github jatixs/tgbotvpscp 1.26.0

3 hours ago

Choose lang: EN English | RU Русский

🎂 С Днем Рождения, Проект! 🎉

Этот релиз — особенный. Нашему проекту исполняется ровно 1 год! 🚀
Спасибо всем, кто поддерживал, помогал развивать и использовал проект все эти 12 месяцев.
В качестве подарка, версия 1.26.0 приносит колоссальные архитектурные и технические улучшения.


[1.26.0] - 2026-10-07

🚀 Новые функции

  • HTTPS по IP-адресу. Установщик настраивает Nginx + Certbot не только для домена, но и для публичного IPv4 без домена (сертификат на 160 часов с автопродлением). Готовый сертификат (Nginx, Cloudflare Origin, Certbot) переиспользуется, чтобы не упираться в лимиты Let’s Encrypt. Требуется открытый порт 80; частные IP не поддерживаются.
  • Переход агентов на HTTPS. Ноды мигрируют поэтапно (сначала мастер, затем ноды): агент сам получает HTTPS-адрес и проверяет сертификат, а на время перехода работает ограниченный HTTP-мост с HMAC-подписью. Управление: tgcp-bot tls status | check | finalize.
  • Период графиков. У графиков ресурсов и сети (агент и окна нод) появился выбор периода от 3 минут до 7 дней. История хранится в базе (сырые замеры — час, поминутные — сутки, пятиминутные — неделю), передаётся зашифрованным SSE-потоком, короткие периоды обновляются вживую.
  • CLI tgcp-bot. Команды проверки состояния, перезапуска, смены начального пароля и контроля HTTPS-перехода.
  • Логи в WebUI. Добавлены выпадающие списки для мгновенной фильтрации логов по уровню (INFO, WARN, ERROR) для бота.

✨ Улучшено

  • Бесшовное обновление. Новая версия готовится в отдельной копии и подменяет рабочую только после сборки; .env, конфигурация и логи сохраняются. Systemd ↔ Docker и смена Docker-профиля — без удаления данных.
  • Установщик. Короче и понятнее сообщения, технический вывод Nginx/Certbot скрыт, при ошибке показывается причина и следующий шаг. Заголовки операций указывают, что именно происходит: установка, переустановка, обновление или удаление агента либо ноды. Неудачная настройка HTTPS не ломает прежнюю.
  • Окно ноды. Текст, эмодзи, иконки и шрифты графиков масштабируются под экран; длинное название ужимается, флаг страны показывается SVG-иконкой. Рядом с названием виден ID ноды, в настройках колонка «ID» заменила «Token».
  • Топ процессов. Нажатие на значение переключает проценты и реальную величину (частота CPU, занятая память, доля диска).
  • Обслуживание. Внутренние кэши ограничены по размеру и сроку (Redis не нужен), удалены неиспользуемые зависимости, добавлены тесты HTTPS/Certbot/миграции, обновлена документация (RU/EN).

🐛 Исправлено

  • Браузер больше не держит старые JS/CSS после обновления — жёсткая перезагрузка не требуется.
  • Установщик ждёт освобождения apt/dpkg (до 10 минут) вместо ошибки «Код: 100».
  • Биллинг в Telegram: после изменения суммы или даты валюта больше не сбрасывается на доллар.

🔒 Безопасность

  • Права проверяются непосредственно перед каждым привилегированным действием в Telegram и WebUI.
  • Убран пароль admin по умолчанию — установщик генерирует случайный.
  • Токены нод не попадают в страницы и ссылки — панель работает по числовому ID.
  • SSH-терминал проверяет ключ сервера; заголовкам reverse proxy доверяют только от настроенных прокси.
  • В Docker-профиле Secure бот только читает данные Docker; WebUI на хосте доступен только через локальный адрес.

Full Changelog: 1.25.3...1.26.0

Don't miss a new tgbotvpscp release

NewReleases is sending notifications on new releases.