diff --git a/README.md b/README.md index 5e1e171..af8d5c9 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # keenetic_ssh-web -Веб‑панель, которая **выполняет команды прямо на роутере Keenetic** (Entware) и показывает вывод. Подходит для `opkg update`, перезапусков сервисов, диагностики, и т. п. +Веб‑панель, которая **выполняет команды прямо на роутере Keenetic** (Entware) и показывает вывод. Подходит для обновления пакетов, перезапусков сервисов, диагностики, и т. п. - **Порт панели:** `2001` - **Где работает:** на самом роутере (Entware) @@ -12,6 +12,13 @@ --- +## Самое главное (чтобы было безопасно) + +- Эта панель запускает **любые команды** в Linux на роутере. Это мощно, но опасно. +- **Не открывайте порт 2001 в интернет для всех.** Минимум — включите `ALLOWED_IPS` или используйте туннель (вариант 2). + +--- + ## Быстрый старт (минимум команд) ### Вариант 1. Панель нужна только дома (LAN) @@ -53,7 +60,11 @@ curl http://10.99.0.X:2001 ssh root@10.99.0.X ``` -Дальше уже красиво делается через HTTPS reverse‑proxy на VPS. +Можно **вообще без домена и без Caddy/Nginx**: просто открывайте панель по IP из туннеля: + +- `http://10.99.0.X:2001` + +Reverse‑proxy нужен только если вы хотите **красивый адрес** `https://router-домен` и HTTPS. **Caddy (3 строки):** @@ -131,12 +142,31 @@ server { ## Удаление (одной командой) +### Гарантии удаления (под ключ, без поломок) + +Скрипты **удаляют только то, что сами ставили** и **не трогают**: + +- HydraRoute Neo (`hrneo` / `hrweb`) +- другие Entware‑пакеты и ваши сервисы +- ваши конфиги (кроме своих файлов) +- чужие правила firewall/iptables (удаляются только наши вставки, связанные с wg0) + +Если хотите сохранить настройки панели (`.env`) и список команд (`data/store.json`) — скажите, добавлю отдельную “удалить, но оставить данные” команду в `setup-router.sh` (сейчас это есть для панели через `KEEP_DATA=1`, но не вынесено в быстрый блок). + +--- + Панель (на роутере): ```sh curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/uninstall.sh | sh ``` +Панель (на роутере), **сохранить команды и настройки**: + +```sh +curl -fsSL https://raw.githubusercontent.com/andrey271192/keenetic_ssh-web/main/uninstall.sh | env KEEP_DATA=1 sh +``` + Туннель‑клиент (на роутере, если ставили): ```sh