No description
Find a file
Repository files (latest commit first)
Filename Latest commit message Latest commit date
2026-09-04 00:52:50 +02:00
assets feat(assets): logos localises specifiques pour Esperanto, Francais et Anglais 2026-09-03 13:01:08 +02:00
docs docs: ajout du fichier de licence officielle MIT (LICENSE) 2026-09-04 00:52:50 +02:00
lib fix(security): compatibilite Debian 12/13 pour unattended-upgrades sans update-notifier-common 2026-09-04 00:40:59 +02:00
.gitignore feat: suite initiale universelle d'autoconfiguration serveur Linux (outils, securite, docker, podman, dockhand, portainer, fastfetch) 2026-09-03 12:47:46 +02:00
bundle.sh feat: one-liner install.sh autonome direct (zero requete secondaire) + support natif Raspberry Pi (arm64/armhf) 2026-09-04 00:09:06 +02:00
config.env.example feat: suite initiale universelle d'autoconfiguration serveur Linux (outils, securite, docker, podman, dockhand, portainer, fastfetch) 2026-09-03 12:47:46 +02:00
install-standalone.sh fix(security): compatibilite Debian 12/13 pour unattended-upgrades sans update-notifier-common 2026-09-04 00:40:59 +02:00
install.sh fix(security): compatibilite Debian 12/13 pour unattended-upgrades sans update-notifier-common 2026-09-04 00:40:59 +02:00
LICENSE docs: ajout du fichier de licence officielle MIT (LICENSE) 2026-09-04 00:52:50 +02:00
README.md docs: utilisation de sudo bash -c $(curl) pour eviter le blocage de mot de passe sudo en pipe 2026-09-04 00:12:54 +02:00
setup.sh fix: resolution du crash silencieux sous pipefail et reattachement tty pour curl one-liner 2026-09-03 23:56:49 +02:00

AutoServer-Config

AutoServer-Config Emblemo

Esperanto | Français | English

Codeberg Linux Virtualigo Reta Interfaco Permesilo


Rapida Unulinia Instalado (One-Liner)

Por instali kaj agordi vian servilon rekte sen elŝuti la tutan deponejon :

sudo bash -c "$(curl -fsSL https://codeberg.org/ASR2026/Autoserver-config/raw/branch/main/install.sh)"

Aŭ kun elektoj (ekzemple en Esperanto kun Docker kaj Dockhand) :

sudo bash -c "$(curl -fsSL https://codeberg.org/ASR2026/Autoserver-config/raw/branch/main/install.sh)" bash --eo --docker --dockhand -y

Prezentado

Universala, modula kaj senatenta post-instala kaj aŭtomata agorda skripto por Linuksaj serviloj.

Ĝi aŭtomatigas la instaladon de nemalhaveblaj iloj, aplikas sekurecajn plifortigojn (strikta fajrmuro, Fail2ban-protekto, SSH-sekurigo sen risko de elfermo), optimumigas la Linuksan kernon (TCP BBR, dinamika permutmemoro, dosieraj numero-limoj) kaj instalas la virtualigan kaj retan mastruman medion laŭ via elekto (Docker, Podman, Portainer CE, Dockhand, KVM / QEMU / Libvirt, LXC kaj Cockpit).


Subtenataj Distribuoj

Aŭtomata detekto kaj indiĝena subteno :

  • Debiana Familio: Debian 11/12/13, Ubuntu 20.04/22.04/24.04, Linux Mint (apt)
  • Red Hat / Enterprise Linux Familio: Rocky Linux 8/9, AlmaLinux 8/9, RHEL 8/9, CentOS Stream, Fedora (dnf, yum kun EPEL kaj CRB deponejoj)
  • SUSE Familio: openSUSE Leap, Tumbleweed (zypper)
  • Arch Familio: Arch Linux, Manjaro (pacman)
  • Alpine Familio: Alpine Linux (apk)

Lingvoj / Multlingva Subteno

La skripto aŭtomate detektas la lingvon de via sistemo kaj proponas elekton ĉe la unua lanĉo :

  • --eo--lang eo : Esperanto (Defaŭlte)
  • --fr--lang fr : Français (Franca)
  • --en--lang en : English (Angla)
  • --es--lang es : Español (Hispana)

Modula Strukturo

1. Bazaj Iloj kaj Diagnozoj

  • Sistema Bonvenigo: fastfetch instalita kaj agordita por montri sistemajn metrikojn ĉe ĉiu interaktiva terminala kunsido (/etc/profile.d/fastfetch.sh).
  • Monitorado: htop, btop, iotop, iftop, ncdu, sysstat, lsof, smartmontools.
  • Reto: curl, wget, rsync, net-tools, bind-utils/dnsutils, traceroute, tcpdump, socat, jq.
  • Administrado kaj evoluigo: tmux, git, vim, nano, tree, zip, unzip, p7zip, bash-completion.
  • Terminala medio: Utilaj mallongigoj (ll, ports, myip), tempomarkita historio en /etc/profile.d/server-defaults.sh.

