mirror of
https://github.com/kiddin9/op-packages.git
synced 2026-07-28 20:11:53 +08:00
455 lines
15 KiB
Bash
Executable File
455 lines
15 KiB
Bash
Executable File
#!/bin/sh /etc/rc.common
|
|
|
|
. /usr/share/libubox/jshn.sh
|
|
|
|
START=99
|
|
USE_PROCD=1
|
|
PROG=/usr/bin/openlist2
|
|
|
|
is_safe_log_path() {
|
|
local path="$1"
|
|
local base="${path##*/}"
|
|
|
|
case "$path" in
|
|
/var/log/*) ;;
|
|
*) return 1 ;;
|
|
esac
|
|
|
|
[ "$path" = "/var/log/$base" ] || return 1
|
|
|
|
printf '%s\n' "$base" | grep -Eq '^openlist2([._-][A-Za-z0-9._-]+)?$'
|
|
}
|
|
|
|
append_dest_port() {
|
|
local value="$1"
|
|
|
|
[ -n "$value" ] && [ "$value" != "-1" ] || return 0
|
|
dest_ports="${dest_ports:+$dest_ports }$value"
|
|
}
|
|
|
|
json_add_filter_object() {
|
|
json_add_object ""
|
|
json_add_string "cidr" "$1"
|
|
json_add_string "path" "$2"
|
|
json_add_string "method" "$3"
|
|
json_close_object
|
|
}
|
|
|
|
json_add_csv_array() {
|
|
local name="$1"
|
|
local values="$2"
|
|
local oldifs="$IFS"
|
|
local noglob_set=0
|
|
local item
|
|
local count=0
|
|
|
|
json_add_array "$name"
|
|
case "$-" in
|
|
*f*) noglob_set=1 ;;
|
|
*) set -f ;;
|
|
esac
|
|
IFS=','
|
|
for item in $values; do
|
|
IFS="$oldifs"
|
|
item="$(printf '%s' "$item" | sed 's/^[[:space:]]*//;s/[[:space:]]*$//')"
|
|
IFS=','
|
|
if [ -n "$item" ]; then
|
|
json_add_string "" "$item"
|
|
count=$((count + 1))
|
|
fi
|
|
done
|
|
IFS="$oldifs"
|
|
[ "$noglob_set" = "1" ] || set +f
|
|
[ "$count" -eq 0 ] && json_add_string "" "*"
|
|
json_close_array
|
|
}
|
|
|
|
get_config() {
|
|
uci_changed=0
|
|
|
|
config_get_bool enabled "$1" enabled 1
|
|
config_get debug "$1" debug 0
|
|
config_get allow_wan "$1" allow_wan 0
|
|
config_get delayed_start "$1" delayed_start 0
|
|
|
|
config_get force "$1" force 1
|
|
config_get site_url "$1" site_url ""
|
|
config_get cdn "$1" cdn ""
|
|
config_get jwt_secret "$1" jwt_secret ""
|
|
config_get data_dir "$1" data_dir "/etc/openlist2"
|
|
config_get temp_dir "$1" temp_dir "/tmp/openlist2"
|
|
config_get token_expires_in "$1" token_expires_in 48
|
|
config_get proxy_address "$1" proxy_address ""
|
|
config_get auto_memory_limit "$1" auto_memory_limit 4
|
|
config_get min_free_memory "$1" min_free_memory 0
|
|
config_get max_block_limit "$1" max_block_limit 0
|
|
config_get max_connections "$1" max_connections 0
|
|
config_get max_concurrency "$1" max_concurrency 64
|
|
config_get tls_insecure_skip_verify "$1" tls_insecure_skip_verify 0
|
|
|
|
# log
|
|
config_get log "$1" log 1
|
|
config_get log_path "$1" log_path '/var/log/openlist2.log'
|
|
if ! is_safe_log_path "$log_path"; then
|
|
log_path='/var/log/openlist2.log'
|
|
uci -q set openlist2.@openlist2[0].log_path="$log_path"
|
|
uci_changed=1
|
|
fi
|
|
config_get log_max_size "$1" log_max_size 50
|
|
config_get log_max_backups "$1" log_max_backups 30
|
|
config_get log_max_age "$1" log_max_age 28
|
|
config_get log_compress "$1" log_compress 0
|
|
config_get log_filter "$1" log_filter 0
|
|
config_get log_filter_cidr "$1" log_filter_cidr ""
|
|
config_get log_filter_path "$1" log_filter_path ""
|
|
config_get log_filter_method "$1" log_filter_method ""
|
|
|
|
# scheme
|
|
config_get force_https "$1" force_https 0
|
|
config_get ssl_cert "$1" ssl_cert ""
|
|
config_get ssl_key "$1" ssl_key ""
|
|
config_get listen_addr "$1" listen_addr "0.0.0.0"
