Linux-ops-box 终极系统运维工具箱:企业级 Linux 自动化运维指南
Linux-ops-box 终极系统运维工具箱:企业级 Linux 自动化运维指南
kikockLinux-ops-box 终极系统运维工具箱
基于原生 Shell 函数构建的企业级 Linux 自动化运维管理工具箱,具备模块化架构、完善的双写审计日志、以及支持 curl 一键部署至全局环境等能力。
✨ 核心特性
- 多发行版兼容: 深度适配 Ubuntu / Debian / CentOS / Rocky Linux / AlmaLinux / Kylin V10 / openEuler / Alpine 等主流发行版,自动识别底层包管理器(
apt/dnf/yum/apk/pacman)。 - 完全解耦的架构: 主程序仅负责轻量 TUI 菜单分发,各类运维功能下沉至
modules/及子系统模块,即插即用、互不干扰。 - 透明审计双写: 所有控制台状态输出通过专门的日志基座
common.sh,实现终端高亮展示与/var/log/ck_system_init.log原文持久化双写,便于故障追溯。 - 独立专家级工具: 为高频核心组件(如 Docker、VNC、VPN 隧道、数据库等)提供完全独立的安装与生命周期管理脚本。
- 无损热升级与环境自愈: 系统在线升级自动开启本地配置与历史备份文件热迁移,内置 crontab 定时任务与 JSON 管理器双向同步及失效清理机制,确保数据资产安全。
🚀 1. 系统初始化工具箱 (ck_sysinit)
用于服务器首选的初始化流程,涵盖基础环境搭建、安全边界加固、纯 Shell 微型状态监控以及高频故障排查机制。
快捷安装 (大陆加速版):
1 | curl -sSL https://ghproxy.net/https://raw.githubusercontent.com/kikock/Linux-ops-box/main/install_system.sh | sudo bash |
安装完成后,在任何目录输入
ck_sysinit即可呼出交互式管理菜单;支持使用ck_sysinit --uninstall彻底清理环境。
主菜单功能一览:
| 序号 | 功能模块 | 核心子功能 | 对应模块文件 |
|---|---|---|---|
| 1 | 系统软件包更新 | 依赖清理 / 内核升级 | system_opt.sh |
| 2 | 系统环境深度优化 | 换源 / BBR / Swap / 时区 | system_opt.sh |
| 3 | 常用专家工具集 | 最小化系统必备工具安装 | system_opt.sh |
| 4 | SSH 远程安全加固 | 证书登录 / 端口自定义 / 防爆破 | ssh_sec.sh |
| 5 | 防火墙安全管理 | UFW / FirewallD TUI 管理 | firewall_mgmt.sh |
| 6 | 网络 IP 与网卡诊断 | 静态 IP / 路由 / 网卡信息 | network.sh |
| 7 | 系统资源与服务监控 | 进程 / Nginx 状态 / 磁盘 IO | nginx_view.sh |
| 8 | 数据库管理中心 | 备份/恢复/连接管理/定时备份/数据表归档 | db_mgmt_loader.sh |
| 9 | Docker 管理中心 | 安装/服务管理/Compose 编排 | docker_mgmt.sh |
| 10 | VNC 服务管理中心 | 一键安装 VNC / 桌面自启动 / 多端口多账户 | vnc_mgmt.sh |
| 11 | 服务器代理配置 | Hosts 代理加速 / 环境变量代理 / Docker 镜像与信任 | setup_proxy_registry.sh |
| 12 | SSL/TLS 证书管理中心 | ACME 联网商业证书申请 / 离线自签证书体系 / 私有根 CA | ssl_cert.sh / acme.sh |
| 13 | 硬盘检测与清理中心 | 磁盘使用率 / 大文件 / 大目录 / 智能清理辅助 | disk_mgmt.sh |
| 88 | 在线更新工具箱 | 自动探测最优下载通道并云端覆写 | 内置 |
| 99 | 卸载工具箱 | 清理软链接与守护目录 | 内置 |
| 0 | 退出工具箱 | 退出管理程序 | 内置 |
辅助模块体系:
| 模块文件 | 职能描述 |
|---|---|
common.sh |
全局底座:颜色规范、双写审计日志 (/var/log/ck_system_init.log)、跨平台发行版自检 _init_distro() |
ssl_cert.sh |
SSL/TLS 证书管理中心:融合 ACME 联网申请与离线自签、专家级 SAN (IP/多域名/通配符)、私有根 CA 签发、PFX/PEM 格式互转、密钥对配对诊断 |
