IE.GSbeta

【网盘】全新安装与运维标准 SOP(终极版)

第一阶段:准备挂载点与权限 --- 第二阶段:防跨站初始化(.user.ini) ⚠️ 注意:请务必替换 pan 为你届时的实际站点文件夹名称。 --- 第三阶段:宝塔 Nginx 伪静态配置 在宝塔面板:网站 -> 设置 -> 伪静态 中,填入并保存: --- 第四阶段:放行全格式文件上传(代码层) 为了防止网盘程序自带的 config.php 拦截 .iso / .exe 等后缀,需要检查并允许对应 MIME 类型: 说明:如果程序后台或 config.php 中有 allowextensions(允许后缀列表)或 mimetypes,需确保包含 iso, exe, rar, zip 等所需格式,或直接在网盘后台将文件后缀限制清空。 --- 第五阶段:大文件上传参数修改(PHP 8.2 & Nginx) 打开宝塔面板 网站 -> 设置 -> 配置文件,在 server { ... } 作用域内加入/修改以下 Nginx 参数: --- 第六阶段:服务验证与重启 --- 第七阶段:防跨站配置智能巡检(运维/重装防错) 在后续维护、程序升级或重新安装后,运行以下自动化脚本,自动判断 .user.ini 是否包含挂载目录并智能补全,无需手动反复对比: --- 第八阶段:最终功能连通性验证

Mr.Gu 笔记 21 浏览

Ubuntu / Debian,挂载硬盘

以 Ubuntu / Debian 服务器虚拟机 为例,把新增硬盘挂载到 /yesok。 假设新硬盘是 /dev/sdb,实际名称必须通过命令确认。 查看硬盘 新硬盘创建分区 仅适用于空硬盘。硬盘已有数据时不要执行格式化和重新分区。 依次输入: 刷新并查看: 此时一般出现: 格式化为 EXT4 确认是新分区 /dev/vdb1 后执行: 这一步会清空 /dev/vdb1 上的全部数据。 创建挂载目录 挂载硬盘 6.验证挂载结果:再次检查 /yesok 的空间和挂载信息: 配置开机自动挂载(防止重启失效) 输出中找到你的 挂载的 数据盘,复制它最新的 UUID,然后替换下面的 创建挂载目录并测试挂载 重新配置后,绝对不要直接重启!先在 SSH 执行测试命令,防止配置写错导致系统无法开机: 确保挂载目录存在 模拟自动挂载(检测 /etc/fstab 是否写错) 如果 mount -a 没有报任何错误,说明配置完全正确! 执行 df -h 检查,你应该能看到 /yesok/images 目录下已经成功挂载了 6T 的容量。

Mr.Gu 笔记 21 浏览

安装 Caddy 自动获取证书和反代配置

Caddy 的最大亮点就是默认开启自动 HTTPS。只要你解析好了域名,它会自动向 Let's Encrypt / ZeroSSL 申请并续期证书,无需任何手动配置! ----- 第一步:安装必要的基础依赖 导入 Caddy 官方 GPG 密钥 添加 Caddy 官方存储库 更新软件源并安装 Caddy 第二步:修改配置文件(自动申请证书) 示例 (清空内容填入) 第三步:检查配置文件格式是否正确 第四步:重启或重载 Caddy 服务

