Установщик стал идемпотентным: на уже настроенной машине он определяет установленную версию, останавливает службу, меняет бинарник и поднимает её обратно, не трогая конфиг, миры и учётные записи. Зависимости при обновлении не переустанавливаются — это лишние минуты apt. Кнопки «Обновить» и «Перезапустить панель» появились на вкладке «Настройки» вместе с текущей версией и описанием нового релиза. Панель работает от непривилегированного пользователя и не может ни заменить свой бинарник в /usr/local/bin, ни дёрнуть systemctl. Вместо того чтобы расширять её права, установщик кладёт root-скрипт pzmanager-admin и разрешает сервисному пользователю через sudoers ровно эту одну команду. Скрипт сверяет sha256 скачанного бинарника с checksums.txt релиза. Если правила sudo нет, кнопки не будет — панель покажет команду для терминала. Перед обновлением и перезапуском игровой сервер останавливается штатным quit: иначе его погасил бы systemd уже в момент рестарта, и ожидание растянулось бы на таймаут остановки. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
206 lines
9.0 KiB
Bash
206 lines
9.0 KiB
Bash
#!/usr/bin/env bash
|
|
# Установка и обновление pzmanager на Ubuntu/Debian. Запускать от root:
|
|
#
|
|
# sudo ./deploy/install.sh
|
|
#
|
|
# Скрипт идемпотентен: на уже настроенной машине он обновляет бинарник и
|
|
# юнит, не трогая конфиг, миры и учётные записи панели.
|
|
#
|
|
# Переменные окружения:
|
|
# PZ_HOME куда ставить всё хозяйство (по умолчанию /opt/pzmanager)
|
|
# PZ_USER системный пользователь (по умолчанию pzserver)
|
|
# PZ_LISTEN адрес веб-панели (только при первой установке)
|
|
# PZ_REPO репозиторий для обновлений (по умолчанию этот)
|
|
# BINARY путь к собранному бинарнику (по умолчанию ./pzmanager)
|
|
#
|
|
# Пример — панель доступна в локальной сети по адресу машины:
|
|
# sudo PZ_LISTEN=10.10.1.142:8080 ./deploy/install.sh
|
|
set -euo pipefail
|
|
|
|
PZ_USER="${PZ_USER:-pzserver}"
|
|
PZ_HOME="${PZ_HOME:-/opt/pzmanager}"
|
|
PZ_LISTEN="${PZ_LISTEN:-127.0.0.1:8080}"
|
|
PZ_REPO="${PZ_REPO:-https://gitea.hsrv.site/mrleo1nid/pzmanager}"
|
|
BINARY="${BINARY:-./pzmanager}"
|
|
|
|
SCRIPT_DIR="$(cd "$(dirname "$0")" && pwd)"
|
|
UNIT_SRC="${SCRIPT_DIR}/pzmanager.service"
|
|
ADMIN_SRC="${SCRIPT_DIR}/pzmanager-admin.sh"
|
|
TARGET_BINARY=/usr/local/bin/pzmanager
|
|
ADMIN_BINARY=/usr/local/bin/pzmanager-admin
|
|
|
|
if [[ $EUID -ne 0 ]]; then
|
|
echo "Запустите скрипт от root: sudo $0" >&2
|
|
exit 1
|
|
fi
|
|
|
|
if [[ ! -f "$BINARY" ]]; then
|
|
echo "Не найден бинарник $BINARY. Соберите его: make build-linux" >&2
|
|
exit 1
|
|
fi
|
|
|
|
# Определяем, что это: первая установка или обновление.
|
|
OLD_VERSION=""
|
|
if [[ -x "$TARGET_BINARY" ]]; then
|
|
OLD_VERSION="$("$TARGET_BINARY" version 2>/dev/null | awk '{print $2}' || true)"
|
|
fi
|
|
NEW_VERSION="$("$BINARY" version 2>/dev/null | awk '{print $2}' || echo "?")"
