (push) Successful in 20s
Release / release (push) Successful in 25s
Поле ввода и кнопка «Отправить» были активны всегда, хотя команда уходит
в stdin процесса: у остановленного сервера его просто нет, и панель
отвечала ошибкой уже после отправки. Теперь консоль блокируется, а
подсказка объясняет, почему.

Заодно из вывода убираются управляющие последовательности терминала.
SteamCMD раскрашивает свои сообщения, и в браузере это выглядело как
«[0mWaiting for user info...[0mOK». Чистка стоит на общем пути записи в
буфер: через него идёт и вывод сервера, и SteamCMD, и сообщения панели.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-05 01:56:55 +03:00
mrleo1nidandClaude Opus 5 08908bede8 Кнопка обновления не работала из-за NoNewPrivileges в юните
CI / test (push) Successful in 20s
Release / release (push) Successful in 26s
Панель показывала команду для терминала вместо кнопок обновления и
перезапуска, потому что sudo из неё не запускался вовсе: NoNewPrivileges
запрещает процессу и его потомкам повышать привилегии. Механизм с
sudoers, ради которого всё и делалось, был при этом мёртв.

Убрал эту опцию из юнита, оставив комментарий, почему её здесь быть не
должно. Ограничение прав никуда не делось: в sudoers сервисному
пользователю разрешена ровно одна команда, pzmanager-admin.

Заодно описание релиза перестало показываться сырой разметкой. Раздел
про установку в работающей панели ни к чему, поэтому берётся только
список изменений; блок прокручивается сам, не утягивая страницу, а рядом
появилась ссылка на полное описание.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-05 01:49:02 +03:00
6 changed files with 142 additions and 12 deletions
+5 -1
View File
@@ -19,7 +19,11 @@ KillMode=mixed
TimeoutStopSec=300 TimeoutStopSec=300
# Всё своё панель держит в /opt/pzmanager, домашние каталоги ей не нужны. # Всё своё панель держит в /opt/pzmanager, домашние каталоги ей не нужны.
NoNewPrivileges=true #
# NoNewPrivileges здесь намеренно не выставлен: он запрещает процессу и его
# потомкам повышать привилегии, а значит ломает sudo — и вместе с ним кнопки
# обновления и перезапуска панели. Прикрытием служит sudoers: сервисному
# пользователю разрешена ровно одна команда, pzmanager-admin.
PrivateTmp=true PrivateTmp=true
ProtectSystem=full ProtectSystem=full
ProtectHome=true ProtectHome=true
+19 -1
View File
@@ -1,6 +1,20 @@
package pzserver package pzserver
import "sync" import (
"regexp"
"sync"
)
// ansiRe ловит управляющие последовательности терминала: SteamCMD и сам
// сервер раскрашивают вывод, а в браузере эти коды превращаются в мусор
// вида "[0mOK". Первый вариант — CSI (цвета, перемещение курсора), второй —
// всё остальное, что начинается с ESC.
var ansiRe = regexp.MustCompile("\x1b\\[[0-9;?]*[ -/]*[@-~]|\x1b.")
// stripANSI убирает управляющие последовательности из строки вывода.
func stripANSI(text string) string {
return ansiRe.ReplaceAllString(text, "")
}
// LogLine — одна строка консоли сервера с монотонным номером, по которому // LogLine — одна строка консоли сервера с монотонным номером, по которому
// веб-клиент понимает, что он пропустил, и откуда догружать. // веб-клиент понимает, что он пропустил, и откуда догружать.