|
|
config_get listen_http_port "$1" listen_http_port "5244"
|
|
config_get listen_https_port "$1" listen_https_port "-1"
|
|
config_get listen_unix_file "$1" listen_unix_file ""
|
|
config_get listen_unix_file_perm "$1" listen_unix_file_perm ""
|
|
config_get listen_enable_h2c "$1" listen_enable_h2c 0
|
|
config_get listen_enable_h3 "$1" listen_enable_h3 0
|
|
|
|
# database
|
|
config_get database_type "$1" database_type "sqlite3"
|
|
config_get mysql_host "$1" mysql_host ""
|
|
config_get mysql_port "$1" mysql_port "0"
|
|
case "$database_type:$mysql_port" in
|
|
mysql:|mysql:0) mysql_port="3306" ;;
|
|
postgres:|postgres:0) mysql_port="5432" ;;
|
|
esac
|
|
config_get mysql_username "$1" mysql_username ""
|
|
config_get mysql_password "$1" mysql_password ""
|
|
config_get mysql_database "$1" mysql_database ""
|
|
config_get mysql_table_prefix "$1" mysql_table_prefix "x_"
|
|
config_get mysql_ssl_mode "$1" mysql_ssl_mode ""
|
|
config_get mysql_dsn "$1" mysql_dsn ""
|
|
config_get meilisearch_host "$1" meilisearch_host "http://localhost:7700"
|
|
config_get meilisearch_api_key "$1" meilisearch_api_key ""
|
|
config_get meilisearch_index "$1" meilisearch_index "openlist"
|
|
|
|
# tasks
|
|
config_get download_workers "$1" download_workers 5
|
|
config_get download_max_retry "$1" download_max_retry 1
|
|
config_get download_task_persistant "$1" download_task_persistant 0
|
|
config_get transfer_workers "$1" transfer_workers 5
|
|
config_get transfer_max_retry "$1" transfer_max_retry 2
|
|
config_get transfer_task_persistant "$1" transfer_task_persistant 0
|
|
config_get upload_workers "$1" upload_workers 5
|
|
config_get upload_max_retry "$1" upload_max_retry 0
|
|
config_get upload_task_persistant "$1" upload_task_persistant 0
|
|
config_get copy_workers "$1" copy_workers 5
|
|
config_get copy_max_retry "$1" copy_max_retry 2
|
|
config_get copy_task_persistant "$1" copy_task_persistant 0
|
|
config_get move_workers "$1" move_workers 5
|
|
config_get move_max_retry "$1" move_max_retry 2
|
|
config_get move_task_persistant "$1" move_task_persistant 0
|
|
config_get decompress_workers "$1" decompress_workers 5
|
|
config_get decompress_max_retry "$1" decompress_max_retry 2
|
|
config_get decompress_task_persistant "$1" decompress_task_persistant 0
|
|
config_get decompress_upload_workers "$1" decompress_upload_workers 5
|
|
config_get decompress_upload_max_retry "$1" decompress_upload_max_retry 2
|
|
config_get decompress_upload_task_persistant "$1" decompress_upload_task_persistant 0
|
|
config_get allow_retry_canceled "$1" allow_retry_canceled 0
|
|
|
|
# cors
|
|
config_get cors_allow_origins "$1" cors_allow_origins '*'
|
|
config_get cors_allow_methods "$1" cors_allow_methods '*'
|
|
config_get cors_allow_headers "$1" cors_allow_headers '*'
|
|
|
|
# s3
|
|
config_get s3 "$1" s3 0
|
|
config_get s3_port "$1" s3_port 5246
|
|
config_get s3_ssl "$1" s3_ssl 0
|
|
|
|
# ftp
|
|
config_get ftp "$1" ftp 0
|
|
config_get ftp_port "$1" ftp_port 5221
|
|
config_get find_pasv_port_attempts "$1" find_pasv_port_attempts 50
|
|
config_get active_transfer_port_non_20 "$1" active_transfer_port_non_20 0
|
|
config_get idle_timeout "$1" idle_timeout 900
|
|
config_get connection_timeout "$1" connection_timeout 30
|
|
config_get disable_active_mode "$1" disable_active_mode 0
|