|
|
|
|
if [[ -n "$OLD_VERSION" ]]; then
|
|
echo "==> Обновление: установлено ${OLD_VERSION}, ставим ${NEW_VERSION}"
|
|
MODE=update
|
|
else
|
|
echo "==> Первая установка версии ${NEW_VERSION}"
|
|
MODE=install
|
|
fi
|
|
|
|
# Зависимости ставим только при первой установке: на обновлении это лишние
|
|
# минуты ожидания apt.
|
|
if [[ "$MODE" == "install" || "${FORCE_DEPS:-0}" == "1" ]]; then
|
|
echo "==> Устанавливаю системные зависимости"
|
|
apt-get update -qq
|
|
# lib32gcc-s1 нужен SteamCMD, остальное — самому серверу PZ. Свою JRE сервер
|
|
# приносит с собой, системная нужна как запасной вариант.
|
|
apt-get install -y --no-install-recommends \
|
|
ca-certificates curl sudo lib32gcc-s1 libsdl2-2.0-0 openjdk-17-jre-headless
|
|
fi
|
|
|
|
if ! id "$PZ_USER" &>/dev/null; then
|
|
echo "==> Создаю пользователя $PZ_USER"
|
|
adduser --system --group --home "$PZ_HOME" --shell /usr/sbin/nologin "$PZ_USER"
|
|
fi
|
|
|
|
echo "==> Готовлю директории в $PZ_HOME"
|
|
install -d -o "$PZ_USER" -g "$PZ_USER" -m 0755 \
|
|
"$PZ_HOME" \
|
|
"$PZ_HOME/data" \
|
|
"$PZ_HOME/server" \
|
|
"$PZ_HOME/Zomboid" \
|
|
"$PZ_HOME/backups"
|
|
|
|
# Конфиг создаётся только при первой установке: обновление не должно затирать
|
|
# настройки, которые уже поправили руками или через панель.
|
|
CONFIG="$PZ_HOME/config.yaml"
|
|
if [[ -f "$CONFIG" ]]; then
|
|
echo "==> Конфиг $CONFIG уже есть — оставляю как есть"
|
|
else
|
|
echo "==> Создаю конфиг $CONFIG (панель будет слушать $PZ_LISTEN)"
|
|
cat > "$CONFIG" <<EOF
|
|
# Адрес веб-панели. 127.0.0.1 — только через SSH-туннель,
|
|
# 0.0.0.0 — на всех интерфейсах, конкретный IP — только на нём.
|
|
listen: ${PZ_LISTEN}
|
|
|
|
data_dir: ${PZ_HOME}/data # учётки панели и скачанный SteamCMD
|
|
server_dir: ${PZ_HOME}/server # серверные файлы Project Zomboid
|
|
zomboid_dir: ${PZ_HOME}/Zomboid # миры, конфиги и логи игры
|
|
|
|
profiles:
|
|
- id: servertest
|
|
title: Основной сервер
|
|
admin_password: "" # пароль админа игры, можно задать в панели
|
|
java_memory: 4g # -Xmx для JVM
|
|
extra_args: []
|
|
active_profile: servertest
|
|
|
|
autostart: false # поднимать игровой сервер вместе с панелью
|
|
autorestart: true # поднимать сервер после падения
|
|
stop_timeout: 1m30s # ждать после quit до SIGTERM
|
|
log_buffer_lines: 5000
|
|
|
|
backup:
|
|
dir: ${PZ_HOME}/backups
|
|
schedule: 6h # 0 — отключить автобэкапы
|
|
keep: 20 # архивов на профиль
|
|
stop_server: false # останавливать сервер на время бэкапа
|
|
EOF
|
|
chown "$PZ_USER:$PZ_USER" "$CONFIG"
|
|
# В конфиге лежит пароль админа игрового сервера.
|
|
chmod 0640 "$CONFIG"
|
|
fi
|
|
|
|
# Останавливаем сервис перед заменой бинарника: менеджер должен корректно
|
|
# завершить игровой сервер, а не быть подменённым на ходу.
|
|
RESTART_AFTER=0
|
|
if [[ "$MODE" == "update" ]] && systemctl is-active --quiet pzmanager; then
|
|
echo "==> Останавливаю pzmanager (игровой сервер завершится штатно)"
|
|
systemctl stop pzmanager
|
|
RESTART_AFTER=1
|
|
fi
|
|
|
|
echo "==> Копирую бинарник в $TARGET_BINARY"
|
|
install -m 0755 "$BINARY" "$TARGET_BINARY"