Mr.Gu 笔记 18 浏览

PVE 网络配置:网络桥接、DHCP 与端口转发

一、确认公网网关和物理网卡 在 PVE 宿主机执行: 示例:default via 103.254.63.1 dev enp3s0 记录以下信息: 公网网卡:enp3s0 公网 IP:103.254.63.80/25 公网网关:103.254.63.1 --- 二、配置 PVE 网络 执行,然后清空内容 把示例配置内容,修改为你的! 公网网卡:enp3s0 公网 IP:103.254.63.80/25 公网网关:103.254.63.1 应用配置: 远程操作时建议保留当前 SSH 会话,避免网络配置错误后失联。 检查: 应看到: 默认路由应为: --- 三、开启 IPv4 转发 创建配置: 立即生效: 检查: 应显示:net.ipv4.ipforward = 1 只需配置一次,重启后自动生效。 --- 四、安装 iptables 持久化工具 安装时如询问是否保存当前规则,可以选择:Yes --- 五、配置内网 NAT 上网 添加 MASQUERADE 先检查规则是否存在,避免重复添加: 允许内网访问公网 允许公网返回数据: 保存规则 检查: 应看到: 检查持久化文件: --- 六、安装并配置 DHCP 安装: 创建配置文件: 检查配置: 正常应显示:dnsmasq: syntax check OK 启动并设置开机启动: 重启: 检查: 应显示:Active: active (running) 查看 DHCP 日志: --- 七、给需要端口转发的 VM 固定 IP 端口转发不能长期使用随机 DHCP 地址,必须给 VM 设置固定 IP或 DHCP 地址保留。 查看虚拟机网卡 MAC: 假设 VM 的 MAC 为: 固定为: 编辑: 加入: 重新检查并重启: 在 VM 内重新获取 DHCP 地址,或者重启 VM。 --- 八、添加 TCP 端口转发 示例: 公网端口:25701 VM IP:192.168.100.185 VM 端口:2002 协议:TCP 添加 DNAT 允许公网访问 VM 返回流量已经由前面的通用规则允许: 因此通常不需要再为每个端口单独添加返回规则。 保存: 检查: --- 九、添加 UDP 端口转发 如果服务使用 UDP,需要单独添加 UDP 规则。 示例: 保存: TCP 和 UDP 是两套独立规则,不能互相代替。 --- 十、新增端口转发模板 只需要修改以下内容: 公网端口 VM IP VM 内部端口 TCP 或 UDP TCP 模板: --- 十一、删除端口转发规则 方法一:按完整规则删除 删除 DNAT: 删除 FORWARD: 保存: 方法二:按行号删除 先查看行号: 例如删除 PREROUTING 第 3 条: 例如删除 FORWARD 第 5 条: 每删除一条,行号都会重新排列,必须重新查看后再继续删除。 删除后保存: --- 十二、检查所有规则 查看 NAT: 查看转发: 查看持久化规则: 检查公网端口: VM 内检查目标服务是否监听: 目标服务必须监听: 或者: 如果只监听: 公网端口转发无法访问。 --- 十四、重启后检查 PVE 重启后执行: 正常状态: --- 十五、注意事项 所有命令都在 PVE 宿主机执行,VM 网络测试命令除外。 每次新增、删除或修改 iptables 规则后,都要执行: 不要反复执行普通的 iptables -A,否则会产生重复规则。 端口转发的 VM 必须使用固定 IP。 VM 内部防火墙也必须允许对应端口。 云服务商或机房防火墙也必须放行公网端口。 如果启用了 PVE Firewall,需要同时在 PVE 防火墙中允许对应流量。 dnsmasq 下发的是公共 DNS,因此 VM 的 DNS不是必须填写 192.168.100.1。 不要执行以下命令,除非准备清空全部规则: 修改 /etc/network/interfaces 前务必备份,远程服务器操作错误可能导致失联。 适用于已经安装好 Debian 13 Trixie amd64,需要在其基础上安装 Proxmox VE 9 的情况。全新服务器优先使用 Proxmox 官方 ISO 安装;在 Debian 上安装主要适合需要自定义磁盘分区的场景。

PVE
Mr.Gu 笔记 17 浏览

Debian 系统手动安装与配置 Proxmox VE 9 (PVE 9) 步骤

一、更新 Debian 安装基础工具: 二、设置 hostname 设置节点名称: 检查: 应显示:pve01 配置 /etc/hosts 先查看服务器当前固定 IP: 编辑: 假设服务器固定 IP 是:103.254.63.80 建议配置为: 检查当前主机名: 应显示:pve01.local 三、添加 Proxmox VE 9 软件源 下载 Proxmox 仓库签名密钥 检查文件: 添加无订阅社区源 创建: 写入: 更新软件源 四、先安装 PVE 内核 安装: 检查已安装的 PVE 内核: 更新启动菜单: 重启: 五、确认已经进入 PVE 内核 服务器重启后重新登录,执行: 正常应类似:结尾必须包含-pve 7.0.14-6-pve 六、安装 Proxmox VE 9 软件包 确认当前已经运行 PVE 内核后,执行: 安装过程中,选择:Local only 安装完成后检查: 应类似:pve-manager/9.x.x 查看完整版本: 七、检查 PVE 服务 检查核心服务: 应显示:active (running) 快速检查: 正常应返回:active 检查 8006 端口: 应看到类似:LISTEN 0 4096 0.0.0.0:8006 八、删除 Debian 原生内核 重要条件 只有同时满足以下条件才能删除 Debian 内核: uname -r 的结果以 -pve 结尾 pveversion 可以正常执行 pveproxy 状态为 active 先检查: 示例可看到: 7.0.14-6-pve pve-manager/9.2.5/20242970da7fbcef (running kernel: 7.0.14-6-pve) 彻底卸载残留的 Debian 云内核 在终端执行以下命令,即可精确列出所有已安装的内核及相关元软件包: 示例可能看到: linux-image-6.12.94+deb13-cloud-amd64 对应命令中的第一项 linux-image-6.12.96+deb13-cloud-amd64 对应命令中的第二项 linux-image-cloud-amd64 对应命令中的第三项(元软件包) 替换后直接运行: 清理无用依赖 更新引导 5、删除 os-prober 官方 Debian 安装方式建议移除 os-prober,避免扫描其他磁盘上的虚拟机系统或产生不必要的启动项。 执行: 然后: 6、再次重启确认 重启后检查是否还存在 Debian 内核: 没有任何返回数据,代表系统里已经没有任何残留的 Debian 内核包了。 你的系统现在已经彻底清理干净,只剩下纯正的 Proxmox VE 环境 九、登录 PVE Web 管理界面 浏览器打开:https://服务器IP:8006 如果安装 Debian 时只创建了普通用户,并通过 sudo 管理系统,需要给 root 设置密码: 执行: 输入两次新密码。然后用 root 和新密码登录即可