|
config_get default_transfer_binary "$1" default_transfer_binary 0
|
|
config_get enable_active_conn_ip_check "$1" enable_active_conn_ip_check 1
|
|
config_get enable_pasv_conn_ip_check "$1" enable_pasv_conn_ip_check 1
|
|
|
|
# sftp
|
|
config_get sftp "$1" sftp 0
|
|
config_get sftp_port "$1" sftp_port 5222
|
|
|
|
# init jwt_secret
|
|
if [ -z "$jwt_secret" ]; then
|
|
jwt_secret=$(tr -cd "a-zA-Z0-9" < "/dev/urandom" | head -c16)
|
|
uci -q set openlist2.@openlist2[0].jwt_secret="$jwt_secret"
|
|
uci_changed=1
|
|
fi
|
|
[ "$uci_changed" = "1" ] && uci commit openlist2
|
|
}
|
|
|
|
set_firewall() {
|
|
if [ "$external_access" = "allow" ]; then
|
|
dest_ports=""
|
|
append_dest_port "$http_port"
|
|
append_dest_port "$https_port"
|
|
[ "$s3" = "1" ] && append_dest_port "$s3_port"
|
|
[ "$ftp" = "1" ] && append_dest_port "$ftp_port"
|
|
[ "$sftp" = "1" ] && append_dest_port "$sftp_port"
|
|
|
|
uci -q delete firewall.openlist
|
|
uci -q delete firewall.openlist2
|
|
uci -q delete firewall.openlist2_quic
|
|
if [ -z "$dest_ports" ]; then
|
|
uci commit firewall
|
|
/etc/init.d/firewall reload >/dev/null 2>&1
|
|
return 0
|
|
fi
|
|
|
|
uci set firewall.openlist2=rule
|
|
uci set firewall.openlist2.name="openlist2"
|
|
uci set firewall.openlist2.target="ACCEPT"
|
|
uci set firewall.openlist2.src="wan"
|
|
uci set firewall.openlist2.proto="tcp"
|
|
uci set firewall.openlist2.dest_port="$dest_ports"
|
|
uci set firewall.openlist2.enabled="1"
|
|
if [ "$listen_enable_h3" = "1" ] && [ -n "$https_port" ] && [ "$https_port" != "-1" ]; then
|
|
uci set firewall.openlist2_quic=rule
|
|
uci set firewall.openlist2_quic.name="openlist2 QUIC"
|
|
uci set firewall.openlist2_quic.target="ACCEPT"
|
|
uci set firewall.openlist2_quic.src="wan"
|
|
uci set firewall.openlist2_quic.proto="udp"
|
|
uci set firewall.openlist2_quic.dest_port="$https_port"
|
|
uci set firewall.openlist2_quic.enabled="1"
|
|
fi
|
|
uci commit firewall
|
|
/etc/init.d/firewall reload >/dev/null 2>&1
|
|
elif [ "$external_access" = "deny" ]; then
|
|
uci -q delete firewall.openlist
|
|
uci -q delete firewall.openlist2
|
|
uci -q delete firewall.openlist2_quic
|
|
uci commit firewall
|
|
/etc/init.d/firewall reload >/dev/null 2>&1
|
|
fi
|
|
}
|
|
|
|
start_service() {
|
|
config_load openlist2
|
|
config_foreach get_config openlist2
|
|
|
|
# Remove firewall rules when stopping openlist process via uci
|
|
external_access="deny" set_firewall
|
|
|
|
[ "$enabled" -ne 1 ] && return 1
|
|
mkdir -p "$temp_dir" "$data_dir"
|
|
[ -n "$listen_http_port" ] || listen_http_port="5244"
|
|
[ -n "$listen_https_port" ] || listen_https_port="-1"
|
|
http_port="$listen_http_port"
|
|
https_port="$listen_https_port"
|
|
if [ -e /proc/uptime ]; then
|
|
boot_uptime="$(awk -F. '{print $1}' /proc/uptime)"
|
|
[ "$boot_uptime" -lt "120" ] || delayed_start=0
|
|
fi
|
|
|
|
[ "$allow_wan" -eq "1" ] && external_access="allow" || external_access="deny"
|
|
|
|
set_firewall
|
|
|
|
log_dir="${log_path%/*}"
|
|
[ "$log_dir" != "$log_path" ] && mkdir -p "$log_dir"
|
|
: > "$log_path"
|
|
|
|
last_launched_version=""
|
|
if command -v jsonfilter >/dev/null 2>&1 && [ -s "$data_dir/config.json" ]; then
|
|
last_launched_version="$(jsonfilter -qi "$data_dir/config.json" -e '@.last_launched_version' 2>/dev/null)"
|
|
fi
|
|
|
|
# init config
|
|
json_init
|
|
