Deinstall-Script hinzufuegen (komplett oder nur Testserver)
This commit is contained in:
@@ -21,6 +21,7 @@ und droppt Pakete bereits auf Netzwerk-Ebene.
|
||||
| `aria_geoblock_checkmk` | checkmk local-check Plugin (manuell kopieren) |
|
||||
| `aria_geoblock_testserver.py` | Kleiner Test-Webserver, um die Regeln von aussen zu pruefen |
|
||||
| `aria-geoblock-testserver.service` | systemd-Unit, startet den Test-Webserver dauerhaft |
|
||||
| `uninstall_aria_geoblock.sh` | Deinstaller: raeumt Timer/Service/Testserver/Regeln wieder ab (siehe unten) |
|
||||
|
||||
## Installation
|
||||
|
||||
@@ -66,6 +67,39 @@ und **einmal taeglich** (mit bis zu 15min Zufallsversatz, damit nicht alle
|
||||
Hosts gleichzeitig ipdeny.com anfragen). Verpasste Laeufe (Host war aus)
|
||||
werden dank `Persistent=true` beim naechsten Boot nachgeholt.
|
||||
|
||||
## Deinstallation
|
||||
|
||||
`uninstall_aria_geoblock.sh` macht die Installation wieder rueckgaengig.
|
||||
Zwei Modi:
|
||||
|
||||
```bash
|
||||
# Alles runter: Timer/Service, Testserver (falls installiert),
|
||||
# iptables/ipset-Regeln, Installationsverzeichnis
|
||||
sudo ./uninstall_aria_geoblock.sh
|
||||
|
||||
# Nur den Test-Webserver entfernen, Geoblocking selbst bleibt aktiv
|
||||
sudo ./uninstall_aria_geoblock.sh --testserver-only
|
||||
```
|
||||
|
||||
Weitere Optionen:
|
||||
|
||||
```bash
|
||||
sudo ./uninstall_aria_geoblock.sh --purge-logs # zusaetzlich /var/log/aria_geoblock loeschen
|
||||
sudo ./uninstall_aria_geoblock.sh /opt/aria-geoblock # abweichendes Zielverzeichnis (Default: /opt/aria-geoblock)
|
||||
```
|
||||
|
||||
Ohne `--purge-logs` bleiben die bisherigen Logs unter
|
||||
`/var/log/aria_geoblock` erhalten. Bei der Komplett-Deinstallation wird
|
||||
VOR dem Loeschen automatisch `aria_geoblock.py --remove` ausgefuehrt, damit
|
||||
die iptables-Regel und das `ipset` sauber aus dem Kernel entfernt werden
|
||||
(kein verwaistes DROP, keine offene Verbindung bleibt blockiert). Fehlen
|
||||
Script/Config bereits, wird gewarnt und man sollte manuell pruefen:
|
||||
|
||||
```bash
|
||||
iptables -L -n | grep -i geoblock
|
||||
ipset list -n | grep -i geoblock
|
||||
```
|
||||
|
||||
## Manuelle Nutzung (ohne systemd)
|
||||
|
||||
```bash
|
||||
|
||||
Reference in New Issue
Block a user