op-packages/openlist2/files/openlist2.init
github-actions[bot] 5762745c9c 🎉 Sync 2026-07-23 18:16:40
2026-07-23 18:16:40 +08:00

455 lines
15 KiB
Bash
Executable File

#!/bin/sh /etc/rc.common
. /usr/share/libubox/jshn.sh
START=99
USE_PROCD=1
PROG=/usr/bin/openlist2
is_safe_log_path() {
local path="$1"
local base="${path##*/}"
case "$path" in
/var/log/*) ;;
*) return 1 ;;
esac
[ "$path" = "/var/log/$base" ] || return 1
printf '%s\n' "$base" | grep -Eq '^openlist2([._-][A-Za-z0-9._-]+)?$'
}
append_dest_port() {
local value="$1"
[ -n "$value" ] && [ "$value" != "-1" ] || return 0
dest_ports="${dest_ports:+$dest_ports }$value"
}
json_add_filter_object() {
json_add_object ""
json_add_string "cidr" "$1"
json_add_string "path" "$2"
json_add_string "method" "$3"
json_close_object
}
json_add_csv_array() {
local name="$1"
local values="$2"
local oldifs="$IFS"
local noglob_set=0
local item
local count=0
json_add_array "$name"
case "$-" in
*f*) noglob_set=1 ;;
*) set -f ;;
esac
IFS=','
for item in $values; do
IFS="$oldifs"
item="$(printf '%s' "$item" | sed 's/^[[:space:]]*//;s/[[:space:]]*$//')"
IFS=','
if [ -n "$item" ]; then
json_add_string "" "$item"
count=$((count + 1))
fi
done
IFS="$oldifs"
[ "$noglob_set" = "1" ] || set +f
[ "$count" -eq 0 ] && json_add_string "" "*"
json_close_array
}
get_config() {
uci_changed=0
config_get_bool enabled "$1" enabled 1
config_get debug "$1" debug 0
config_get allow_wan "$1" allow_wan 0
config_get delayed_start "$1" delayed_start 0
config_get force "$1" force 1
config_get site_url "$1" site_url ""
config_get cdn "$1" cdn ""
config_get jwt_secret "$1" jwt_secret ""
config_get data_dir "$1" data_dir "/etc/openlist2"
config_get temp_dir "$1" temp_dir "/tmp/openlist2"
config_get token_expires_in "$1" token_expires_in 48
config_get proxy_address "$1" proxy_address ""
config_get auto_memory_limit "$1" auto_memory_limit 4
config_get min_free_memory "$1" min_free_memory 0
config_get max_block_limit "$1" max_block_limit 0
config_get max_connections "$1" max_connections 0
config_get max_concurrency "$1" max_concurrency 64
config_get tls_insecure_skip_verify "$1" tls_insecure_skip_verify 0
# log
config_get log "$1" log 1
config_get log_path "$1" log_path '/var/log/openlist2.log'
if ! is_safe_log_path "$log_path"; then
log_path='/var/log/openlist2.log'
uci -q set openlist2.@openlist2[0].log_path="$log_path"
uci_changed=1
fi
config_get log_max_size "$1" log_max_size 50
config_get log_max_backups "$1" log_max_backups 30
config_get log_max_age "$1" log_max_age 28
config_get log_compress "$1" log_compress 0
config_get log_filter "$1" log_filter 0
config_get log_filter_cidr "$1" log_filter_cidr ""
config_get log_filter_path "$1" log_filter_path ""
config_get log_filter_method "$1" log_filter_method ""
# scheme
config_get force_https "$1" force_https 0
config_get ssl_cert "$1" ssl_cert ""
config_get ssl_key "$1" ssl_key ""
config_get listen_addr "$1" listen_addr "0.0.0.0"
config_get listen_http_port "$1" listen_http_port "5244"
config_get listen_https_port "$1" listen_https_port "-1"
config_get listen_unix_file "$1" listen_unix_file ""
config_get listen_unix_file_perm "$1" listen_unix_file_perm ""
config_get listen_enable_h2c "$1" listen_enable_h2c 0
config_get listen_enable_h3 "$1" listen_enable_h3 0
# database
config_get database_type "$1" database_type "sqlite3"
config_get mysql_host "$1" mysql_host ""
config_get mysql_port "$1" mysql_port "0"
case "$database_type:$mysql_port" in
mysql:|mysql:0) mysql_port="3306" ;;
postgres:|postgres:0) mysql_port="5432" ;;
esac
config_get mysql_username "$1" mysql_username ""
config_get mysql_password "$1" mysql_password ""
config_get mysql_database "$1" mysql_database ""
config_get mysql_table_prefix "$1" mysql_table_prefix "x_"