json_add_boolean "force" "$force"
|
|
json_add_string "site_url" "$site_url"
|
|
json_add_string "cdn" "$cdn"
|
|
json_add_string "jwt_secret" "$jwt_secret"
|
|
json_add_int "token_expires_in" "$token_expires_in"
|
|
|
|
# database
|
|
json_add_object 'database'
|
|
json_add_string "type" "$database_type"
|
|
json_add_string "host" "$mysql_host"
|
|
json_add_int "port" "$mysql_port"
|
|
json_add_string "user" "$mysql_username"
|
|
json_add_string "password" "$mysql_password"
|
|
json_add_string "name" "$mysql_database"
|
|
json_add_string "db_file" "$data_dir/data.db"
|
|
json_add_string "table_prefix" "$mysql_table_prefix"
|
|
json_add_string "ssl_mode" "$mysql_ssl_mode"
|
|
json_add_string "dsn" "$mysql_dsn"
|
|
json_close_object
|
|
|
|
# meilisearch
|
|
json_add_object "meilisearch"
|
|
json_add_string "host" "$meilisearch_host"
|
|
json_add_string "api_key" "$meilisearch_api_key"
|
|
json_add_string "index" "$meilisearch_index"
|
|
json_close_object
|
|
|
|
# scheme
|
|
json_add_object "scheme"
|
|
json_add_string "address" "$listen_addr"
|
|
json_add_int "http_port" "$http_port"
|
|
json_add_int "https_port" "$https_port"
|
|
json_add_boolean "force_https" "$force_https"
|
|
json_add_string "cert_file" "$ssl_cert"
|
|
json_add_string "key_file" "$ssl_key"
|
|
json_add_string "unix_file" "$listen_unix_file"
|
|
json_add_string "unix_file_perm" "$listen_unix_file_perm"
|
|
json_add_boolean "enable_h2c" "$listen_enable_h2c"
|
|
json_add_boolean "enable_h3" "$listen_enable_h3"
|
|
json_close_object
|
|
|
|
json_add_string "temp_dir" "$temp_dir"
|
|
json_add_string "bleve_dir" "$data_dir/bleve"
|
|
json_add_string "dist_dir" ""
|
|
|
|
# log
|
|
json_add_object "log"
|
|
json_add_boolean "enable" "$log"
|
|
json_add_string "name" "$log_path"
|
|
json_add_int "max_size" "$log_max_size"
|
|
json_add_int "max_backups" "$log_max_backups"
|
|
json_add_int "max_age" "$log_max_age"
|
|
json_add_boolean "compress" "$log_compress"
|
|
json_add_object "filter"
|
|
json_add_boolean "enable" "$log_filter"
|
|
json_add_array "filters"
|
|
json_add_filter_object "" "/ping" ""
|
|
json_add_filter_object "" "" "HEAD"
|
|
json_add_filter_object "" "/dav/" "PROPFIND"
|
|
if [ -n "$log_filter_cidr" ] || [ -n "$log_filter_path" ] || [ -n "$log_filter_method" ]; then
|
|
json_add_filter_object "$log_filter_cidr" "$log_filter_path" "$log_filter_method"
|
|
fi
|
|
json_close_array
|
|
json_close_object
|
|
json_close_object
|
|
|
|
json_add_int "delayed_start" "$delayed_start"
|
|
json_add_int "auto_memory_limit" "$auto_memory_limit"
|
|
json_add_int "min_free_memory" "$min_free_memory"
|
|
json_add_int "max_block_limit" "$max_block_limit"
|
|
json_add_int "max_connections" "$max_connections"
|
|
json_add_int "max_concurrency" "$max_concurrency"
|
|
json_add_boolean "tls_insecure_skip_verify" "$tls_insecure_skip_verify"
|
|
|
|
# tasks
|
|
json_add_object "tasks"
|
|
json_add_object "download"
|
|
json_add_int "workers" "$download_workers"
|
|
json_add_int "max_retry" "$download_max_retry"
|
|
json_add_boolean "task_persistant" "$download_task_persistant"
|
|
json_close_object
|
|
json_add_object "transfer"
|
|
json_add_int "workers" "$transfer_workers"
|
|
json_add_int "max_retry" "$transfer_max_retry"
|
|
json_add_boolean "task_persistant" "$transfer_task_persistant"
|
|
json_close_object
|
|
json_add_object "upload"