|
|
|
|
# Панель работает от непривилегированного пользователя и не может ни заменить
|
|
# бинарник, ни дёрнуть systemctl. Даём ей ровно одну команду через sudo.
|
|
if [[ -f "$ADMIN_SRC" ]] && command -v sudo >/dev/null 2>&1; then
|
|
echo "==> Ставлю $ADMIN_BINARY и правило sudo"
|
|
sed -e "s|@PZ_REPO@|${PZ_REPO}|" \
|
|
-e "s|@PZ_BINARY@|${TARGET_BINARY}|" \
|
|
"$ADMIN_SRC" > "$ADMIN_BINARY"
|
|
chown root:root "$ADMIN_BINARY"
|
|
chmod 0755 "$ADMIN_BINARY"
|
|
|
|
printf '%s ALL=(root) NOPASSWD: %s\n' "$PZ_USER" "$ADMIN_BINARY" \
|
|
> /etc/sudoers.d/pzmanager
|
|
chmod 0440 /etc/sudoers.d/pzmanager
|
|
# Битый файл в sudoers.d ломает sudo целиком, поэтому проверяем и откатываем.
|
|
if ! visudo -cf /etc/sudoers.d/pzmanager >/dev/null; then
|
|
rm -f /etc/sudoers.d/pzmanager
|
|
echo "!! Правило sudo отвергнуто, кнопки обновления в панели не будет" >&2
|
|
fi
|
|
else
|
|
echo "!! $ADMIN_SRC не найден или нет sudo — обновление из панели будет недоступно" >&2
|
|
fi
|
|
|
|
echo "==> Ставлю systemd-юнит"
|
|
sed -e "s|/opt/pzmanager|${PZ_HOME}|g" \
|
|
-e "s|User=pzserver|User=${PZ_USER}|" \
|
|
-e "s|Group=pzserver|Group=${PZ_USER}|" \
|
|
"$UNIT_SRC" > /etc/systemd/system/pzmanager.service
|
|
|
|
systemctl daemon-reload
|
|
systemctl enable --quiet pzmanager
|
|
|
|
if [[ "$MODE" == "update" ]]; then
|
|
if [[ "$RESTART_AFTER" == "1" ]]; then
|
|
systemctl start pzmanager
|
|
fi
|
|
echo
|
|
if [[ "$OLD_VERSION" == "$NEW_VERSION" ]]; then
|
|
echo "Переустановлена версия ${NEW_VERSION}."
|
|
else
|
|
echo "Обновлено: ${OLD_VERSION} -> ${NEW_VERSION}."
|
|
fi
|
|
echo "Конфиг, миры и учётные записи не тронуты."
|
|
LISTEN_NOW="$(grep -E '^listen:' "$CONFIG" | head -1 | awk '{print $2}')"
|
|
echo "Панель слушает ${LISTEN_NOW:-?}."
|
|
exit 0
|
|
fi
|
|
|
|
systemctl start pzmanager
|
|
# Дадим сервису секунду подняться, чтобы код настройки успел попасть в журнал.
|
|
sleep 2
|
|
|
|
echo
|
|
echo "Готово. Панель запущена и слушает ${PZ_LISTEN}."
|
|
echo
|
|
if [[ "$PZ_LISTEN" == 127.0.0.1:* || "$PZ_LISTEN" == localhost:* ]]; then
|
|
echo "Панель доступна только с самой машины. Пробросьте порт:"
|
|
echo
|
|
echo " ssh -L 8080:${PZ_LISTEN} <пользователь>@<сервер>"
|
|
echo
|
|
else
|
|
PORT="${PZ_LISTEN##*:}"
|
|
echo "Откройте в браузере: http://${PZ_LISTEN}"
|
|
echo
|
|
echo "Если включён firewall, разрешите порт панели:"
|
|
echo
|
|
echo " sudo ufw allow ${PORT}/tcp"
|
|
echo
|
|
fi
|
|
echo "Код первичной настройки — в журнале:"
|
|
echo
|
|
echo " journalctl -u pzmanager -n 30 --no-pager"
|
|
echo
|
|
echo "Игровые порты сервера: udp/16261 и udp/16262."
|