@@ -33,6 +47,10 @@ func newLogBuffer(capacity int) *logBuffer {
// append кладёт строку в буфер и рассылает подписчикам. // append кладёт строку в буфер и рассылает подписчикам.
func (b *logBuffer) append(line LogLine) { func (b *logBuffer) append(line LogLine) {
// Чистим здесь, а не у каждого источника: через буфер проходят и вывод
// сервера, и SteamCMD, и сообщения самой панели.
line.Text = stripANSI(line.Text)
b.mu.Lock() b.mu.Lock()
line.Seq = b.nextSeq line.Seq = b.nextSeq
b.nextSeq++ b.nextSeq++
+41
View File
@@ -0,0 +1,41 @@
package pzserver
import "testing"
// TestStripANSI берёт строки ровно в том виде, в каком их печатает SteamCMD:
// в браузере коды раскраски превращались в мусор вроде "[0mOK".
func TestStripANSI(t *testing.T) {
cases := map[string]string{
"\x1b[0mConnecting anonymously to Steam Public...\x1b[0mOK": "Connecting anonymously to Steam Public...OK",
"\x1b[0m Update state (0x3) reconfiguring, progress: 0.00": " Update state (0x3) reconfiguring, progress: 0.00",
"\x1b[1;32mSuccess!\x1b[0m": "Success!",
// Перемещение курсора и очистка строки — тоже CSI.
"\x1b[2K\x1b[1GЗагрузка": "Загрузка",
// Обычные строки не должны меняться.
"[----] Installing update...": "[----] Installing update...",
"Steam Console Client (c) Valve": "Steam Console Client (c) Valve",
"Мир сохранён, игроков онлайн: 3": "Мир сохранён, игроков онлайн: 3",
"": "",
}
for input, want := range cases {
if got := stripANSI(input); got != want {
t.Errorf("stripANSI(%q) = %q, ожидалось %q", input, got, want)
}
}
}
// TestAppendStripsANSI проверяет, что чистка стоит на общем пути: через буфер
// идёт и вывод сервера, и SteamCMD, и сообщения самой панели.
func TestAppendStripsANSI(t *testing.T) {
buf := newLogBuffer(10)
buf.append(LogLine{Stream: "task", Text: "\x1b[0mWaiting for user info...\x1b[0mOK"})
lines := buf.since(0)
if len(lines) != 1 {
t.Fatalf("строк в буфере: %d", len(lines))
}
if lines[0].Text != "Waiting for user info...OK" {
t.Errorf("в буфер попала строка с кодами: %q", lines[0].Text)
}
}
+52 -1
View File
@@ -271,6 +271,16 @@ function renderStatus(status) {
$("#btn-restart").disabled = !status.installed; $("#btn-restart").disabled = !status.installed;
$("#btn-install").disabled = running; $("#btn-install").disabled = running;
// Консоль есть только у живого процесса: у остановленного сервера нет stdin,
// и команда всё равно вернулась бы ошибкой.
const consoleInput = $("#console-command");
const consoleButton = $("#console-form").querySelector("button[type=submit]");
consoleInput.disabled = !running;
consoleButton.disabled = !running;
consoleInput.placeholder = running
? "Команда сервера, например: players, save, quit"
: "Сервер остановлен — консоль принимает команды только на работающем";
// Профили делят игровые порты и файл запуска, поэтому переключать их можно // Профили делят игровые порты и файл запуска, поэтому переключать их можно
// только на остановленном сервере. // только на остановленном сервере.
const picker = $("#profile-select"); const picker = $("#profile-select");
@@ -1241,7 +1251,7 @@ async function loadUpdateInfo() {
const notes = $("#update-notes"); const notes = $("#update-notes");
notes.hidden = !(info.available && info.notes); notes.hidden = !(info.available && info.notes);
if (!notes.hidden) $("#update-notes-body").textContent = info.notes; if (!notes.hidden) renderReleaseNotes(info.notes, info.url);
$("#btn-manager-restart").disabled = !info.can_apply; $("#btn-manager-restart").disabled = !info.can_apply;
$("#btn-manager-restart").title = info.can_apply $("#btn-manager-restart").title = info.can_apply
@@ -1249,6 +1259,47 @@ async function loadUpdateInfo() {
: "Недоступно: панель не может управлять своей службой"; : "Недоступно: панель не может управлять своей службой";
} }
// Описание релиза приходит из Gitea разметкой Markdown, и показывать её как
// есть неудобно: первым идёт раздел про установку, который в уже работающей
// панели ни к чему. Берём только список изменений.