config_get mysql_ssl_mode "$1" mysql_ssl_mode ""
config_get mysql_dsn "$1" mysql_dsn ""
config_get meilisearch_host "$1" meilisearch_host "http://localhost:7700"
config_get meilisearch_api_key "$1" meilisearch_api_key ""
config_get meilisearch_index "$1" meilisearch_index "openlist"
# tasks
config_get download_workers "$1" download_workers 5
config_get download_max_retry "$1" download_max_retry 1
config_get download_task_persistant "$1" download_task_persistant 0
config_get transfer_workers "$1" transfer_workers 5
config_get transfer_max_retry "$1" transfer_max_retry 2
config_get transfer_task_persistant "$1" transfer_task_persistant 0
config_get upload_workers "$1" upload_workers 5
config_get upload_max_retry "$1" upload_max_retry 0
config_get upload_task_persistant "$1" upload_task_persistant 0
config_get copy_workers "$1" copy_workers 5
config_get copy_max_retry "$1" copy_max_retry 2
config_get copy_task_persistant "$1" copy_task_persistant 0
config_get move_workers "$1" move_workers 5
config_get move_max_retry "$1" move_max_retry 2
config_get move_task_persistant "$1" move_task_persistant 0
config_get decompress_workers "$1" decompress_workers 5
config_get decompress_max_retry "$1" decompress_max_retry 2
config_get decompress_task_persistant "$1" decompress_task_persistant 0
config_get decompress_upload_workers "$1" decompress_upload_workers 5
config_get decompress_upload_max_retry "$1" decompress_upload_max_retry 2
config_get decompress_upload_task_persistant "$1" decompress_upload_task_persistant 0
config_get allow_retry_canceled "$1" allow_retry_canceled 0
# cors
config_get cors_allow_origins "$1" cors_allow_origins '*'
config_get cors_allow_methods "$1" cors_allow_methods '*'
config_get cors_allow_headers "$1" cors_allow_headers '*'
# s3
config_get s3 "$1" s3 0
config_get s3_port "$1" s3_port 5246
config_get s3_ssl "$1" s3_ssl 0
# ftp
config_get ftp "$1" ftp 0
config_get ftp_port "$1" ftp_port 5221
config_get find_pasv_port_attempts "$1" find_pasv_port_attempts 50
config_get active_transfer_port_non_20 "$1" active_transfer_port_non_20 0
config_get idle_timeout "$1" idle_timeout 900
config_get connection_timeout "$1" connection_timeout 30
config_get disable_active_mode "$1" disable_active_mode 0
config_get default_transfer_binary "$1" default_transfer_binary 0
config_get enable_active_conn_ip_check "$1" enable_active_conn_ip_check 1
config_get enable_pasv_conn_ip_check "$1" enable_pasv_conn_ip_check 1
# sftp
config_get sftp "$1" sftp 0
config_get sftp_port "$1" sftp_port 5222
# init jwt_secret
if [ -z "$jwt_secret" ]; then
jwt_secret=$(tr -cd "a-zA-Z0-9" < "/dev/urandom" | head -c16)
uci -q set openlist2.@openlist2[0].jwt_secret="$jwt_secret"
uci_changed=1
fi
[ "$uci_changed" = "1" ] && uci commit openlist2
}
set_firewall() {
if [ "$external_access" = "allow" ]; then
dest_ports=""
append_dest_port "$http_port"
append_dest_port "$https_port"
[ "$s3" = "1" ] && append_dest_port "$s3_port"
[ "$ftp" = "1" ] && append_dest_port "$ftp_port"
[ "$sftp" = "1" ] && append_dest_port "$sftp_port"
uci -q delete firewall.openlist
uci -q delete firewall.openlist2
uci -q delete firewall.openlist2_quic
if [ -z "$dest_ports" ]; then
uci commit firewall
/etc/init.d/firewall reload >/dev/null 2>&1
return 0
fi
uci set firewall.openlist2=rule
uci set firewall.openlist2.name="openlist2"
uci set firewall.openlist2.target="ACCEPT"
uci set firewall.openlist2.src="wan"
uci set firewall.openlist2.proto="tcp"
uci set firewall.openlist2.dest_port="$dest_ports"
uci set firewall.openlist2.enabled="1"
if [ "$listen_enable_h3" = "1" ] && [ -n "$https_port" ] && [ "$https_port" != "-1" ]; then
uci set firewall.openlist2_quic=rule
uci set firewall.openlist2_quic.name="openlist2 QUIC"
