安装部署
单个纯静态二进制,一条命令装成 systemd 服务。在线安装、离线/内网安装、指定监听地址三种方式。
墨守是单个纯静态二进制,Web 控制台已编进二进制,默认 SQLite 存储、Redis 关闭——单机零外部依赖。一条命令装完就能用,脚本会自动起 systemd 服务,并打印控制台地址与初始账号密码。
#环境要求
- Linux amd64 或 arm64
- 无需 Go / Node 运行时
- 无需外部数据库(默认 SQLite)
- 无需 Redis(仅集群横向扩展时才需要)
#方式一:在线安装(推荐)
在线安装
curl -fsSL https://www.creator.org.cn/install.sh | sudo bash装完屏幕会打印类似下面的信息(初始密码仅显示一次,登录后请立即修改):
────────────────────────────────────────────
mo-guard 安装完成 (mo-guard v1.0.0 ...)
────────────────────────────────────────────
控制台 http://<服务器IP>:9000
数据面监听 :8080
账号 admin
密码 Xf9k2LmQ... # 仅显示一次,登录后请立即修改
────────────────────────────────────────────#方式二:离线 / 内网安装
无外网的服务器,拿到对应架构的离线包拷到服务器即可。每个包都是自包含离线安装包:二进制 + 配置 + 地理库 + systemd 单元 + 安装脚本。
离线安装
# 1. 拿到对应架构的离线包,拷到服务器
tar xzf moguard_linux_amd64.tar.gz
sudo ./install.sh
# 或直接指定包路径
sudo MOGUARD_TARBALL=/root/moguard_linux_amd64.tar.gz bash install.sh#方式三:指定监听地址
把控制台只在内网网卡开放,数据面直接接管 80 端口:
指定监听地址
# 控制台只在内网网卡开放,数据面直接接管 80 端口
curl -fsSL .../install.sh | sudo \
MOGUARD_ADMIN_LISTEN=10.0.0.5:9000 \
MOGUARD_DATA_LISTEN=:80 bash安全提醒控制台默认
0.0.0.0:9000 对外可达。生产环境请用防火墙限制来源 IP,或把 MOGUARD_ADMIN_LISTEN 指向内网地址 / 走 SSH 隧道。