mirror of
https://github.com/andrey271192/PCAtelegram_web.git
synced 2026-09-20 11:55:32 +00:00
feat: expose web admin with auth by default
This commit is contained in:
29
README.md
29
README.md
@@ -50,33 +50,32 @@ ssh root@SERVER 'chmod +x /opt/pcatelegram_web/install.sh /opt/pcatelegram_web/i
|
||||
| `PCATELEGRAM_WEB_BASE` | `https://raw.githubusercontent.com/andrey271192/PCAtelegram_web/main` | база загрузки файлов |
|
||||
| `PCATELEGRAM_WEB_INSTALL_DIR` | `/opt/pcatelegram_web` | путь установки |
|
||||
| `GITHUB_TOKEN` / `GH_TOKEN` | пусто | token для private GitHub raw downloads |
|
||||
| `PCATELEGRAM_WEB_ADMIN_HOST` | `127.0.0.1` | bind web-admin |
|
||||
| `PCATELEGRAM_WEB_ADMIN_HOST` | `0.0.0.0` | bind web-admin |
|
||||
| `PCATELEGRAM_WEB_ADMIN_PORT` | `1984` | port web-admin |
|
||||
| `PCATELEGRAM_WEB_ADMIN_USER` | `admin` | Basic Auth login |
|
||||
| `PCATELEGRAM_WEB_ADMIN_PASSWORD` | пусто | Basic Auth password; обязателен при public bind |
|
||||
| `PCATELEGRAM_WEB_ADMIN_PASSWORD` | автогенерация | Basic Auth password |
|
||||
|
||||
## Web-admin
|
||||
|
||||
После первого запуска `pcatelegram_web` локальная web-admin панель ставится как `pcatelegram_web-admin.service`.
|
||||
|
||||
Безопасный локальный доступ через SSH tunnel:
|
||||
После первого запуска `pcatelegram_web` web-admin панель ставится как `pcatelegram_web-admin.service` и слушает публично:
|
||||
|
||||
```bash
|
||||
ssh -L 1984:127.0.0.1:1984 root@SERVER
|
||||
open http://127.0.0.1:1984/
|
||||
http://SERVER:1984/
|
||||
```
|
||||
|
||||
Для public bind сначала задайте пароль через systemd override или reverse proxy:
|
||||
Логин по умолчанию: `admin`. Пароль генерируется при установке и хранится на сервере:
|
||||
|
||||
```ini
|
||||
[Service]
|
||||
Environment=PCATELEGRAM_WEB_ADMIN_HOST=0.0.0.0
|
||||
Environment=PCATELEGRAM_WEB_ADMIN_PORT=1984
|
||||
Environment=PCATELEGRAM_WEB_ADMIN_USER=admin
|
||||
Environment=PCATELEGRAM_WEB_ADMIN_PASSWORD=change-me
|
||||
```bash
|
||||
sudo cat /root/pcatelegram_web-admin.password
|
||||
```
|
||||
|
||||
Без HTTPS public Basic Auth гонит пароль открытым текстом. Для постоянного доступа лучше reverse proxy с TLS.
|
||||
Для своего пароля передайте env до установки:
|
||||
|
||||
```bash
|
||||
PCATELEGRAM_WEB_ADMIN_PASSWORD='strong-password' bash bootstrap.sh
|
||||
```
|
||||
|
||||
Без HTTPS Basic Auth гонит пароль открытым текстом. Для постоянного доступа лучше reverse proxy с TLS, но порт `1984` открыт по умолчанию по запросу проекта.
|
||||
|
||||
## Проверки
|
||||
|
||||
|
||||
Reference in New Issue
Block a user