Files
2026-07-27 14:07:26 +08:00

110 lines
3.3 KiB
JavaScript

const { Client } = require('ssh2');
const config = {
host: 'hs.yifenbao.cn',
port: 22,
username: 'root',
password: 'Torch1112'
};
const conn = new Client();
conn.on('ready', async () => {
console.log('SSH连接成功');
try {
console.log('\n=== 检查SSL证书目录 ===');
await executeCommand('ls -la /www/server/panel/vhost/cert/');
console.log('\n=== 检查是否有hs.yifenbao.cn证书 ===');
await executeCommand('ls -la /www/server/panel/vhost/cert/hs.yifenbao.cn/ 2>/dev/null || echo "没有hs.yifenbao.cn证书"');
console.log('\n=== 配置HTTP和HTTPS ===');
const configContent = `server {
listen 80;
server_name hs.yifenbao.cn;
location /h5/ {
proxy_pass http://127.0.0.1:4001/h5/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location /api/ {
proxy_pass http://127.0.0.1:4001/api/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
server {
listen 443 ssl;
server_name hs.yifenbao.cn;
ssl_certificate /www/server/panel/vhost/cert/hs.yifenbao.cn/fullchain.pem;
ssl_certificate_key /www/server/panel/vhost/cert/hs.yifenbao.cn/privkey.pem;
location /h5/ {
proxy_pass http://127.0.0.1:4001/h5/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
location /api/ {
proxy_pass http://127.0.0.1:4001/api/;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
}
}
`;
await executeCommand(`cat > /www/server/panel/vhost/nginx/hs.yifenbao.cn.conf << 'EOF'
${configContent}
EOF`);
console.log('\n=== 创建自签名证书 ===');
await executeCommand('mkdir -p /www/server/panel/vhost/cert/hs.yifenbao.cn');
await executeCommand('openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /www/server/panel/vhost/cert/hs.yifenbao.cn/privkey.pem -out /www/server/panel/vhost/cert/hs.yifenbao.cn/fullchain.pem -subj "/CN=hs.yifenbao.cn"');
console.log('\n=== 测试配置 ===');
await executeCommand('/www/server/nginx/sbin/nginx -t');
console.log('\n=== 重新加载Nginx ===');
await executeCommand('/www/server/nginx/sbin/nginx -s reload');
console.log('\n=== 测试HTTPS访问 ===');
await executeCommand('curl -s -k https://hs.yifenbao.cn/h5/ | head -5');
} catch (error) {
console.error('配置失败:', error.message);
} finally {
conn.end();
}
});
function executeCommand(cmd) {
return new Promise((resolve) => {
conn.exec(cmd, (err, stream) => {
if (err) {
console.error('命令执行错误:', err.message);
resolve();
return;
}
stream.stdout.on('data', (data) => process.stdout.write(data));
stream.stderr.on('data', (data) => process.stdout.write(data));
stream.on('close', () => resolve());
});
});
}
conn.on('error', (err) => {
console.error('SSH连接错误:', err.message);
});
conn.connect(config);