From bea39a6ef5ae7a6f83290c4c8876cae756b54997 Mon Sep 17 00:00:00 2001 From: PTah Date: Tue, 26 May 2026 19:34:01 +1000 Subject: [PATCH] sync: align internal repo with 1.1.3-server-label - REPO_URL points to git.kalinamall.ru - ssh-monitor.conf may be committed here (secrets); .env still ignored - Docs note for closed vs public GitHub Co-authored-by: Cursor --- .gitignore | 4 +--- README.md | 2 ++ docs/auto-update.ru.md | 4 ++-- update_ssh_monitor.sh | 2 +- 4 files changed, 6 insertions(+), 6 deletions(-) diff --git a/.gitignore b/.gitignore index 9fd5bf0..6197cf9 100644 --- a/.gitignore +++ b/.gitignore @@ -1,9 +1,7 @@ .DS_Store CalculatorApp/ -# Рабочий конфиг с токенами/паролями — только на закрытом git (не коммитить в GitHub) -ssh-monitor.conf -*.conf.local +# .env — не коммитить; ssh-monitor.conf с секретами допустим только на git.kalinamall.ru .env .env.* # Артефакты локальной сборки (релизные архивы грузятся в GitHub Releases, в git не коммитим) diff --git a/README.md b/README.md index f2a1f48..7508ce4 100644 --- a/README.md +++ b/README.md @@ -14,6 +14,8 @@ Bash-скрипт мониторинга **SSH**, **SUDO** и событий **` ## Конфигурация +> **git.kalinamall.ru:** в этом закрытом репозитории допустимо хранить **`ssh-monitor.conf`** с боевыми токенами и паролями (файл не в `.gitignore`). В публичном [GitHub](https://github.com/PTah/ssh-monitor) такой файл игнорируется — используйте только `ssh-monitor.conf.example`. + Скрипт читает параметры из `/etc/ssh-monitor.conf` в формате `KEY="value"`. 1. Скопируйте пример: diff --git a/docs/auto-update.ru.md b/docs/auto-update.ru.md index a92aa80..b98e80d 100644 --- a/docs/auto-update.ru.md +++ b/docs/auto-update.ru.md @@ -36,7 +36,7 @@ flowchart LR | Переменная | По умолчанию | Назначение | |------------|--------------|------------| | `UPDATE_DIR` | `/opt/scripts/update` | Каталог для git-клона | -| `REPO_URL` | `https://GIT/user/ssh-monitor.git` | **Замените** на ваш реальный URL | +| `REPO_URL` | `https://git.kalinamall.ru/PapaTramp/ssh-monitor.git` | URL закрытого репозитория (на GitHub в репо — placeholder) | | `LOCAL_SCRIPT_PATH` | `/usr/local/bin/ssh-monitor` | Куда копировать бинарник | | `LOG_FILE` | `/var/log/update_script.log` | Лог обновлений | | `DEBUG` | `0` | `1` — подробный DEBUG в лог | @@ -123,4 +123,4 @@ sudo systemctl restart ssh-monitor.service - Обновляется **только** файл **`ssh-monitor`**, не конфиг и не watchdog. - При недоступном git **`git pull`** пишет предупреждение и продолжает с локальной копией. -- Placeholder **`REPO_URL`** в репозитории нужно заменить на боевой URL до использования в продакшене. +- На **git.kalinamall.ru** в `update_ssh_monitor.sh` уже задан внутренний **`REPO_URL`**; на GitHub остаётся placeholder для форка. diff --git a/update_ssh_monitor.sh b/update_ssh_monitor.sh index 47266cf..591e914 100644 --- a/update_ssh_monitor.sh +++ b/update_ssh_monitor.sh @@ -3,7 +3,7 @@ # === Конфигурация скрипта === UPDATE_DIR="/opt/scripts/update" SCRIPT_NAME="ssh-monitor" -REPO_URL="https://GIT/user/ssh-monitor.git" +REPO_URL="https://git.kalinamall.ru/PapaTramp/ssh-monitor.git" LOCAL_SCRIPT_PATH="/usr/local/bin/ssh-monitor" LOG_FILE="/var/log/update_script.log"