function renderReleaseNotes(text, url) {
const body = $("#update-notes-body");
body.replaceChildren();
const changesSection = text.split(/^##\s+Изменения\s*$/m)[1];
const items = (changesSection ?? text)
.split("\n")
.map((line) => line.trim())
.filter((line) => line.startsWith("- "))
.map((line) => line.slice(2).trim())
.filter(Boolean);
if (items.length) {
const list = document.createElement("ul");
items.forEach((item) => {
const li = document.createElement("li");
li.textContent = item;
list.appendChild(li);
});
body.appendChild(list);
} else {
// Непривычный формат описания — показываем как есть, лишь бы не потерять.
const raw = document.createElement("pre");
raw.textContent = text.trim();
body.appendChild(raw);
}
if (url) {
const link = document.createElement("a");
link.href = url;
link.target = "_blank";
link.rel = "noopener noreferrer";
link.className = "release-link";
link.textContent = "Полное описание релиза";
body.appendChild(link);
}
}
$("#btn-update-check").addEventListener("click", async () => { $("#btn-update-check").addEventListener("click", async () => {
const button = $("#btn-update-check"); const button = $("#btn-update-check");
button.disabled = true; button.disabled = true;
+3 -3
View File
@@ -129,8 +129,8 @@
<pre id="console-output" class="console"></pre> <pre id="console-output" class="console"></pre>
<form class="console-input" id="console-form"> <form class="console-input" id="console-form">
<input type="text" id="console-command" placeholder="Команда сервера, например: players, save, quit" <input type="text" id="console-command" placeholder="Команда сервера, например: players, save, quit"
autocomplete="off" spellcheck="false"> autocomplete="off" spellcheck="false" disabled>
<button class="btn btn-primary" type="submit">Отправить</button> <button class="btn btn-primary" type="submit" disabled>Отправить</button>
</form> </form>
<p class="muted small">Полезные команды: <code>players</code>, <code>save</code>, <code>servermsg "текст"</code>, <p class="muted small">Полезные команды: <code>players</code>, <code>save</code>, <code>servermsg "текст"</code>,
<code>kickuser "ник"</code>, <code>banuser "ник"</code>, <code>checkModsNeedUpdate</code>.</p> <code>kickuser "ник"</code>, <code>banuser "ник"</code>, <code>checkModsNeedUpdate</code>.</p>
@@ -284,7 +284,7 @@
<p class="muted small" id="update-manual" hidden></p> <p class="muted small" id="update-manual" hidden></p>
<details id="update-notes" hidden> <details id="update-notes" hidden>
<summary>Что нового</summary> <summary>Что нового</summary>
<pre class="release-notes" id="update-notes-body"></pre> <div class="release-notes" id="update-notes-body"></div>
</details> </details>
</div> </div>
+22 -6
View File
@@ -465,16 +465,32 @@ input.input-sm, .input-sm { width: auto; padding: 6px 10px; font-size: 13px; }
.release-notes { .release-notes {
margin: 10px 0 0; margin: 10px 0 0;
padding: 12px; padding: 12px 14px;
background: var(--bg); background: var(--bg);
border: 1px solid var(--border); border: 1px solid var(--border);
border-radius: 8px; border-radius: 8px;
max-height: 260px; max-height: 240px;
overflow: auto; /* Прокручивается сам блок, а не страница под ним. */
white-space: pre-wrap; overflow-y: auto;
word-break: break-word; overscroll-behavior: contain;
font-size: 12.5px; font-size: 13px;
line-height: 1.5; line-height: 1.5;
} }
.release-notes ul { margin: 0; padding-left: 20px; }
.release-notes li { margin-bottom: 5px; }
.release-notes li:last-child { margin-bottom: 0; }
.release-notes pre {
margin: 0;
white-space: pre-wrap;
word-break: break-word;
font-size: 12.5px;
}
.release-link { display: inline-block; margin-top: 10px; color: var(--info); }
/* Команду для терминала удобнее читать моноширинным. */
#update-manual { font-family: var(--mono); word-break: break-all; }
.update-available { color: var(--accent); } .update-available { color: var(--accent); }