安装部署

安装部署

单个纯静态二进制,一条命令装成 systemd 服务。在线安装、离线/内网安装、指定监听地址三种方式。

墨守是单个纯静态二进制,Web 控制台已编进二进制,默认 SQLite 存储、Redis 关闭——单机零外部依赖。一条命令装完就能用,脚本会自动起 systemd 服务,并打印控制台地址与初始账号密码。

#环境要求

  • Linux amd64 或 arm64
  • 无需 Go / Node 运行时
  • 无需外部数据库(默认 SQLite)
  • 无需 Redis(仅集群横向扩展时才需要)

#方式一:在线安装(推荐)

在线安装
curl -fsSL https://www.creator.org.cn/install.sh | sudo bash

装完屏幕会打印类似下面的信息(初始密码仅显示一次,登录后请立即修改):

────────────────────────────────────────────
  mo-guard 安装完成  (mo-guard v1.0.0 ...)
────────────────────────────────────────────
  控制台     http://<服务器IP>:9000
  数据面监听 :8080
  账号       admin
  密码       Xf9k2LmQ...        # 仅显示一次,登录后请立即修改
────────────────────────────────────────────

#方式二:离线 / 内网安装

无外网的服务器,拿到对应架构的离线包拷到服务器即可。每个包都是自包含离线安装包:二进制 + 配置 + 地理库 + systemd 单元 + 安装脚本。

离线安装
# 1. 拿到对应架构的离线包,拷到服务器
tar xzf moguard_linux_amd64.tar.gz
sudo ./install.sh

# 或直接指定包路径
sudo MOGUARD_TARBALL=/root/moguard_linux_amd64.tar.gz bash install.sh

#方式三:指定监听地址

把控制台只在内网网卡开放,数据面直接接管 80 端口:

指定监听地址
# 控制台只在内网网卡开放,数据面直接接管 80 端口
curl -fsSL .../install.sh | sudo \
  MOGUARD_ADMIN_LISTEN=10.0.0.5:9000 \
  MOGUARD_DATA_LISTEN=:80 bash
安全提醒控制台默认 0.0.0.0:9000 对外可达。生产环境请用防火墙限制来源 IP,或把 MOGUARD_ADMIN_LISTEN 指向内网地址 / 走 SSH 隧道。

装好后,下一步是 首次登录控制台。安装路径、运维命令与可调环境变量见 安装后与日常运维