- Shell 100%
| Filename | Latest commit message | Latest commit date |
|---|---|---|
| assets | ||
| docs | ||
| lib | ||
| .gitignore | ||
| bundle.sh | ||
| config.env.example | ||
| install-standalone.sh | ||
| install.sh | ||
| LICENSE | ||
| README.md | ||
| setup.sh | ||
AutoServer-Config
Esperanto | Français | English
Rapida Unulinia Instalado (One-Liner)
Por instali kaj agordi vian servilon rekte sen elŝuti la tutan deponejon :
sudo bash -c "$(curl -fsSL https://codeberg.org/ASR2026/Autoserver-config/raw/branch/main/install.sh)"
Aŭ kun elektoj (ekzemple en Esperanto kun Docker kaj Dockhand) :
sudo bash -c "$(curl -fsSL https://codeberg.org/ASR2026/Autoserver-config/raw/branch/main/install.sh)" bash --eo --docker --dockhand -y
Prezentado
Universala, modula kaj senatenta post-instala kaj aŭtomata agorda skripto por Linuksaj serviloj.
Ĝi aŭtomatigas la instaladon de nemalhaveblaj iloj, aplikas sekurecajn plifortigojn (strikta fajrmuro, Fail2ban-protekto, SSH-sekurigo sen risko de elfermo), optimumigas la Linuksan kernon (TCP BBR, dinamika permutmemoro, dosieraj numero-limoj) kaj instalas la virtualigan kaj retan mastruman medion laŭ via elekto (Docker, Podman, Portainer CE, Dockhand, KVM / QEMU / Libvirt, LXC kaj Cockpit).
Subtenataj Distribuoj
Aŭtomata detekto kaj indiĝena subteno :
- Debiana Familio: Debian 11/12/13, Ubuntu 20.04/22.04/24.04, Linux Mint (
apt) - Red Hat / Enterprise Linux Familio: Rocky Linux 8/9, AlmaLinux 8/9, RHEL 8/9, CentOS Stream, Fedora (
dnf,yumkun EPEL kaj CRB deponejoj) - SUSE Familio: openSUSE Leap, Tumbleweed (
zypper) - Arch Familio: Arch Linux, Manjaro (
pacman) - Alpine Familio: Alpine Linux (
apk)
Lingvoj / Multlingva Subteno
La skripto aŭtomate detektas la lingvon de via sistemo kaj proponas elekton ĉe la unua lanĉo :
--eoaŭ--lang eo: Esperanto (Defaŭlte)--fraŭ--lang fr: Français (Franca)--enaŭ--lang en: English (Angla)--esaŭ--lang es: Español (Hispana)
Modula Strukturo
1. Bazaj Iloj kaj Diagnozoj
- Sistema Bonvenigo:
fastfetchinstalita kaj agordita por montri sistemajn metrikojn ĉe ĉiu interaktiva terminala kunsido (/etc/profile.d/fastfetch.sh). - Monitorado:
htop,btop,iotop,iftop,ncdu,sysstat,lsof,smartmontools. - Reto:
curl,wget,rsync,net-tools,bind-utils/dnsutils,traceroute,tcpdump,socat,jq. - Administrado kaj evoluigo:
tmux,git,vim,nano,tree,zip,unzip,p7zip,bash-completion. - Terminala medio: Utilaj mallongigoj (
ll,ports,myip), tempomarkita historio en/etc/profile.d/server-defaults.sh.
2. Kerna kaj Sistema Optimumigo
- Kerno (
/etc/sysctl.d/99-server-tuning.conf):- TCP BBR algoritmo por maksimuma reta rendimento kaj
fqvicordo. - Protekto kontraŭ atakoj (SYN Flood, IP spoofing, ICMP redirects).
net.ipv4.tcp_tw_reuse = 1kajvm.swappiness = 10.
- TCP BBR algoritmo por maksimuma reta rendimento kaj
- Dinamika Permutmemoro (Swap):
- Aŭtomata kreado de sekura permutdosiero (
/swapfile,chmod 600) se RAM < 4 GB.
