跳转至

Linux 安装

推荐使用带 systemd 的 Linux 服务器。安装器创建独立的非 root 服务账户,管理程序、环境文件和服务。

一键安装

bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh)

交互菜单提供安装、更新、修改管理员密码、卸载和泛域名证书配置。安装过程会检查平台、依赖与端口,并下载对应正式版本。

有域名时可直接指定:

bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) install \
  --port 9090 --domain panel.example.com --email admin@example.com -y

域名应解析到当前服务器,申请证书所需的端口须可达。这个流程配置安装器管理的 Nginx 面板代理,不改写你的上游 Emby 配置。

没有域名或已有外部反向代理时:

bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) install \
  --port 9090 --no-domain -y

默认仅监听 127.0.0.1。通过 SSH 隧道初始化,或按 反向代理 接入 HTTPS。

标准安装位置

内容 默认位置
程序 /usr/local/bin/meridian
数据库 /opt/meridian/meridian.db
环境与持久密钥 /opt/meridian/.env
systemd 服务 /etc/systemd/system/meridian.service
安装器备份目录 /opt/meridian-backups
安装器管理的 Nginx 配置 /etc/nginx/conf.d/meridian-panel.conf

自定义路径以实际安装配置为准。不要仅复制数据库而遗漏 .env 中的密钥。

首次初始化

安装器新生成 SETUP_TOKEN 时会在终端显示一次,并写入受保护的环境文件。打开面板后使用令牌创建管理员。

管理员登录密码至少 6 个字符、最多 72 个 UTF-8 字节。首次初始化完成后,不再使用令牌登录。

已有安装再次运行脚本不会自动回显原令牌。尚未初始化时,由服务器管理员在本机查看受保护的配置文件;不要把整个环境文件贴到聊天或 Issue 中。

管理服务

sudo systemctl status meridian --no-pager
sudo systemctl restart meridian
sudo journalctl -u meridian -n 100 --no-pager

运行日志用于启动、监听、证书和上游错误排查。客户端请求详情在面板的“请求日志”中查看。

泛域名与原生 HTTPS

安装菜单的泛域名证书配置使用 Cloudflare DNS-01,也可执行:

curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh -o install.sh
bash install.sh tls --domain panel.example.com --wildcard '*.example.com' \
  --email admin@example.com --port 9090 --dns-token-file /root/cloudflare-token -y

Token 文件只能由管理员读取。授予目标 Zone 的 Zone Read 与 DNS Edit 权限,不要把 Token 作为命令行参数。

成功后切换为 Meridian 原生 HTTPS,并移除安装器管理的旧面板 Nginx 配置。其他 Nginx 站点保留;失败时安装器恢复数据库、环境和证书。访问地址包含实际原生监听端口,例如 https://panel.example.com:9090。

配置完成后检查防火墙和 CDN 是否支持该端口。完整说明见 TLS 证书。

更新、改密与卸载

# 更新正式版本,包含下载校验、备份和健康检查
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) update

# 离线重置管理员密码
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) password

# 卸载服务并保留数据
bash <(curl -fsSL https://raw.githubusercontent.com/snnabb/Meridian/master/install.sh) uninstall

只有显式使用 --purge 才删除数据。重置密码会轮换会话密钥,使旧登录失效。

标准 Linux 安装支持 面板内更新。新版安装器会在安装、升级和已是最新版时自动配置更新服务;旧标准安装运行一次新版安装器的 update -y 即可补装。自定义服务名、目录或运行账户不能直接照搬这一流程。