sync: align internal repo with 1.1.3-server-label
- REPO_URL points to git.kalinamall.ru - ssh-monitor.conf may be committed here (secrets); .env still ignored - Docs note for closed vs public GitHub
This commit is contained in:
+1
-3
@@ -1,9 +1,7 @@
|
||||
.DS_Store
|
||||
CalculatorApp/
|
||||
|
||||
# Рабочий конфиг с токенами/паролями — только на закрытом git (не коммитить в GitHub)
|
||||
ssh-monitor.conf
|
||||
*.conf.local
|
||||
# .env — не коммитить; ssh-monitor.conf с секретами допустим только на git.kalinamall.ru
|
||||
.env
|
||||
.env.*
|
||||
# Артефакты локальной сборки (релизные архивы грузятся в GitHub Releases, в git не коммитим)
|
||||
|
||||
@@ -14,6 +14,8 @@ Bash-скрипт мониторинга **SSH**, **SUDO** и событий **`
|
||||
|
||||
## Конфигурация
|
||||
|
||||
> **git.kalinamall.ru:** в этом закрытом репозитории допустимо хранить **`ssh-monitor.conf`** с боевыми токенами и паролями (файл не в `.gitignore`). В публичном [GitHub](https://github.com/PTah/ssh-monitor) такой файл игнорируется — используйте только `ssh-monitor.conf.example`.
|
||||
|
||||
Скрипт читает параметры из `/etc/ssh-monitor.conf` в формате `KEY="value"`.
|
||||
|
||||
1. Скопируйте пример:
|
||||
|
||||
@@ -36,7 +36,7 @@ flowchart LR
|
||||
| Переменная | По умолчанию | Назначение |
|
||||
|------------|--------------|------------|
|
||||
| `UPDATE_DIR` | `/opt/scripts/update` | Каталог для git-клона |
|
||||
| `REPO_URL` | `https://GIT/user/ssh-monitor.git` | **Замените** на ваш реальный URL |
|
||||
| `REPO_URL` | `https://git.kalinamall.ru/PapaTramp/ssh-monitor.git` | URL закрытого репозитория (на GitHub в репо — placeholder) |
|
||||
| `LOCAL_SCRIPT_PATH` | `/usr/local/bin/ssh-monitor` | Куда копировать бинарник |
|
||||
| `LOG_FILE` | `/var/log/update_script.log` | Лог обновлений |
|
||||
| `DEBUG` | `0` | `1` — подробный DEBUG в лог |
|
||||
@@ -123,4 +123,4 @@ sudo systemctl restart ssh-monitor.service
|
||||
|
||||
- Обновляется **только** файл **`ssh-monitor`**, не конфиг и не watchdog.
|
||||
- При недоступном git **`git pull`** пишет предупреждение и продолжает с локальной копией.
|
||||
- Placeholder **`REPO_URL`** в репозитории нужно заменить на боевой URL до использования в продакшене.
|
||||
- На **git.kalinamall.ru** в `update_ssh_monitor.sh` уже задан внутренний **`REPO_URL`**; на GitHub остаётся placeholder для форка.
|
||||
|
||||
@@ -3,7 +3,7 @@
|
||||
# === Конфигурация скрипта ===
|
||||
UPDATE_DIR="/opt/scripts/update"
|
||||
SCRIPT_NAME="ssh-monitor"
|
||||
REPO_URL="https://GIT/user/ssh-monitor.git"
|
||||
REPO_URL="https://git.kalinamall.ru/PapaTramp/ssh-monitor.git"
|
||||
LOCAL_SCRIPT_PATH="/usr/local/bin/ssh-monitor"
|
||||
LOG_FILE="/var/log/update_script.log"
|
||||
|
||||
|
||||
Reference in New Issue
Block a user