- Aŭtomata kreado de sekura permutdosiero (
- Temposinkronigo:
- NTP sinkronigo per
chronyaŭsystemd-timesyncd.
- NTP sinkronigo per
- Dosieraj Numero-Limoj (
/etc/security/limits.d/99-server-limits.conf):- Limoj altigitaj al 65535 (soft) kaj 1048576 (hard).
3. Sekureco Sen Risko de Elfermo ("Safe Lockout Prevention")
- Inteligenta Fajrmuro (UFW / Firewalld):
- Strikta envenanta politiko kaj aŭtomata detekto kaj malfermo de la aktiva SSH-pordo antaŭ aktivigo.
- Fail2ban:
- Deplojo de
/etc/fail2ban/jail.localkun brutforta protekto sur la aktiva SSH-pordo.
- Deplojo de
- SSH-Sekurigo:
PermitRootLogin prohibit-password,MaxAuthTries 4,PermitEmptyPasswords no,X11Forwarding no.- Antaŭa kontrolo de sintakso per
sshd -tantaŭ reŝarĝo.
- Aŭtomataj Sekurecaj Ĝisdatigoj:
- Agorditaj per
unattended-upgradesaŭdnf-automatic.
- Agorditaj per
4. Ujoj kaj Virtualigo (Laŭvole)
- Docker Engine & Compose V2:
- Oficialaj deponejoj de Docker Engine.
- Agordo de
/etc/docker/daemon.jsonkun rotaciaj protokoloj (maksimume 50 MB por ujo).
- Dockhand (https://dockhand.pro/):
- Moderna kaj malpeza reta administrada interfaco sur pordo HTTP 3000.
- Kongrua kun Docker kaj Podman.
- Daŭra volumeno
dockhand_datakaj aŭtomata malfermo de pordo 3000/tcp en fajrmuro.
- Portainer CE:
- Reta administrada interfaco sur pordo HTTPS 9443.
- Kongrua kun Docker kaj Podman (per systemd ingo).
- Aŭtomata malfermo de pordo 9443/tcp en fajrmuro.
- Podman & Buildah:
- Senradikaj ujoj (rootless).
- Iloj inkluzivitaj:
podman,podman-compose,buildah,skopeo.
- Cockpit-Podman:
- Oficiala Red Hat / Podman reta interfaco sur pordo 9090 (HTTPS).
- KVM / QEMU / Libvirt:
- Plena aparata virtualigo kun NAT-reto (
virsh net-autostart default).
- Plena aparata virtualigo kun NAT-reto (
- LXC:
- Izolitaj malpezaj sistemaj ujoj.
- Cockpit:
- Reta konzolo por administrado de serviloj kaj virtualaj maŝinoj sur pordo 9090.
Uzado
Reĝimo 1 : Vida Interaktiva Menuo
sudo ./setup.sh
Reĝimo 2 : Komandlinio (Senatenta / Unattended)
# Plena instalado (Bazo, Sekureco, Docker, Portainer, Dockhand, KVM, Podman, Cockpit)
sudo ./setup.sh --eo --all -y
# Minimuma instalado (Nur bazaj iloj kaj sekureco)
sudo ./setup.sh --eo --minimal -y
# Docker kun la moderna reta interfaco Dockhand (Pordo 3000)
sudo ./setup.sh --eo --docker --dockhand -y
# Podman kun Cockpit-Podman (Pordo 9090)
sudo ./setup.sh --eo --podman --cockpit-podman -y
# KVM Hipervizoro kun Cockpit
sudo ./setup.sh --eo --kvm --cockpit -y
Reĝimo 3 : Agorda Dosiero (config.env)
cp config.env.example config.env
sudo ./setup.sh -y
Reĝimo 4 : Memstara Ununura Skripto (install-standalone.sh)
sudo ./install-standalone.sh --eo --docker --dockhand -y
Simula Reĝimo (--dry-run)
Testu ĉiujn paŝojn sen fari ŝanĝojn al la sistemo :
./setup.sh --dry-run
Protokolado
Ĉiuj operacioj estas registritaj en :
/var/log/server-autoconfig.log
Permesilo
MIT Permesilo - libera por persona, komerca kaj entreprena uzo.