#!/usr/bin/env bash # Установка и обновление pzmanager на Ubuntu/Debian. Запускать от root: # # sudo ./deploy/install.sh # # Скрипт идемпотентен: на уже настроенной машине он обновляет бинарник и # юнит, не трогая конфиг, миры и учётные записи панели. # # Переменные окружения: # PZ_HOME куда ставить всё хозяйство (по умолчанию /opt/pzmanager) # PZ_USER системный пользователь (по умолчанию pzserver) # PZ_LISTEN адрес веб-панели (только при первой установке) # PZ_REPO репозиторий для обновлений (по умолчанию этот) # BINARY путь к собранному бинарнику (по умолчанию ./pzmanager) # # Пример — панель доступна в локальной сети по адресу машины: # sudo PZ_LISTEN=10.10.1.142:8080 ./deploy/install.sh set -euo pipefail PZ_USER="${PZ_USER:-pzserver}" PZ_HOME="${PZ_HOME:-/opt/pzmanager}" PZ_LISTEN="${PZ_LISTEN:-127.0.0.1:8080}" PZ_REPO="${PZ_REPO:-https://gitea.hsrv.site/mrleo1nid/pzmanager}" BINARY="${BINARY:-./pzmanager}" SCRIPT_DIR="$(cd "$(dirname "$0")" && pwd)" UNIT_SRC="${SCRIPT_DIR}/pzmanager.service" ADMIN_SRC="${SCRIPT_DIR}/pzmanager-admin.sh" TARGET_BINARY=/usr/local/bin/pzmanager ADMIN_BINARY=/usr/local/bin/pzmanager-admin if [[ $EUID -ne 0 ]]; then echo "Запустите скрипт от root: sudo $0" >&2 exit 1 fi if [[ ! -f "$BINARY" ]]; then echo "Не найден бинарник $BINARY. Соберите его: make build-linux" >&2 exit 1 fi # Определяем, что это: первая установка или обновление. OLD_VERSION="" if [[ -x "$TARGET_BINARY" ]]; then OLD_VERSION="$("$TARGET_BINARY" version 2>/dev/null | awk '{print $2}' || true)" fi NEW_VERSION="$("$BINARY" version 2>/dev/null | awk '{print $2}' || echo "?")" if [[ -n "$OLD_VERSION" ]]; then echo "==> Обновление: установлено ${OLD_VERSION}, ставим ${NEW_VERSION}" MODE=update else echo "==> Первая установка версии ${NEW_VERSION}" MODE=install fi # Зависимости ставим только при первой установке: на обновлении это лишние # минуты ожидания apt. if [[ "$MODE" == "install" || "${FORCE_DEPS:-0}" == "1" ]]; then echo "==> Устанавливаю системные зависимости" apt-get update -qq # lib32gcc-s1 нужен SteamCMD, остальное — самому серверу PZ. Свою JRE сервер # приносит с собой, системная нужна как запасной вариант. apt-get install -y --no-install-recommends \ ca-certificates curl sudo lib32gcc-s1 libsdl2-2.0-0 openjdk-17-jre-headless fi if ! id "$PZ_USER" &>/dev/null; then echo "==> Создаю пользователя $PZ_USER" adduser --system --group --home "$PZ_HOME" --shell /usr/sbin/nologin "$PZ_USER" fi echo "==> Готовлю директории в $PZ_HOME" install -d -o "$PZ_USER" -g "$PZ_USER" -m 0755 \ "$PZ_HOME" \ "$PZ_HOME/data" \ "$PZ_HOME/server" \ "$PZ_HOME/Zomboid" \ "$PZ_HOME/backups" # Конфиг создаётся только при первой установке: обновление не должно затирать # настройки, которые уже поправили руками или через панель. CONFIG="$PZ_HOME/config.yaml" if [[ -f "$CONFIG" ]]; then echo "==> Конфиг $CONFIG уже есть — оставляю как есть" else echo "==> Создаю конфиг $CONFIG (панель будет слушать $PZ_LISTEN)" cat > "$CONFIG" < Останавливаю pzmanager (игровой сервер завершится штатно)" systemctl stop pzmanager RESTART_AFTER=1 fi echo "==> Копирую бинарник в $TARGET_BINARY" install -m 0755 "$BINARY" "$TARGET_BINARY" # Панель работает от непривилегированного пользователя и не может ни заменить # бинарник, ни дёрнуть systemctl. Даём ей ровно одну команду через sudo. if [[ -f "$ADMIN_SRC" ]] && command -v sudo >/dev/null 2>&1; then echo "==> Ставлю $ADMIN_BINARY и правило sudo" sed -e "s|@PZ_REPO@|${PZ_REPO}|" \ -e "s|@PZ_BINARY@|${TARGET_BINARY}|" \ "$ADMIN_SRC" > "$ADMIN_BINARY" chown root:root "$ADMIN_BINARY" chmod 0755 "$ADMIN_BINARY" printf '%s ALL=(root) NOPASSWD: %s\n' "$PZ_USER" "$ADMIN_BINARY" \ > /etc/sudoers.d/pzmanager chmod 0440 /etc/sudoers.d/pzmanager # Битый файл в sudoers.d ломает sudo целиком, поэтому проверяем и откатываем. if ! visudo -cf /etc/sudoers.d/pzmanager >/dev/null; then rm -f /etc/sudoers.d/pzmanager echo "!! Правило sudo отвергнуто, кнопки обновления в панели не будет" >&2 fi else echo "!! $ADMIN_SRC не найден или нет sudo — обновление из панели будет недоступно" >&2 fi echo "==> Ставлю systemd-юнит" sed -e "s|/opt/pzmanager|${PZ_HOME}|g" \ -e "s|User=pzserver|User=${PZ_USER}|" \ -e "s|Group=pzserver|Group=${PZ_USER}|" \ "$UNIT_SRC" > /etc/systemd/system/pzmanager.service systemctl daemon-reload systemctl enable --quiet pzmanager if [[ "$MODE" == "update" ]]; then if [[ "$RESTART_AFTER" == "1" ]]; then systemctl start pzmanager fi echo if [[ "$OLD_VERSION" == "$NEW_VERSION" ]]; then echo "Переустановлена версия ${NEW_VERSION}." else echo "Обновлено: ${OLD_VERSION} -> ${NEW_VERSION}." fi echo "Конфиг, миры и учётные записи не тронуты." LISTEN_NOW="$(grep -E '^listen:' "$CONFIG" | head -1 | awk '{print $2}')" echo "Панель слушает ${LISTEN_NOW:-?}." exit 0 fi systemctl start pzmanager # Дадим сервису секунду подняться, чтобы код настройки успел попасть в журнал. sleep 2 echo echo "Готово. Панель запущена и слушает ${PZ_LISTEN}." echo if [[ "$PZ_LISTEN" == 127.0.0.1:* || "$PZ_LISTEN" == localhost:* ]]; then echo "Панель доступна только с самой машины. Пробросьте порт:" echo echo " ssh -L 8080:${PZ_LISTEN} <пользователь>@<сервер>" echo else PORT="${PZ_LISTEN##*:}" echo "Откройте в браузере: http://${PZ_LISTEN}" echo echo "Если включён firewall, разрешите порт панели:" echo echo " sudo ufw allow ${PORT}/tcp" echo fi echo "Код первичной настройки — в журнале:" echo echo " journalctl -u pzmanager -n 30 --no-pager" echo echo "Игровые порты сервера: udp/16261 и udp/16262."