|
|
json_add_int "workers" "$upload_workers"
|
|
json_add_int "max_retry" "$upload_max_retry"
|
|
json_add_boolean "task_persistant" "$upload_task_persistant"
|
|
json_close_object
|
|
json_add_object "copy"
|
|
json_add_int "workers" "$copy_workers"
|
|
json_add_int "max_retry" "$copy_max_retry"
|
|
json_add_boolean "task_persistant" "$copy_task_persistant"
|
|
json_close_object
|
|
json_add_object "move"
|
|
json_add_int "workers" "$move_workers"
|
|
json_add_int "max_retry" "$move_max_retry"
|
|
json_add_boolean "task_persistant" "$move_task_persistant"
|
|
json_close_object
|
|
json_add_object "decompress"
|
|
json_add_int "workers" "$decompress_workers"
|
|
json_add_int "max_retry" "$decompress_max_retry"
|
|
json_add_boolean "task_persistant" "$decompress_task_persistant"
|
|
json_close_object
|
|
json_add_object "decompress_upload"
|
|
json_add_int "workers" "$decompress_upload_workers"
|
|
json_add_int "max_retry" "$decompress_upload_max_retry"
|
|
json_add_boolean "task_persistant" "$decompress_upload_task_persistant"
|
|
json_close_object
|
|
json_add_boolean "allow_retry_canceled" "$allow_retry_canceled"
|
|
json_close_object
|
|
|
|
# cors
|
|
json_add_object "cors"
|
|
json_add_csv_array "allow_origins" "$cors_allow_origins"
|
|
json_add_csv_array "allow_methods" "$cors_allow_methods"
|
|
json_add_csv_array "allow_headers" "$cors_allow_headers"
|
|
json_close_object
|
|
|
|
# s3
|
|
json_add_object "s3"
|
|
json_add_boolean "enable" "$s3"
|
|
json_add_int "port" "$s3_port"
|
|
json_add_boolean "ssl" "$s3_ssl"
|
|
json_close_object
|
|
|
|
# ftp
|
|
json_add_object "ftp"
|
|
json_add_boolean "enable" "$ftp"
|
|
json_add_string "listen" ":$ftp_port"
|
|
json_add_int "find_pasv_port_attempts" "$find_pasv_port_attempts"
|
|
json_add_boolean "active_transfer_port_non_20" "$active_transfer_port_non_20"
|
|
json_add_int "idle_timeout" "$idle_timeout"
|
|
json_add_int "connection_timeout" "$connection_timeout"
|
|
json_add_boolean "disable_active_mode" "$disable_active_mode"
|
|
json_add_boolean "default_transfer_binary" "$default_transfer_binary"
|
|
json_add_boolean "enable_active_conn_ip_check" "$enable_active_conn_ip_check"
|
|
json_add_boolean "enable_pasv_conn_ip_check" "$enable_pasv_conn_ip_check"
|
|
json_close_object
|
|
|
|
# sftp
|
|
json_add_object "sftp"
|
|
json_add_boolean "enable" "$sftp"
|
|
json_add_string "listen" ":$sftp_port"
|
|
json_close_object
|
|
|
|
json_add_string "last_launched_version" "$last_launched_version"
|
|
json_add_string "proxy_address" "$proxy_address"
|
|
|
|
json_dump > "$data_dir/config.json"
|
|
|
|
procd_open_instance openlist2
|
|
procd_set_param env OPENLIST_ADMIN_PASSWORD=admin
|
|
procd_set_param command $PROG
|
|
procd_append_param command server
|
|
procd_append_param command --data "$data_dir"
|
|
procd_append_param command --no-prefix
|
|
[ "$debug" = "1" ] && procd_append_param command --debug
|
|
[ "$debug" = "1" ] && procd_set_param stderr 1
|
|
procd_set_param respawn
|
|
procd_set_param limits core="unlimited"
|
|
procd_set_param limits nofile="200000 200000"
|
|
procd_close_instance openlist2
|
|
}
|
|
|
|
service_triggers() {
|
|
procd_add_reload_trigger "openlist2"
|
|
}
|
|
|
|
reload_service() {
|
|
stop
|
|
start
|
|
return 0
|
|
}
|
|
|
|
stop_service() {
|
|
external_access="deny"
|
|
set_firewall
|
|
}
|