Linux 安装¶
推荐使用带 systemd 的 Linux 服务器。安装器创建独立的非 root 服务账户,管理程序、环境文件和服务。
一键安装¶
交互菜单提供安装、更新、修改管理员密码、卸载和泛域名证书配置。安装过程会检查平台、依赖与端口,并下载对应正式版本。
有域名时可直接指定:
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) install \
--port 9090 --domain panel.example.com --email admin@example.com -y
域名应解析到当前服务器,申请证书所需的端口须可达。这个流程配置安装器管理的 Nginx 面板代理,不改写你的上游 Emby 配置。
没有域名或已有外部反向代理时:
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) install \
--port 9090 --no-domain -y
默认仅监听 127.0.0.1。通过 SSH 隧道初始化,或按 反向代理 接入 HTTPS。
标准安装位置¶
| 内容 | 默认位置 |
|---|---|
| 程序 | /usr/local/bin/meridian |
| 数据库 | /opt/meridian/meridian.db |
| 环境与持久密钥 | /opt/meridian/.env |
| systemd 服务 | /etc/systemd/system/meridian.service |
| 安装器备份目录 | /opt/meridian-backups |
| 安装器管理的 Nginx 配置 | /etc/nginx/conf.d/meridian-panel.conf |
自定义路径以实际安装配置为准。不要仅复制数据库而遗漏 .env 中的密钥。
首次初始化¶
安装器新生成 SETUP_TOKEN 时会在终端显示一次,并写入受保护的环境文件。打开面板后使用令牌创建管理员。
管理员登录密码至少 6 个字符、最多 72 个 UTF-8 字节。首次初始化完成后,不再使用令牌登录。
已有安装再次运行脚本不会自动回显原令牌。尚未初始化时,由服务器管理员在本机查看受保护的配置文件;不要把整个环境文件贴到聊天或 Issue 中。
管理服务¶
sudo systemctl status meridian --no-pager
sudo systemctl restart meridian
sudo journalctl -u meridian -n 100 --no-pager
运行日志用于启动、监听、证书和上游错误排查。客户端请求详情在面板的“请求日志”中查看。
泛域名与原生 HTTPS¶
安装菜单的泛域名证书配置使用 Cloudflare DNS-01,也可执行:
curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh -o install.sh
bash install.sh tls --domain panel.example.com --wildcard '*.example.com' \
--email admin@example.com --port 9090 --dns-token-file /root/cloudflare-token -y
Token 文件只能由管理员读取。授予目标 Zone 的 Zone Read 与 DNS Edit 权限,不要把 Token 作为命令行参数。
成功后切换为 Meridian 原生 HTTPS,并移除安装器管理的旧面板 Nginx 配置。其他 Nginx 站点保留;失败时安装器恢复数据库、环境和证书。访问地址包含实际原生监听端口,例如 https://panel.example.com:9090。
配置完成后检查防火墙和 CDN 是否支持该端口。完整说明见 TLS 证书。
更新、改密与卸载¶
# 更新正式版本,包含下载校验、备份和健康检查
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) update
# 离线重置管理员密码
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) password
# 卸载服务并保留数据
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) uninstall
只有显式使用 --purge 才删除数据。重置密码会轮换会话密钥,使旧登录失效。
标准 Linux 安装支持 面板内更新。新版安装器会在安装、升级和已是最新版时自动配置更新服务;旧标准安装运行一次新版安装器的 update -y 即可补装。自定义服务名、目录或运行账户不能直接照搬这一流程。