acme.sh |
ACME 证书自动化引擎:支持 Let’s Encrypt / ZeroSSL、IP 证书、80 端口单域名与 DNS API 泛域名申请及自动续期 |
disk_mgmt.sh |
硬盘检测与清理中心模块:多挂载点使用率图示、Top N 大文件/大目录扫描、分类占用统计与一键清理 |
ecs.sh |
ECS/云服务器专项运维工具集(性能监控大屏、IO 分析等) |
sing-box-plus.sh |
Sing-Box 代理管理集成模块(安装/配置/订阅管理) |
db_mgmt_loader.sh |
数据库模块适配加载器,将 db_manager/db_mgmt.sh 接入 TUI 菜单 |
vnc_mgmt.sh |
VNC 服务管理中心模块:支持运行状态监控、一键部署实例、服务启停与彻底注销 |
🐳 2. Docker & Compose 专家管理工具
独立的 Docker 全生命周期管理工具,支持动态爬取官方最新版本、启动项管理、配置查看及卸载。
快捷安装/运行 (大陆加速版):
1 | curl -sSL https://ghproxy.net/https://raw.githubusercontent.com/kikock/Linux-ops-box/main/install_docker.sh | sudo bash |
核心功能:
- 实时采集: 自动从 Docker 官网与 GitHub API 抓取最近 8 个稳定版本供选择。
- 状态感知: 启动即显示当前引擎版本、运行状态与编排工具状态。
- 运维集成: 内置启动、停止、重启、查看
daemon.json等高频运维指令。 - 多架构感知与深层适配: 自适应识别 CPU 架构 (支持 x86_64 及 aarch64),并深度兼容如 Ubuntu 22.04 (Jammy) 等现代发行版的内置官方软件源交互。
🛡 3. VPS-VPN 专家工具 (install_vpn.sh)
为您的 VPS 提供安全加密隧道与隐身代理。内置 WireGuard & Xray-Reality 协议支持及深度网络诊断。
快捷运行 (支持扫码一键联):
1 | curl -sSL https://ghproxy.net/https://raw.githubusercontent.com/kikock/Linux-ops-box/main/install_vpn.sh | sudo bash |
核心功能:
- WireGuard (UDP 隧道): 内核级负载,一键生成服务端/客户端密钥及防火墙策略。
- Xray-Reality (TCP 代理): 极致防探测加密,直接伪装知名网站,支持控制台打印二维码与订阅链接。
- 游戏联机与网速诊断: 针对 Nintendo / PSN / Xbox / Steam 等平台节点的一键延迟与带宽检测。
- 域名路由链路分析: 结合 HTTP 响应拆解 (DNS/TCP/TTFB)、Traceroute 染色路径图与 MTR 丢包扫描。
🛸 4. NaiveProxy 自动化安装 (naive_install.sh)
基于 Caddy 补丁版的极致隐身代理方案,采用 HTTP/3 协议栈。
快捷安装 (大陆加速版):
1 | curl -sSL https://ghproxy.net/https://raw.githubusercontent.com/kikock/Linux-ops-box/main/scripts/naive_install.sh | sudo bash |
核心功能:
- 二合一部署: 支持在部署 NaiveProxy 的同时,同步开启标准 HTTP 认证代理 模式。
- SSL 自动签证: 自动申请 Let’s Encrypt 证书,并配置强化的伪装站点。
- 极致性能: 自动注入 BBR 加速参数,适配 Caddy forwardproxy 插件。
🖥 5. 通用 Linux VNC 一键部署与服务管理器 (install_vnc.sh)
独立的 VNC 全自动安装与管理工具,深度适配银河麒麟高级服务器 (V10)、openEuler、CentOS、Rocky、AlmaLinux、Ubuntu、Debian、Arch Linux 以及 Alpine Linux 等主流操作系统发行版。
快捷安装/配置:
1 | curl -sSL https://ghproxy.net/https://raw.githubusercontent.com/kikock/Linux-ops-box/main/install_vnc.sh | sudo bash |
核心特性:
- 多端环境诊断与 GUI 一键直装: 智能检测系统是否已具备图形环境。若无,提供一键式 UKUI (麒麟默认) / MATE / XFCE 等桌面环境自适应安装。自动检测并启用 EPEL 源(红帽系),集成