uci set firewall.openlist2_quic.target="ACCEPT"
uci set firewall.openlist2_quic.src="wan"
uci set firewall.openlist2_quic.proto="udp"
uci set firewall.openlist2_quic.dest_port="$https_port"
uci set firewall.openlist2_quic.enabled="1"
fi
uci commit firewall
/etc/init.d/firewall reload >/dev/null 2>&1
elif [ "$external_access" = "deny" ]; then
uci -q delete firewall.openlist
uci -q delete firewall.openlist2
uci -q delete firewall.openlist2_quic
uci commit firewall
/etc/init.d/firewall reload >/dev/null 2>&1
fi
}
start_service() {
config_load openlist2
config_foreach get_config openlist2
# Remove firewall rules when stopping openlist process via uci
external_access="deny" set_firewall
[ "$enabled" -ne 1 ] && return 1
mkdir -p "$temp_dir" "$data_dir"
[ -n "$listen_http_port" ] || listen_http_port="5244"
[ -n "$listen_https_port" ] || listen_https_port="-1"
http_port="$listen_http_port"
https_port="$listen_https_port"
if [ -e /proc/uptime ]; then
boot_uptime="$(awk -F. '{print $1}' /proc/uptime)"
[ "$boot_uptime" -lt "120" ] || delayed_start=0
fi
[ "$allow_wan" -eq "1" ] && external_access="allow" || external_access="deny"
set_firewall
log_dir="${log_path%/*}"
[ "$log_dir" != "$log_path" ] && mkdir -p "$log_dir"
: > "$log_path"
last_launched_version=""
if command -v jsonfilter >/dev/null 2>&1 && [ -s "$data_dir/config.json" ]; then
last_launched_version="$(jsonfilter -qi "$data_dir/config.json" -e '@.last_launched_version' 2>/dev/null)"
fi
# init config
json_init
json_add_boolean "force" "$force"
json_add_string "site_url" "$site_url"
json_add_string "cdn" "$cdn"
json_add_string "jwt_secret" "$jwt_secret"
json_add_int "token_expires_in" "$token_expires_in"
# database
json_add_object 'database'
json_add_string "type" "$database_type"
json_add_string "host" "$mysql_host"
json_add_int "port" "$mysql_port"
json_add_string "user" "$mysql_username"
json_add_string "password" "$mysql_password"
json_add_string "name" "$mysql_database"
json_add_string "db_file" "$data_dir/data.db"
json_add_string "table_prefix" "$mysql_table_prefix"
json_add_string "ssl_mode" "$mysql_ssl_mode"
json_add_string "dsn" "$mysql_dsn"
json_close_object
# meilisearch
json_add_object "meilisearch"
json_add_string "host" "$meilisearch_host"
json_add_string "api_key" "$meilisearch_api_key"
json_add_string "index" "$meilisearch_index"
json_close_object
# scheme
json_add_object "scheme"
json_add_string "address" "$listen_addr"
json_add_int "http_port" "$http_port"
json_add_int "https_port" "$https_port"
json_add_boolean "force_https" "$force_https"
json_add_string "cert_file" "$ssl_cert"
json_add_string "key_file" "$ssl_key"
json_add_string "unix_file" "$listen_unix_file"
json_add_string "unix_file_perm" "$listen_unix_file_perm"
json_add_boolean "enable_h2c" "$listen_enable_h2c"
json_add_boolean "enable_h3" "$listen_enable_h3"
json_close_object
json_add_string "temp_dir" "$temp_dir"
json_add_string "bleve_dir" "$data_dir/bleve"
json_add_string "dist_dir" ""
# log
json_add_object "log"
json_add_boolean "enable" "$log"
json_add_string "name" "$log_path"
json_add_int "max_size" "$log_max_size"
json_add_int "max_backups" "$log_max_backups"
json_add_int "max_age" "$log_max_age"
json_add_boolean "compress" "$log_compress"
json_add_object "filter"
json_add_boolean "enable" "$log_filter"
json_add_array "filters"
json_add_filter_object "" "/ping" ""
json_add_filter_object "" "" "HEAD"
json_add_filter_object "" "/dav/" "PROPFIND"
if [ -n "$log_filter_cidr" ] || [ -n "$log_filter_path" ] || [ -n "$log_filter_method" ]; then
json_add_filter_object "$log_filter_cidr" "$log_filter_path" "$log_filter_method"
fi
json_close_array
json_close_object
json_close_object
json_add_int "delayed_start" "$delayed_start"
