Installieren, nutzen, entfernen.
Alles, was Sie für RainServer 1.0 brauchen. Kurz, denn das Programm erklärt sich unterwegs selbst.
Installation
Melden Sie sich im Dashboard an, klicken Sie auf „Add server“ und führen Sie den angezeigten Befehl auf dem Server aus. Das Token darin funktioniert einmal und läuft nach 24 Stunden ab.
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKENMit --dry-run sehen Sie, was er tun würde, ohne etwas zu ändern. Der Installer:
- prüft das System: Linux, systemd, x86_64 oder ARM64
- lädt eine Datei über HTTPS und prüft ihre Ed25519-Signatur und SHA-256
- installiert /usr/local/bin/rainserver und den Dienst rainserver-agent
- verbindet den Server mit Ihrem Konto und startet den Agenten
Unterstützt: Ubuntu 20.04+, Debian 11+, Rocky Linux, AlmaLinux und RHEL 8+. Öffentlicher Schlüssel für eigene Prüfungen: rainserver-signing.pub
Erste Schritte
- 1
sudo rainserveröffnet das Terminal-Dashboard. - 2
sudo rainserver fixlistet, wobei es helfen kann;sudo rainserver fix IDerklärt einen Fund und fragt vor dem Anwenden. - 3
sudo rainserver cleanlistet, was entfernt werden kann und wie riskant es ist. - 4Öffnen Sie das Web-Dashboard: alle Server, Meldungen, Verlauf, Automatisierung und Abrechnung.
Befehle
rainserver | Terminal-Dashboard |
rainserver status | Zusammenfassung auf einem Bildschirm |
rainserver scan [--json] | Vollständiger Scan: Metriken, Funde, Bereinigungskandidaten |
rainserver fix [ID] [--yes] | Funde mit Korrektur auflisten oder eine erklären und anwenden |
rainserver clean [--safe] [--item ID] [--yes] [--confirm ID] | Bereinigungseinträge auflisten oder entfernen; DANGER braucht --confirm mit der Eintrags-ID |
rainserver security | services | docker | backups | net | Ein Bereich des Scans |
rainserver history [N] | Die letzten N protokollierten Aktionen |
rainserver backup add NAME PATH HOURS | Einen Backup-Ort überwachen (Verzeichnis oder Muster) |
rainserver critical add UNIT | Diese Unit nie ohne einen Menschen neu starten |
rainserver mute ID / unmute ID | Einen Fund ausblenden oder einblenden |
rainserver link TOKEN / unlink | Mit Ihrem Konto verbinden oder trennen |
rainserver update [--check] | Die neueste signierte Version installieren |
rainserver uninstall | RainServer vollständig entfernen |
Tastatur
Die Terminal-App ist für die Tastatur gemacht. Die Fußzeile zeigt immer die Tasten, die auf dem aktuellen Bildschirm funktionieren.
| Tab / ← → | Bereich wechseln |
| ↑ ↓ | Bewegen |
| 1 | Dashboard |
| F | Fix My Server |
| C | Bereinigung |
| U | Sicherheit |
| V | Dienste |
| D | Docker |
| N | Netzwerk |
| B | Backups |
| L | Logs |
| S | Vollständiger Scan |
| Space | Bereinigungseintrag auswählen |
| Enter | Ausgewählte Korrektur oder Bereinigung ausführen (fragt vorher) |
| H | Hilfe |
| Q | Beenden |
Risikostufen
Jeder Fund und jede Aktion hat eine dieser Stufen. Die Stufe bestimmt, wie viel RainServer fragt, bevor es etwas ausführt.
| SAFE | Eine Bestätigung für die Gruppe. Die Liste der Einträge ist eine Taste entfernt. |
| REVIEW | Sie öffnen die Kategorie und bestätigen sie einzeln. |
| DANGER | Nie automatisch. Zeigt die Auswirkung; bei kritischen muss der Name eingetippt werden. |
| MANUAL ONLY | RainServer führt es nicht aus. Es erklärt den Fund und überlässt ihn Ihnen. |
Backups
RainServer macht keine Backups. Zeigen Sie ihm, wo Ihre Backups landen und wie alt die neueste Datei sein darf:
sudo rainserver backup add db-nightly /var/backups/db 26Automatisierung
Im Dashboard unter Automation: eine Freigabestufe, ein Wartungsfenster und die Aufgaben, die Ihr Tarif erlaubt. REVIEW, DANGER und MANUAL laufen nie automatisch. Schützen Sie eine Unit vor automatischen Neustarts mit:
sudo rainserver critical add mysqlBenachrichtigungen
Kanäle legen Sie unter Settings fest: E-Mail für Owner und Admins, ein Telegram-Bot, ein Discord-Webhook oder Ihr eigener HTTPS-Webhook (JSON). Eine Meldung öffnet sich, wenn ein Problem in zwei Berichten hintereinander auftaucht, und ein Server gilt nach 5 Minuten ohne Bericht als offline.
API
Die Tarife Business und Agency können unter Settings Tokens erstellen. Senden Sie sie als Bearer-Token. Limit: 600 Anfragen pro Stunde.
GET /api/v1/servers | Alle Server mit Zustand, CPU, Platten und Funden |
GET /api/v1/servers/ID | Ein Server mit seinem vollständigen letzten Snapshot |
GET /api/v1/alerts | Offene Meldungen |
POST /api/v1/servers/ID/actions | Eine Aktion einreihen (Agency, Schreib-Token): scan, service.restart, docker.restart, updates.security |
curl -H "Authorization: Bearer rsk_..." https://raincleaner.eu/rainserver/app/api/v1/serversDateien und Daten
/usr/local/bin/rainserver | Das Programm (eine statische Datei) |
/etc/systemd/system/rainserver-agent.service | Der Hintergrund-Agent |
/etc/rainserver/config.json | Einstellungen: Backups, kritische Units, ausgeblendete Funde, Verbindung zu Ihrem Konto |
/var/lib/rainserver/history.jsonl | Lokaler Aktionsverlauf (nur anhängend) |
Aktualisieren und entfernen
sudo rainserver updatesudo rainserver uninstallPrüfungen, die Sie heute schon ausführen können
RainServer ist keine Magie. Die meisten Prüfungen beginnen mit Befehlen, die Sie schon kennen – es führt sie aus, liest die Ausgaben zusammen und erklärt das Ergebnis. Hier sind einige davon. Sie lesen nur; keiner ändert etwas.
df -h / /var && df -i /journalctl --disk-usagedocker system dfsystemctl --failedss -tulpnsshd -T | grep -Ei '^(permitrootlogin|passwordauthentication)'In zwei Minuten auf Ihrem Server.
- Konto anlegenMelden Sie sich mit Ihrer E-Mail an. Die 7-tägige Testphase für einen Server beginnt sofort; ohne Karte.
- Server hinzufügenKopieren Sie den Installationsbefehl aus dem Dashboard und führen Sie ihn mit sudo aus. Er zeigt, was er installiert, und prüft die Signatur des Downloads.
- Öffnen
sudo rainserverstartet das Terminal-Dashboard, oder öffnen Sie das Web-Dashboard.
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKENErst lesen? install.sh · Installationsanleitung
- Ubuntu, Debian, Rocky, AlmaLinux, RHEL
- x86_64 und ARM64
- Mit einem Befehl vollständig entfernbar