dbus-x11会话锁(Debian/Ubuntu),跨架构预置依赖,消除“黑屏”或“仅有鼠标”的痛点。 - 密码安全标准: 自动限制密码长度在 6~8 位(超长智能截断符合 TigerVNC 规范),动态创建用户专属的
.vnc/passwd安全权限环。 - 极速自启守护映射:
- 现代架构 (Kylin V10 SP2/SP3, openEuler 22.03+, RHEL/Rocky/Alma 8+): 基于
/etc/tigervnc/vncserver.users绑定多端口与多用户,动态生成session桌面配置。 - 经典与其它架构 (CentOS 7, Debian, Ubuntu, Arch, Alpine): 自动提取模板并构建极其稳健的兼容型
systemd服务,提供开机自启。
- 现代架构 (Kylin V10 SP2/SP3, openEuler 22.03+, RHEL/Rocky/Alma 8+): 基于
- 锁文件深度重置: 遭遇断电、服务崩溃导致的 X11 锁残留(
/tmp/.X*-lock)时,自动扫描并重置以确保重启成功率。 - 防火墙联动放行: 自动感知 FirewallD 或 UFW,动态计算端口(
5900 + 桌面编号)并写入放行策略。
🗄 6. 数据库管理中心 (db_manager)
内置于 ck_sysinit 主菜单 「8. 数据库管理中心」,支持 MySQL / PostgreSQL 的宿主机直连与 Docker 容器两种连接模式。
目录结构与数据持久化:
- 备份路径统一下沉: 默认备份及归档文件统一下沉持久化至外部独立目录
/opt/backups/,确保跨版本更新时数据完全安全。 - 定时任务双向同步: 物理
crontab任务记录与本地 JSON 管理器支持热加载并自动双向对齐。
1 | system/db_manager/ |
主菜单结构:
| 选项 | 功能 | 子功能说明 |
|---|---|---|
[1] |
备份数据库 | 序号/通配符/全量三种批量选择模式;gzip 流式压缩;自动轮转旧备份 |
[2] |
恢复数据库 | 单库精选文件版本 / 批量最新备份自动恢复;目标库不存在时自动创建 |
[3] |
管理数据库连接配置 | 查看/添加/删除连接;支持 Host 直连和 Docker 容器两种模式;写入前自动测试连通性 |
[4] |
定时备份管理 | 添加/查看/删除 crontab 任务;支持每日/每周/自定义表达式;日志落盘 cron.log |
[5] |
数据表归档管理 | 基于时间字段的冷热数据分离 |
[0] |
退出 | — |
数据表归档管理 (Archive):
针对大表冷热数据分离场景。规则持久化存储于 archive_rules.json,支持 crontab 自动调度:
- move 模式 (默认): 将过期行迁移至归档表(
_archive后缀),使用ON DUPLICATE KEY UPDATE原子批次操作,数据保留可查。 - delete 模式: 直接批量删除过期行,彻底释放存储空间。
- 自动为时间字段补充索引,避免全表扫描与长事务锁表。
📦 7. 离线安装方案 (无网络环境)
针对物理隔离或内网环境,支持自适应本地安装逻辑:
Step 1: 准备源码包 (有网机器)
- 方案 A:
git clone https://github.com/kikock/Linux-ops-box.git - 方案 B: 访问 GitHub 仓库直接下载
Source Code (zip)。
Step 2: 传输并解压至服务器
通过 scp、sftp 或移动介质将完整目录上传至服务器。
Step 3: 执行本地部署
1 | cd Linux-ops-box |
安装程序检测到本地
system/子目录后,会自动跳过云端拉取,秒级完成本地安装与软链接创建。
⌨️ 8. 命令行参数 (CLI)
ck_sysinit 支持以下常用 CLI 参数:
| 参数 | 简写 | 功能 |
|---|---|---|
| (无参数) | — | 直接进入交互式 TUI 菜单 |
--update |
-up |
在线更新:自动探测网络镜像,下载最新版并覆盖安装 |
--uninstall |
-u |
彻底卸载:清理软链接及 /opt/ck_sysinit 运行目录 |
1 | # 在线更新到最新版 |
🛠 开发与扩展指南
- 新建模块: 在
system/modules/下建立your_module.sh,统一使用common.sh中的变量和_log_info双写日志函数。 - 挂载菜单:
- 在
system/system_init.sh头部引入source "$BASE_DIR/modules/your_module.sh"。 - 在主菜单界面的
while循环及case分支中注册功能调用。
- 在
📄 LICENSE
MIT License



