服务端安装指南

FHQ 服务端提供 Web 管理后台与 API 服务。默认安装路径 /fhq, 管理端口 33022,访问地址 http://IP:33022/admin/

系统要求

  • Linux 操作系统(推荐 CentOS 7.9+)
  • Root 权限
  • systemd 支持
  • 开放端口 33022(管理后台)

一键安装

推荐方式。安装向导会逐步引导输入安装目录、端口、管理员密码等配置。

交互式
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s server

或先运行交互菜单再选择「安装服务端」:

bash
curl -sSL http://fhq.x.kpt.cn/install.sh | bash

非交互式安装(自动化部署):

bash
FHQ_NONINTERACTIVE=1 \
  FHQ_INSTALL_DIR=/fhq \
  FHQ_PORT=33022 \
  FHQ_ADMIN_USER=admin \
  FHQ_ADMIN_PASS=your_secure_password \
  FHQ_JWT_SECRET=your-random-32-char-secret-key \
  curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s server

手动安装(部署包)

下载部署包

落地页 download/server/ 下载所有文件,或使用 API 下载:

文件列表
fhq-server-linux  fhq-linux  server.yaml  install.sh  uninstall.sh

执行安装

bash
chmod +x install.sh fhq-server-linux fhq-linux
./install.sh              # 安装到 /fhq(默认)
./install.sh /opt/fhq     # 安装到指定目录
./install.sh .            # 安装到当前目录

安装脚本会自动:

  • 复制二进制到安装目录
  • 生成 server.yaml 配置(如不存在)
  • 创建 systemd 服务 fhq-server
  • 安装 fhq CLI 到 /usr/bin/fhq
  • 启动并设置开机自启

验证安装

bash
systemctl status fhq-server
fhq status
fhq info
fhq server

浏览器访问:http://服务器IP:33022/admin/

安全设置

⚠️
安装后请立即修改默认密码 默认账号 admin / 19930425peng。登录管理后台后立即修改密码。

同时修改 /fhq/server.yaml 中的 JWT secret:

server.yaml
jwt:
  secret: "请修改为至少32位随机字符串"
  expire_hour: 24

修改后重启:systemctl restart fhq-server

放行防火墙端口:

firewalld
firewall-cmd --add-port=33022/tcp --permanent
firewall-cmd --reload

配置文件

/fhq/server.yaml 主要配置项:

server.yaml
server:
  host: "0.0.0.0"
  port: 33022
  mode: "release"

database:
  path: "/fhq/data/fhq.db"

jwt:
  secret: "请修改为随机字符串-至少32位"
  expire_hour: 24

admin:
  username: "admin"
  password: "请修改默认密码"

ai:
  enabled: true
  api_key: ""                              # 填入 DeepSeek API Key
  base_url: "https://api.deepseek.com"
  model: "deepseek-chat"

配置 AI 助手

任选其一:

  • 管理后台(推荐):打开「AI 安全助手」→「DeepSeek 配置」填写 API Key 并保存,立即生效,无需重启。
  • 配置文件:编辑 ai.api_key 填入 DeepSeek API Key,修改后执行 systemctl restart fhq-server
  • 环境变量:设置 DEEPSEEK_API_KEY=sk-xxx(写入 systemd 后重启)。

覆盖安装会保留 server.yaml,不会清空已配置的 Key。仓库模板中的 api_key 默认为空占位,请勿写入真实密钥。

升级与卸载

升级

将新的 fhq-server-linux 放到安装目录,重新运行安装脚本即可原地升级:

bash
cp fhq-server-linux /fhq/
cd /fhq
./install.sh .

卸载

bash
cd /fhq
./uninstall.sh              # 保留数据
./uninstall.sh --purge -y   # 彻底删除

# 或使用 CLI
fhq uninstall server --purge -y

# 远程一键卸载(域名由 JS 自动替换)
curl -sSL http://fhq.x.kpt.cn/install.sh | bash -s uninstall

同机安装客户端

服务端安装完成后,可在同一台机器继续安装客户端,脚本自动识别为 both 角色。详见客户端安装指南