PVE
Mr.Gu 笔记 15 浏览

Windows 上安装和配置 ExifTool 全局环境变量配置

如果你希望在系统任意路径下的 CMD、PowerShell 或终端里都能直接输入 exiftool 运行,建议将其加入系统环境变量 PATH: 在电脑的 C 盘根目录(或任意你喜欢的位置)新建一个文件夹,例如:C:\Tools\ExifTool\ 将重命名好的 exiftool.exe 放入该文件夹中:完整路径为 C:\Tools\ExifTool\exiftool.exe 添加至系统环境变量 (PATH): 按下快捷键 Win + R,输入 sysdm.cpl 并回车,打开系统属性。 切换到 高级 选项卡,点击底部的 环境变量。 在 系统变量(或“用户变量”)区域找到名为 Path的变量,双击它。 点击右侧的 新建,然后输入刚才创建的路径:C:\Tools\ExifTool。 依次点击 “确定” 保存并退出所有窗口。 验证安装是否成功: 如果终端输出了版本号(如 13.20),说明全局安装成功!此后你的批处理脚本放在任何目录都能正常调用它。

Mr.Gu 笔记 15 浏览

一键批量清除图片EXIF与视频元数据

这是一段 Windows 批处理脚本(通常保存为 .bat 或 .cmd 文件) 该脚本的主要作用是:通过调用 exiftool 工具,递归擦除当前目录及子目录下所有常见图片和视频的隐藏元数据。 具体逻辑如下: 设置编码:使用 chcp 65001 将终端编码设为 UTF-8,防止中文路径或提示文字显示乱码。 依赖检查:检查系统中或同目录下是否存在开源的 exiftool.exe 元数据处理工具,没有则报错退出。 解除只读锁定:使用 attrib -r /s 批量去掉目标文件的“只读”属性,防止后续写入或修改权限不足导致失败。 -----

Mr.Gu 笔记 20 浏览

批量统计图片视频数并重命名文件夹

这个脚本自动给这些文件夹加上媒体文件统计信息后缀(常用于整理写真、漫画、视频集等资源) 具体逻辑如下: 自动获取路径:不需要写死盘符,它会自动作用于当前 .vbs 脚本所在的文件夹下的所有一级子目录。 定义媒体后缀:预设了常见的图片扩展名(jpg, png, webp, heic 等)和视频扩展名(mp4, mkv, mov, ts 等)。 递归统计数量与大小: 统计该文件夹(及更深层子目录)内共有多少张图片(P)和多少个视频(V)。 汇总所有媒体文件的字节数大小,并格式化为 MB 或 GB(例如:500MB 或 1.5GB)。 格式化重命名: 如果包含视频,生成后缀格式: [图片数P视频数V-总大小](例如: [100P2V-1.5GB]) 如果只有图片,生成后缀格式: [图片数P-总大小](例如: [100P-500MB]) 智能覆盖更新:使用了正则表达式 RemoveOldSuffix,如果文件夹之前已经被这个脚本重命名过,再次运行它会先擦除旧后缀再重新计算,不会造成后缀重复叠加。 ----- 保存脚本:后缀为 .vbs

Mr.Gu 笔记 13 浏览

多级子文件夹文件合并到一级目录脚本

脚本功能解析 该脚本的主要作用是“扁平化”指定文件夹(Y:\YeonWoo)下所有一级子文件夹的内部目录结构。 具体逻辑如下: 遍历根目录:针对 Y:\YeonWoo 里的每一个一级文件夹(父文件夹)。 提取文件:递归遍历这些一级文件夹内部的所有子文件夹,将里面的所有文件全部移动到该一级文件夹的根目录下。 处理同名冲突:如果移动时遇到重名文件,会自动在文件名后加上下划线和序号(如 photo1.jpg)以防覆盖。 清理空目录:将文件全部提出后,彻底删除这些一级文件夹内部的所有子文件夹,仅留下一级文件夹和其中的所有文件。 -----

Mr.Gu 笔记 11 浏览