json_add_int "auto_memory_limit" "$auto_memory_limit"
json_add_int "min_free_memory" "$min_free_memory"
json_add_int "max_block_limit" "$max_block_limit"
json_add_int "max_connections" "$max_connections"
json_add_int "max_concurrency" "$max_concurrency"
json_add_boolean "tls_insecure_skip_verify" "$tls_insecure_skip_verify"
# tasks
json_add_object "tasks"
json_add_object "download"
json_add_int "workers" "$download_workers"
json_add_int "max_retry" "$download_max_retry"
json_add_boolean "task_persistant" "$download_task_persistant"
json_close_object
json_add_object "transfer"
json_add_int "workers" "$transfer_workers"
json_add_int "max_retry" "$transfer_max_retry"
json_add_boolean "task_persistant" "$transfer_task_persistant"
json_close_object
json_add_object "upload"
json_add_int "workers" "$upload_workers"
json_add_int "max_retry" "$upload_max_retry"
json_add_boolean "task_persistant" "$upload_task_persistant"
json_close_object
json_add_object "copy"
json_add_int "workers" "$copy_workers"
json_add_int "max_retry" "$copy_max_retry"
json_add_boolean "task_persistant" "$copy_task_persistant"
json_close_object
json_add_object "move"
json_add_int "workers" "$move_workers"
json_add_int "max_retry" "$move_max_retry"
json_add_boolean "task_persistant" "$move_task_persistant"
json_close_object
json_add_object "decompress"
json_add_int "workers" "$decompress_workers"
json_add_int "max_retry" "$decompress_max_retry"
json_add_boolean "task_persistant" "$decompress_task_persistant"
json_close_object
json_add_object "decompress_upload"
json_add_int "workers" "$decompress_upload_workers"
json_add_int "max_retry" "$decompress_upload_max_retry"
json_add_boolean "task_persistant" "$decompress_upload_task_persistant"
json_close_object
json_add_boolean "allow_retry_canceled" "$allow_retry_canceled"
json_close_object
# cors
json_add_object "cors"
json_add_csv_array "allow_origins" "$cors_allow_origins"
json_add_csv_array "allow_methods" "$cors_allow_methods"
json_add_csv_array "allow_headers" "$cors_allow_headers"
json_close_object
# s3
json_add_object "s3"
json_add_boolean "enable" "$s3"
json_add_int "port" "$s3_port"
json_add_boolean "ssl" "$s3_ssl"
json_close_object
# ftp
json_add_object "ftp"
json_add_boolean "enable" "$ftp"
json_add_string "listen" ":$ftp_port"
json_add_int "find_pasv_port_attempts" "$find_pasv_port_attempts"
json_add_boolean "active_transfer_port_non_20" "$active_transfer_port_non_20"
json_add_int "idle_timeout" "$idle_timeout"
json_add_int "connection_timeout" "$connection_timeout"
json_add_boolean "disable_active_mode" "$disable_active_mode"
json_add_boolean "default_transfer_binary" "$default_transfer_binary"
json_add_boolean "enable_active_conn_ip_check" "$enable_active_conn_ip_check"
json_add_boolean "enable_pasv_conn_ip_check" "$enable_pasv_conn_ip_check"
json_close_object
# sftp
json_add_object "sftp"
json_add_boolean "enable" "$sftp"
json_add_string "listen" ":$sftp_port"
json_close_object
json_add_string "last_launched_version" "$last_launched_version"
json_add_string "proxy_address" "$proxy_address"
json_dump > "$data_dir/config.json"
procd_open_instance openlist2
procd_set_param env OPENLIST_ADMIN_PASSWORD=admin
procd_set_param command $PROG
procd_append_param command server
procd_append_param command --data "$data_dir"
procd_append_param command --no-prefix
[ "$debug" = "1" ] && procd_append_param command --debug
[ "$debug" = "1" ] && procd_set_param stderr 1
procd_set_param respawn
procd_set_param limits core="unlimited"
procd_set_param limits nofile="200000 200000"
procd_close_instance openlist2
}
service_triggers() {
procd_add_reload_trigger "openlist2"
}
reload_service() {
stop
start
return 0
}
stop_service() {
external_access="deny"
set_firewall
}