Skip to content

Installation.zh_CN

RomanovCaesar edited this page Sep 11, 2026 · 1 revision

English | 简体中文

一键安装(推荐)

在受支持的 Linux 服务器上以 root 身份运行:

bash <(curl -Ls https://raw.githubusercontent.com/RomanovCaesar/m-ui/main/install.sh)

安装器会检测 CPU 架构、下载对应的 m-ui Release 压缩包、安装 Mihomo 核心、创建系统服务,最后打印访问地址和登录凭据。

Caution

请立即保存自动生成的登录凭据。只有安装或明确重置凭据时,脚本才会打印生成的密码。

自动生成的默认值

未手动指定时,安装器会生成:

  • 一个未被占用的五位数面板端口
  • 一个 16 位大小写字母和数字混合的面板路径
  • 一个 14 位大小写字母和数字混合的用户名
  • 一个 16 位大小写字母和数字混合的密码

每个生成的字符串都至少包含一个大写字母、一个小写字母和一个数字。

显式指定安装参数

bash <(curl -Ls https://raw.githubusercontent.com/RomanovCaesar/m-ui/main/install.sh) \
  --port 34567 \
  --path MyPanelA1b2C3d4 \
  --username AdminUserA1234 \
  --password 'ChangeThisA12345'

常用参数:

参数 说明
--port PORT 面板端口,范围 1–65535;不填时选择空闲的五位数端口。
--path PATH 面板 URI 路径,支持 URL-safe 多段路径;/ 表示根路径。
--username NAME 管理员用户名。
--password PASSWORD 管理员密码。
--listen-ip IP 监听地址;安装器默认使用 0.0.0.0
--version TAG 安装指定 m-ui Release,例如 v0.1.0
--update 升级 m-ui 并保留数据和设置。
--mihomo-version TAG 安装指定 Mihomo Release。
--update-mihomo 替换已有 Mihomo 核心。
--skip-mihomo 不下载 Mihomo 核心。
--no-ssl 跳过交互式 TLS 菜单。
--ssl-domain DOMAIN 申请并配置 Let's Encrypt 域名证书。
--ssl-ip ADDRESS 申请并配置 Let's Encrypt 短期 IPv4 证书。
--cert FILE --key FILE 使用已有证书和私钥。
--ssl-menu 对已有安装运行 TLS 配置。

安装路径

默认使用:

/usr/local/m-ui/m-ui       m-ui 可执行文件
/usr/local/m-ui/mihomo     Mihomo 可执行文件
/usr/local/m-ui/data       状态、YAML、Geofile 和缓存
/usr/local/bin/m-ui        管理命令

systemd 系统会安装 /etc/systemd/system/m-ui.service,OpenRC 系统会安装 /etc/init.d/m-ui。可以通过 MUI_INSTALL_DIR 指定其他安装目录:

MUI_INSTALL_DIR=/opt/m-ui bash <(curl -Ls https://raw.githubusercontent.com/RomanovCaesar/m-ui/main/install.sh)

使用自定义目录时,服务文件和管理脚本中的路径会自动替换。

安装时配置 TLS

首次交互安装提供:

  1. 使用 HTTP-01 申请 Let's Encrypt 域名证书
  2. 申请 Let's Encrypt 短期 IPv4 证书
  3. 使用已有证书和私钥
  4. 暂时跳过

域名/IP 证书由 /root/.acme.sh 管理并复制到 /root/cert/。脚本会配置面板证书路径,并在续期后重启 m-ui。HTTP-01 要求挑战端口能被公网访问;如果上游封锁 80 端口,请使用 Cloudflare WARP 页面介绍的 Cloudflare DNS 方式。

更新

更新 m-ui 并保留全部应用数据:

m-ui update

也可以指定版本:

bash <(curl -Ls https://raw.githubusercontent.com/RomanovCaesar/m-ui/main/install.sh) \
  --version v0.1.0 \
  --update

默认保留已有 Mihomo 二进制。只有明确需要替换核心时才使用 m-ui update --update-mihomo

防火墙检查清单

只开放真正需要的端口:

  • SSH 端口
  • 面板端口
  • 专用订阅端口(如果设置)
  • 每个 Mihomo Inbound 的端口

以 UFW 为例:

sudo ufw allow 22/tcp
sudo ufw allow <panel-port>/tcp
sudo ufw allow <subscription-port>/tcp
sudo ufw allow <inbound-port>/tcp
sudo ufw allow <inbound-port>/udp
sudo ufw enable

不要将 Mihomo external controller 端口暴露到公网。

卸载

m-ui uninstall

脚本会停止并禁用服务、删除服务定义和管理命令软链接,并询问是否删除 /usr/local/m-ui 及其中的数据。如果可能重新安装或仍需备份,请保留数据目录。

Clone this wiki locally