O instanță AstrBot conține tokenurile platformelor și cheile modelelor deci trebuie securizată și asigurate backup-uri periodice.
Securizare
- HTTPS + reverse proxy: nu expune portul WebUI direct pe Internet; pune Nginx/Caddy în față, pe 443. Verifică certificatul cu testerul SSL HostX.
- Schimbă parola implicită (cea aleatorie din loguri) imediat după prima autentificare
- Protejează tokenurile și cheile platformelor și modelelor
- Firewall: lasă deschise doar porturile 443 și SSH. La nevoie, poți restrânge accesul pe bază de IP la WebUI.
- Instalează plugin-uri doar din surse de încredere.
Backup
Salvează volumele montate de Docker Compose (configurație, date, plugin-uri). Cel mai simplu, oprește serviciul și arhivează folderul proiectului:
cd AstrBot
docker compose stop
tar czf astrbot-backup-$(date +%F).tar.gz .
docker compose start
Actualizarea (Docker)
cd AstrBot
git pull
docker compose pull
docker compose up -d
După actualizare
- Autentifică-te în WebUI și verifică platformele conectate
- Trimite un mesaj de test botului
- Verifică plugin-urile și furnizorii de modele
Sfat: Actualizează întotdeauna numai după un backup complet. Verifică compatibilitatea plugin-urilor cu noua versiune.