2. Kerna kaj Sistema Optimumigo

  • Kerno (/etc/sysctl.d/99-server-tuning.conf):
    • TCP BBR algoritmo por maksimuma reta rendimento kaj fq vicordo.
    • Protekto kontraŭ atakoj (SYN Flood, IP spoofing, ICMP redirects).
    • net.ipv4.tcp_tw_reuse = 1 kaj vm.swappiness = 10.
  • Dinamika Permutmemoro (Swap):
    • Aŭtomata kreado de sekura permutdosiero (/swapfile, chmod 600) se RAM < 4 GB.
  • Temposinkronigo:
    • NTP sinkronigo per chronysystemd-timesyncd.
  • Dosieraj Numero-Limoj (/etc/security/limits.d/99-server-limits.conf):
    • Limoj altigitaj al 65535 (soft) kaj 1048576 (hard).

3. Sekureco Sen Risko de Elfermo ("Safe Lockout Prevention")

  • Inteligenta Fajrmuro (UFW / Firewalld):
    • Strikta envenanta politiko kaj aŭtomata detekto kaj malfermo de la aktiva SSH-pordo antaŭ aktivigo.
  • Fail2ban:
    • Deplojo de /etc/fail2ban/jail.local kun brutforta protekto sur la aktiva SSH-pordo.
  • SSH-Sekurigo:
    • PermitRootLogin prohibit-password, MaxAuthTries 4, PermitEmptyPasswords no, X11Forwarding no.
    • Antaŭa kontrolo de sintakso per sshd -t antaŭ reŝarĝo.
  • Aŭtomataj Sekurecaj Ĝisdatigoj:
    • Agorditaj per unattended-upgradesdnf-automatic.

4. Ujoj kaj Virtualigo (Laŭvole)

  • Docker Engine & Compose V2:
    • Oficialaj deponejoj de Docker Engine.
    • Agordo de /etc/docker/daemon.json kun rotaciaj protokoloj (maksimume 50 MB por ujo).
  • Dockhand (https://dockhand.pro/):
    • Moderna kaj malpeza reta administrada interfaco sur pordo HTTP 3000.
    • Kongrua kun Docker kaj Podman.
    • Daŭra volumeno dockhand_data kaj aŭtomata malfermo de pordo 3000/tcp en fajrmuro.
  • Portainer CE:
    • Reta administrada interfaco sur pordo HTTPS 9443.
    • Kongrua kun Docker kaj Podman (per systemd ingo).
    • Aŭtomata malfermo de pordo 9443/tcp en fajrmuro.
  • Podman & Buildah:
    • Senradikaj ujoj (rootless).
    • Iloj inkluzivitaj: podman, podman-compose, buildah, skopeo.
  • Cockpit-Podman:
    • Oficiala Red Hat / Podman reta interfaco sur pordo 9090 (HTTPS).
  • KVM / QEMU / Libvirt:
    • Plena aparata virtualigo kun NAT-reto (virsh net-autostart default).
  • LXC:
    • Izolitaj malpezaj sistemaj ujoj.
  • Cockpit:
    • Reta konzolo por administrado de serviloj kaj virtualaj maŝinoj sur pordo 9090.

Uzado

Reĝimo 1 : Vida Interaktiva Menuo

sudo ./setup.sh

Reĝimo 2 : Komandlinio (Senatenta / Unattended)

# Plena instalado (Bazo, Sekureco, Docker, Portainer, Dockhand, KVM, Podman, Cockpit)
sudo ./setup.sh --eo --all -y

# Minimuma instalado (Nur bazaj iloj kaj sekureco)
sudo ./setup.sh --eo --minimal -y

# Docker kun la moderna reta interfaco Dockhand (Pordo 3000)
sudo ./setup.sh --eo --docker --dockhand -y

# Podman kun Cockpit-Podman (Pordo 9090)
sudo ./setup.sh --eo --podman --cockpit-podman -y

# KVM Hipervizoro kun Cockpit
sudo ./setup.sh --eo --kvm --cockpit -y

Reĝimo 3 : Agorda Dosiero (config.env)

cp config.env.example config.env
sudo ./setup.sh -y

Reĝimo 4 : Memstara Ununura Skripto (install-standalone.sh)

sudo ./install-standalone.sh --eo --docker --dockhand -y

Simula Reĝimo (--dry-run)

Testu ĉiujn paŝojn sen fari ŝanĝojn al la sistemo :

./setup.sh --dry-run

Protokolado

Ĉiuj operacioj estas registritaj en :

/var/log/server-autoconfig.log

Permesilo

MIT Permesilo - libera por persona, komerca kaj entreprena uzo.