Установить, пользоваться, удалить.
Всё, что нужно для работы с RainServer 1.0. Коротко, потому что программа сама всё объясняет по ходу.
Установка
Войдите в панель, нажмите «Add server» и выполните показанную команду на сервере. Токен в ней работает один раз и истекает через 24 часа.
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKENДобавьте --dry-run, чтобы увидеть, что он сделает, ничего не меняя. Установщик:
- проверяет систему: Linux, systemd, x86_64 или ARM64
- скачивает один файл по HTTPS и проверяет его подпись Ed25519 и SHA-256
- устанавливает /usr/local/bin/rainserver и сервис rainserver-agent
- привязывает сервер к аккаунту и запускает агента
Поддерживаются: Ubuntu 20.04+, Debian 11+, Rocky Linux, AlmaLinux и RHEL 8+. Публичный ключ для собственных проверок: rainserver-signing.pub
Первые шаги
- 1
sudo rainserverоткрывает терминальную панель. - 2
sudo rainserver fixпоказывает, с чем он может помочь;sudo rainserver fix IDобъясняет одну находку и спрашивает перед применением. - 3
sudo rainserver cleanпоказывает, что можно удалить и насколько это рискованно. - 4Откройте веб-панель: все серверы, оповещения, история, автоматизация и оплата.
Команды
rainserver | Терминальная панель |
rainserver status | Сводка на одном экране |
rainserver scan [--json] | Полное сканирование: метрики, находки, кандидаты на очистку |
rainserver fix [ID] [--yes] | Список находок с исправлением или объяснение и применение одной |
rainserver clean [--safe] [--item ID] [--yes] [--confirm ID] | Список или удаление пунктов очистки; DANGER требует --confirm с id пункта |
rainserver security | services | docker | backups | net | Один раздел сканирования |
rainserver history [N] | Последние N записанных действий |
rainserver backup add NAME PATH HOURS | Следить за местом хранения бэкапов (каталог или шаблон) |
rainserver critical add UNIT | Никогда не перезапускать этот юнит без человека |
rainserver mute ID / unmute ID | Скрыть или показать находку |
rainserver link TOKEN / unlink | Привязать к аккаунту или отвязать |
rainserver update [--check] | Установить последнюю подписанную версию |
rainserver uninstall | Полностью удалить RainServer |
Клавиатура
Терминальное приложение сделано под клавиатуру. Внизу всегда показаны клавиши, работающие на текущем экране.
| Tab / ← → | Переключить раздел |
| ↑ ↓ | Перемещение |
| 1 | Панель |
| F | Fix My Server |
| C | Очистка |
| U | Безопасность |
| V | Сервисы |
| D | Docker |
| N | Сеть |
| B | Бэкапы |
| L | Логи |
| S | Полное сканирование |
| Space | Выбрать пункт очистки |
| Enter | Выполнить выбранное исправление или очистку (сначала спросит) |
| H | Справка |
| Q | Выход |
Уровни риска
У каждой находки и каждого действия есть один из этих уровней. Уровень определяет, сколько RainServer спросит, прежде чем что-то выполнить.
| SAFE | Одно подтверждение на группу. Список пунктов — в одном нажатии. |
| REVIEW | Вы открываете категорию и подтверждаете её отдельно. |
| DANGER | Никогда автоматически. Показывает последствия; для критичных нужно ввести имя. |
| MANUAL ONLY | RainServer не будет это выполнять. Он объясняет находку и оставляет решение вам. |
Бэкапы
RainServer не делает бэкапы. Укажите, куда попадают ваши бэкапы и насколько старым может быть самый свежий файл:
sudo rainserver backup add db-nightly /var/backups/db 26Автоматизация
В панели в разделе Automation: уровень подтверждения, окно обслуживания и задачи, которые разрешает ваш тариф. REVIEW, DANGER и MANUAL никогда не выполняются автоматически. Защитите юнит от автоматических перезапусков так:
sudo rainserver critical add mysqlОповещения
Каналы настраиваются в Settings: email для владельцев и админов, Telegram-бот, вебхук Discord или ваш собственный HTTPS-вебхук (JSON). Оповещение открывается, когда проблема видна в двух отчётах подряд, а сервер считается офлайн после 5 минут без отчёта.
API
Тарифы Business и Agency могут создавать токены в Settings. Отправляйте их как Bearer-токен. Лимит: 600 запросов в час.
GET /api/v1/servers | Все серверы с состоянием, CPU, дисками и находками |
GET /api/v1/servers/ID | Один сервер с полным последним снимком |
GET /api/v1/alerts | Открытые оповещения |
POST /api/v1/servers/ID/actions | Поставить действие в очередь (Agency, токен записи): scan, service.restart, docker.restart, updates.security |
curl -H "Authorization: Bearer rsk_..." https://raincleaner.eu/rainserver/app/api/v1/serversФайлы и данные
/usr/local/bin/rainserver | Программа (один статический файл) |
/etc/systemd/system/rainserver-agent.service | Фоновый агент |
/etc/rainserver/config.json | Настройки: бэкапы, критичные юниты, скрытые находки, привязка к аккаунту |
/var/lib/rainserver/history.jsonl | Локальная история действий (только добавление) |
Обновление и удаление
sudo rainserver updatesudo rainserver uninstallПроверки, которые можно запустить уже сегодня
RainServer — не магия. Большинство его проверок начинаются с команд, которые вы уже знаете: он запускает их, сводит вывод вместе и объясняет результат. Вот несколько из них. Они только читают; ни одна ничего не меняет.
df -h / /var && df -i /journalctl --disk-usagedocker system dfsystemctl --failedss -tulpnsshd -T | grep -Ei '^(permitrootlogin|passwordauthentication)'Работает на вашем сервере через две минуты.
- Создайте аккаунтВойдите по email. Пробный период на 7 дней для одного сервера начинается сразу; без карты.
- Добавьте серверСкопируйте команду установки из панели и выполните её через sudo. Она покажет, что установит, и проверит подпись загрузки.
- ОткройтеЗапустите
sudo rainserverдля терминальной панели или откройте веб-панель.
curl -fsSL https://raincleaner.eu/rainserver/install.sh | sudo sh -s -- --token YOUR_TOKENХотите сначала прочитать? install.sh · Документация по установке
- Ubuntu, Debian, Rocky, AlmaLinux, RHEL
- x86_64 и ARM64
- Удаляется полностью одной командой