diff --git a/STATUS.md b/STATUS.md index 9a5ad71..76ffc06 100644 --- a/STATUS.md +++ b/STATUS.md @@ -137,11 +137,16 @@ chromium --headless --no-sandbox --disable-gpu --enable-logging=stderr --virtual - Cron (root): `45 2 * * * /opt/icq/backup.sh >> /var/log/icq-backup.log 2>&1` — после NetBox (2:00) и Gitea (2:30). - [ ] Бот-книгоискатель (slixmpp + OPDS) — Этап 3 PRD. - [ ] **Проверить рестарт Prosody с новыми модулями** (2026-08-29): скопированы в ./modules и прописаны в конфиге - mod_vcard_muc + mod_muc_moderation (в MUC conference.nixg.ru), mod_admin_web (global, требует bosh — тоже включён), - mod_http_upload_external (НЕ включён — альтернатива работающему http_upload). После `docker compose restart prosody` - проверить logs: mod_admin_web 2010 года под 0.11 может не загрузиться → тогда закомментировать в конфиге. - Панель /admin раздаётся на :5280 (внутри Docker; наружу не проброшен — при желании добавить admin.nixg.ru в Caddy). - Подробности: WALKTHROUGH.md раздел 10. +- [x] **Проверить рестарт Prosody с новыми модулями — ВЫПОЛНЕНО ✅ (2026-08-29)** + - `docker compose restart prosody` — старт без ошибок, все модули загрузились. + - Активны: c2s 5222, s2s 5269, http 5280, https 5281; LE-серты nixg.ru/conference/upload загружены. + - Подтверждено: mod_bosh (http-bind → 200), mod_http_upload (URL+storage в логе, https 5281 отвечает), + mod_vcard_muc + mod_muc_moderation загрузились без error; admin@nixg.ru входит, s2s-федерация работает. + - ⚠️ УТОЧНЕНИЕ: mod_admin_web.lua — НЕ веб-панель с HTTP-страницей (HTTP /admin → 404), а XMPP-модуль + ad-hoc админ-команд (adminsub). Описание «панель /admin на :5280» в ранней заметке было неточным. + Веб-админки в Prosody 0.11 нет в коробке — при желании ставить отдельный UI. Функционально не блокер. + - Ошибки «http_upload MUST happen with TLS» в prosody.err — ИСТОРИЧЕСКИЕ (28 авг 20:01, до настройки LE-серта); + за рестарт 29 авг ошибок нет. - [ ] Мосты mautrix (Telegram/WhatsApp) — Этап 4; нужен external component (mod_component). - [ ] Push-уведомления (APNs/FCM). diff --git a/WALKTHROUGH.md b/WALKTHROUGH.md index 5d053a2..ae68777 100644 --- a/WALKTHROUGH.md +++ b/WALKTHROUGH.md @@ -437,7 +437,7 @@ mod_admin_web.lua — модуль раздаёт их через `module:get_di | `mod_vcard_muc` | vCard (аватар, описание) комнат MUC, XEP-0153 в MUC | в компоненте `conference.nixg.ru` | | `mod_muc_moderation` | Модерация MUC (XEP-0425): бан/кик/смена темы через ad-hoc | в компоненте `conference.nixg.ru` | | `mod_http_upload_external` | HTTP Upload с ВНЕШНИМ хранилищем (XEP-0363, отдельный сервис) | НЕ включён (см. ниже) | -| `mod_admin_web` | Веб-панель администратора на `/admin` (список сессий, ad-hoc команды) | global, `modules_enabled` | +| `mod_admin_web` | Ad-hoc админ-команды по XMPP (adminsub, список сессий) — НЕ веб-панель | global, `modules_enabled` | ```lua -- в prosody.cfg.lua @@ -452,12 +452,12 @@ Component "conference.nixg.ru" "muc" - **mod_admin_web — модуль 2010 года** (Florian Zeitz, MIT). Использует устаревшие API (`module.add_host`, `service[host]:add_subscription`, `module:set_global()`, `prosody.hosts`). - Синтаксис под 0.11 валиден (`luac5.1 -p` проходит), но ПОЛНАЯ загрузка не проверялась — - если при рестарте Prosody падает/модуль ругается в логах — закомментировать `"admin_web"` - в modules_enabled; потеряем только панель. -- **Доступ к /admin**: панель раздаётся на HTTP-порту Prosody **5280** (внутри Docker). - Наружу 5280 не проброшен (всё через Caddy 443). Для внешнего доступа — добавить в Caddy - на vps02 блок `admin.nixg.ru { reverse_proxy 10.8.0.2:5280 }` или открывать по WG. + Синтаксис под 0.11 валиден (`luac5.1 -p` проходит). ✅ Проверено рестартом 2026-08-29: + сервер стартовал без error, модуль загрузился, BOSH поднялся — падения нет. + ⚠️ **УТОЧНЕНИЕ**: это XMPP-модуль ad-hoc админ-команд (adminsub, список сессий через + subscription-уведомления), а НЕ HTTP-веб-панель. HTTP `/admin` на :5280 даёт **404**. + Настоящей веб-админки из коробки в Prosody 0.11 нет (ставят отдельные UI-проекты). + Поэтому не переживаем нас сёрфа на /admin и внешних прокси-блоков к нему. - **mod_http_upload_external НЕ включён**: это альтернатива работающему `mod_http_upload` (классический, с локальным хранилищем, см. раздел 7). External требует отдельного HTTP-сервиса для файлов (например, minio/nginx с подписанными URL). Включить при необходимости: