安装后与日常运维
装到哪些路径、怎么看状态与日志、如何升级与卸载、安装脚本可调的环境变量。
安装脚本会把墨守装成 systemd 服务并创建一批固定路径。日常运维基本就是三条命令:看状态、重启、看日志。升级重跑一次安装命令即可,配置与账号数据不会丢。
#安装路径
| 路径 | 用途 |
|---|---|
/usr/local/bin/moguard | 二进制 |
/etc/moguard/moguard.yaml | 配置(可编辑;升级不覆盖) |
/etc/moguard/moguard.env | 机器相关覆盖项 + 初始密码(root only, 600) |
/etc/moguard/ip2region.xdb | 内置地理库 |
/var/lib/moguard/moguard.db | SQLite 数据 |
/etc/systemd/system/moguard.service | systemd 单元 |
#常用运维命令
# 查看状态
systemctl status moguard
# 重启
systemctl restart moguard
# 实时日志
journalctl -u moguard -f#升级与卸载
升级重跑一次安装命令即可,会自动停服、换二进制、重启,保留配置与账号数据。
卸载sudo bash uninstall.sh 保留数据;加 --purge 连配置与数据一起删。
#安装脚本可调环境变量
| 字段 / 控件 | 默认 / 示例 | 说明 |
|---|---|---|
MOGUARD_VERSION | latest | 指定版本,如 v1.2.3。 |
MOGUARD_BASE_URL | 官方下载源 | 自建下载源基地址。 |
MOGUARD_ADMIN_LISTEN | 0.0.0.0:9000 | 控制台监听地址。 |
MOGUARD_DATA_LISTEN | :8080 | 数据面(被防护流量)监听地址。 |
MOGUARD_TARBALL | — | 从本地包安装,跳过下载。 |
配置优先级为:内置默认值 <
moguard.yaml < 环境变量(MOGUARD_ 前缀,__ 表示层级)。例如 MOGUARD_SERVER__LISTEN=":8080" 对应 server.listen。