مرجع
بررسی نسخهها
هر نسخهٔ Row-Template چه چیزهایی دارد، چطور خودتان آن را بررسی کنید، و چکسامِ منطبق دقیقاً چه چیزی را ثابت میکند و چه چیزی را نه.
نسخهها در github.com/iitzSeriZdev/Row-Template/releases منتشر میشوند. نصبکننده کانال پایدار را دنبال میکند: releases/latest/download همیشه به جدیدترین نسخهای اشاره میکند که پیشنویس یا پیشانتشار نباشد.
محتوای هر نسخه
| فایل | کاربرد |
|---|---|
row-template-<version>.tar.gz |
محتوای اصلی: همهٔ طرحها، ساختهشده برای هر پنل، کتابخانهٔ مدیریتی و اجزای آن، فرمان row-template، install.sh و VERSION |
SHA256SUMS |
چکسام SHA-256 فایل tarball |
manifest.txt |
name، version، artifact، min_xui و created — بهعنوان داده خوانده میشود، هرگز اجرا نمیشود. min_xui فقط به 3X-UI مربوط است. |
install.sh |
راهاندازی که در نصب یکخطی استفاده میشود |
داخل tarball، یک SHA256SUMS دوم چکسام همهٔ فایلها را فهرست میکند و هر طرح چکسام خودش را دارد — templates/<id>/template.html.sha256 برای 3X-UI و shells/<panel>/<id>/shell.html.sha256 برای هر پنل. نصبکننده صفحهٔ مخصوص پنل شما را با چکسامش بررسی میکند و صفحهای را که برای پنل دیگری ساخته شده رد میکند.
بررسی دانلود
در پوشهای که فایلهای دانلودشده در آن است:
sha256sum -c SHA256SUMS
row-template-1.4.0.tar.gz: OK
سپس، بهطور اختیاری، همهٔ فایلهای داخل آن:
tar -xzf row-template-1.4.0.tar.gz
cd row-template-1.4.0 && sha256sum -c SHA256SUMS --quiet && echo "all files OK"
نصبکننده بررسی اول را در هر نصب و بهروزرسانی خودش انجام میدهد و در صورت عدم تطابق ادامه نمیدهد.
چکسامِ منطبق چه چیزی را ثابت میکند
یکپارچگی نسبت به همان فایل چکسام را ثابت میکند: tarball شما بیتبهبیت همان فایلی است که در SHA256SUMS نام برده شده، بدون خرابی یا ناقص شدن در مسیر.
بهتنهایی ثابت نمیکند که چه کسی آن را منتشر کرده است. کسی که بتواند tarball را روی میزبان دانلود عوض کند، میتواند SHA256SUMS را هم همزمان عوض کند. اعتماد به منتشرکننده از جای دیگری میآید:
- HTTPS اصالت GitHub را تأیید میکند و از انتقال محافظت میکند؛
- کنترل مخزن GitHub تعیین میکند چه کسی میتواند نسخه منتشر کند.
«چکسام تأیید شد» با «امضاشده توسط نویسنده» یکی نیست.
تگهای امضاشده
تگ git امضاشده میتواند اثبات رمزنگاریشدهٔ هویت نویسنده باشد. تا امروز هیچ تگ نسخهای از Row-Template امضا نشده است — v1.3.0، v1.3.1 و v1.4.0 تگهای سادهاند و git tag -v v1.4.0 گزارش میدهد چیزی برای بررسی وجود ندارد — و اعتماد، همانطور که بالا آمد، بر HTTPS و کنترل مخزن استوار است. اگر نسخهای در آینده با تگ امضاشده منتشر شود، آن را با git tag -v و نام همان تگ، در برابر کلیدی که از قبل به آن اعتماد دارید بررسی کنید.
ساخت بازتولیدپذیر
نسخهها با tools/make-release.sh ساخته میشوند و ساخت قطعی است: منابع یکسان، طرحهایی بایتبهبایت یکسان — برای هر پنل — تولید میکنند. با گرفتن تگ همان نسخه میتوانید طرحها را دوباره بسازید و چکسام هر کدام را با چکسام عرضهشده در نسخه مقایسه کنید.