Deinstall-Script hinzufuegen (komplett oder nur Testserver)

This commit is contained in:
ARIA
2026-07-21 11:38:44 +00:00
parent 0cb0594233
commit 802aeaaedb
2 changed files with 157 additions and 0 deletions
+34
View File
@@ -21,6 +21,7 @@ und droppt Pakete bereits auf Netzwerk-Ebene.
| `aria_geoblock_checkmk` | checkmk local-check Plugin (manuell kopieren) |
| `aria_geoblock_testserver.py` | Kleiner Test-Webserver, um die Regeln von aussen zu pruefen |
| `aria-geoblock-testserver.service` | systemd-Unit, startet den Test-Webserver dauerhaft |
| `uninstall_aria_geoblock.sh` | Deinstaller: raeumt Timer/Service/Testserver/Regeln wieder ab (siehe unten) |
## Installation
@@ -66,6 +67,39 @@ und **einmal taeglich** (mit bis zu 15min Zufallsversatz, damit nicht alle
Hosts gleichzeitig ipdeny.com anfragen). Verpasste Laeufe (Host war aus)
werden dank `Persistent=true` beim naechsten Boot nachgeholt.
## Deinstallation
`uninstall_aria_geoblock.sh` macht die Installation wieder rueckgaengig.
Zwei Modi:
```bash
# Alles runter: Timer/Service, Testserver (falls installiert),
# iptables/ipset-Regeln, Installationsverzeichnis
sudo ./uninstall_aria_geoblock.sh
# Nur den Test-Webserver entfernen, Geoblocking selbst bleibt aktiv
sudo ./uninstall_aria_geoblock.sh --testserver-only
```
Weitere Optionen:
```bash
sudo ./uninstall_aria_geoblock.sh --purge-logs # zusaetzlich /var/log/aria_geoblock loeschen
sudo ./uninstall_aria_geoblock.sh /opt/aria-geoblock # abweichendes Zielverzeichnis (Default: /opt/aria-geoblock)
```
Ohne `--purge-logs` bleiben die bisherigen Logs unter
`/var/log/aria_geoblock` erhalten. Bei der Komplett-Deinstallation wird
VOR dem Loeschen automatisch `aria_geoblock.py --remove` ausgefuehrt, damit
die iptables-Regel und das `ipset` sauber aus dem Kernel entfernt werden
(kein verwaistes DROP, keine offene Verbindung bleibt blockiert). Fehlen
Script/Config bereits, wird gewarnt und man sollte manuell pruefen:
```bash
iptables -L -n | grep -i geoblock
ipset list -n | grep -i geoblock
```
## Manuelle Nutzung (ohne systemd)
```bash