1 Commits
Author SHA1 Message Date
mrleo1nidandClaude Opus 5 08908bede8 Кнопка обновления не работала из-за NoNewPrivileges в юните
CI / test (push) Successful in 20s
Release / release (push) Successful in 26s
Панель показывала команду для терминала вместо кнопок обновления и
перезапуска, потому что sudo из неё не запускался вовсе: NoNewPrivileges
запрещает процессу и его потомкам повышать привилегии. Механизм с
sudoers, ради которого всё и делалось, был при этом мёртв.

Убрал эту опцию из юнита, оставив комментарий, почему её здесь быть не
должно. Ограничение прав никуда не делось: в sudoers сервисному
пользователю разрешена ровно одна команда, pzmanager-admin.

Заодно описание релиза перестало показываться сырой разметкой. Раздел
про установку в работающей панели ни к чему, поэтому берётся только
список изменений; блок прокручивается сам, не утягивая страницу, а рядом
появилась ссылка на полное описание.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-05 01:49:02 +03:00
4 changed files with 70 additions and 9 deletions
+5 -1
View File
@@ -19,7 +19,11 @@ KillMode=mixed
TimeoutStopSec=300
# Всё своё панель держит в /opt/pzmanager, домашние каталоги ей не нужны.
NoNewPrivileges=true
#
# NoNewPrivileges здесь намеренно не выставлен: он запрещает процессу и его
# потомкам повышать привилегии, а значит ломает sudo — и вместе с ним кнопки
# обновления и перезапуска панели. Прикрытием служит sudoers: сервисному
# пользователю разрешена ровно одна команда, pzmanager-admin.
PrivateTmp=true
ProtectSystem=full
ProtectHome=true
+42 -1
View File
@@ -1241,7 +1241,7 @@ async function loadUpdateInfo() {
const notes = $("#update-notes");
notes.hidden = !(info.available && info.notes);
if (!notes.hidden) $("#update-notes-body").textContent = info.notes;
if (!notes.hidden) renderReleaseNotes(info.notes, info.url);
$("#btn-manager-restart").disabled = !info.can_apply;
$("#btn-manager-restart").title = info.can_apply
@@ -1249,6 +1249,47 @@ async function loadUpdateInfo() {
: "Недоступно: панель не может управлять своей службой";
}
// Описание релиза приходит из Gitea разметкой Markdown, и показывать её как
// есть неудобно: первым идёт раздел про установку, который в уже работающей
// панели ни к чему. Берём только список изменений.
function renderReleaseNotes(text, url) {
const body = $("#update-notes-body");
body.replaceChildren();
const changesSection = text.split(/^##\s+Изменения\s*$/m)[1];
const items = (changesSection ?? text)
.split("\n")
.map((line) => line.trim())
.filter((line) => line.startsWith("- "))
.map((line) => line.slice(2).trim())
.filter(Boolean);
if (items.length) {
const list = document.createElement("ul");
items.forEach((item) => {
const li = document.createElement("li");
li.textContent = item;
list.appendChild(li);
});
body.appendChild(list);
} else {
// Непривычный формат описания — показываем как есть, лишь бы не потерять.
const raw = document.createElement("pre");
raw.textContent = text.trim();
body.appendChild(raw);
}
if (url) {
const link = document.createElement("a");
link.href = url;
link.target = "_blank";
link.rel = "noopener noreferrer";
link.className = "release-link";
link.textContent = "Полное описание релиза";
body.appendChild(link);
}
}
$("#btn-update-check").addEventListener("click", async () => {
const button = $("#btn-update-check");
button.disabled = true;
+1 -1
View File
@@ -284,7 +284,7 @@
<p class="muted small" id="update-manual" hidden></p>
<details id="update-notes" hidden>
<summary>Что нового</summary>
<pre class="release-notes" id="update-notes-body"></pre>
<div class="release-notes" id="update-notes-body"></div>
</details>
</div>
+22 -6
View File
@@ -465,16 +465,32 @@ input.input-sm, .input-sm { width: auto; padding: 6px 10px; font-size: 13px; }
.release-notes {
margin: 10px 0 0;
padding: 12px;
padding: 12px 14px;
background: var(--bg);
border: 1px solid var(--border);
border-radius: 8px;
max-height: 260px;
overflow: auto;
white-space: pre-wrap;
word-break: break-word;
font-size: 12.5px;
max-height: 240px;
/* Прокручивается сам блок, а не страница под ним. */
overflow-y: auto;
overscroll-behavior: contain;
font-size: 13px;
line-height: 1.5;
}
.release-notes ul { margin: 0; padding-left: 20px; }
.release-notes li { margin-bottom: 5px; }
.release-notes li:last-child { margin-bottom: 0; }
.release-notes pre {
margin: 0;
white-space: pre-wrap;
word-break: break-word;
font-size: 12.5px;
}
.release-link { display: inline-block; margin-top: 10px; color: var(--info); }
/* Команду для терминала удобнее читать моноширинным. */
#update-manual { font-family: var(--mono); word-break: break-all; }
.update-available { color: var(--accent); }