مرجع

بررسی نسخه‌ها

هر نسخهٔ Row-Template چه چیزهایی دارد، چطور خودتان آن را بررسی کنید، و چک‌سامِ منطبق دقیقاً چه چیزی را ثابت می‌کند و چه چیزی را نه.

نسخه‌ها در github.com/iitzSeriZdev/Row-Template/releases منتشر می‌شوند. نصب‌کننده کانال پایدار را دنبال می‌کند: releases/latest/download همیشه به جدیدترین نسخه‌ای اشاره می‌کند که پیش‌نویس یا پیش‌انتشار نباشد.

محتوای هر نسخه

فایل کاربرد
row-template-<version>.tar.gz محتوای اصلی: همهٔ طرح‌ها، ساخته‌شده برای هر پنل، کتابخانهٔ مدیریتی و اجزای آن، فرمان row-template، install.sh و VERSION
SHA256SUMS چک‌سام SHA-256 فایل tarball
manifest.txt name، version، artifact، min_xui و created — به‌عنوان داده خوانده می‌شود، هرگز اجرا نمی‌شود. min_xui فقط به 3X-UI مربوط است.
install.sh راه‌اندازی که در نصب یک‌خطی استفاده می‌شود

داخل tarball، یک SHA256SUMS دوم چک‌سام همهٔ فایل‌ها را فهرست می‌کند و هر طرح چک‌سام خودش را دارد — templates/<id>/template.html.sha256 برای 3X-UI و shells/<panel>/<id>/shell.html.sha256 برای هر پنل. نصب‌کننده صفحهٔ مخصوص پنل شما را با چک‌سامش بررسی می‌کند و صفحه‌ای را که برای پنل دیگری ساخته شده رد می‌کند.

بررسی دانلود

در پوشه‌ای که فایل‌های دانلودشده در آن است:

sha256sum -c SHA256SUMS
row-template-1.4.0.tar.gz: OK

سپس، به‌طور اختیاری، همهٔ فایل‌های داخل آن:

tar -xzf row-template-1.4.0.tar.gz
cd row-template-1.4.0 && sha256sum -c SHA256SUMS --quiet && echo "all files OK"

نصب‌کننده بررسی اول را در هر نصب و به‌روزرسانی خودش انجام می‌دهد و در صورت عدم تطابق ادامه نمی‌دهد.

چک‌سامِ منطبق چه چیزی را ثابت می‌کند

یکپارچگی نسبت به همان فایل چک‌سام را ثابت می‌کند: tarball شما بیت‌به‌بیت همان فایلی است که در SHA256SUMS نام برده شده، بدون خرابی یا ناقص شدن در مسیر.

به‌تنهایی ثابت نمی‌کند که چه کسی آن را منتشر کرده است. کسی که بتواند tarball را روی میزبان دانلود عوض کند، می‌تواند SHA256SUMS را هم همزمان عوض کند. اعتماد به منتشرکننده از جای دیگری می‌آید:

  • HTTPS اصالت GitHub را تأیید می‌کند و از انتقال محافظت می‌کند؛
  • کنترل مخزن GitHub تعیین می‌کند چه کسی می‌تواند نسخه منتشر کند.

«چک‌سام تأیید شد» با «امضاشده توسط نویسنده» یکی نیست.

تگ‌های امضاشده

تگ git امضاشده می‌تواند اثبات رمزنگاری‌شدهٔ هویت نویسنده باشد. تا امروز هیچ تگ نسخه‌ای از Row-Template امضا نشده است — v1.3.0، v1.3.1 و v1.4.0 تگ‌های ساده‌اند و git tag -v v1.4.0 گزارش می‌دهد چیزی برای بررسی وجود ندارد — و اعتماد، همان‌طور که بالا آمد، بر HTTPS و کنترل مخزن استوار است. اگر نسخه‌ای در آینده با تگ امضاشده منتشر شود، آن را با git tag -v و نام همان تگ، در برابر کلیدی که از قبل به آن اعتماد دارید بررسی کنید.

ساخت بازتولیدپذیر

نسخه‌ها با tools/make-release.sh ساخته می‌شوند و ساخت قطعی است: منابع یکسان، طرح‌هایی بایت‌به‌بایت یکسان — برای هر پنل — تولید می‌کنند. با گرفتن تگ همان نسخه می‌توانید طرح‌ها را دوباره بسازید و چک‌سام هر کدام را با چک‌سام عرضه‌شده در نسخه مقایسه کنید.

ویرایش این صفحه در GitHubمربوط به Row-Template نسخهٔ 1.4.0
Esc
↑↓ برای جابه‌جایی↵ برای انتخابEsc برای بستن