TongWeb7.0.4.9M11一键安装脚本(by sy) 📅 2026/8/27 9:32:03 前言自TongWeb7.0.4.9_M11版本开始默认仅本机可访问TongWeb控制台。只有修改控制台所有用户默认密码后才可开启远程访问不然访问控制台就会出现下面的提示本脚本参考TongWeb7.0默认仅本机可访问TongWeb控制台除了安装TongWeb外也会在安装过程中设置所有用户的密码。脚本说明脚本将 TongWeb 的安装与首次初始化串成以下流程检查 TongWeb 安装包和license.dat授权文件是否存在创建安装目录/opt/TongWeb7.0目录已存在时停止执行避免覆盖已有安装提示是否注册 systemd 开机自启服务输入1注册输入0不注册解压 TongWeb 安装包并将授权文件复制到安装目录修改bin/external.vmoptions将2048m改为4096m将WebModuleOnlyfalse改为WebModuleOnlytrue增加-XX:MetaspaceSize1024m和-XX:MaxMetaspaceSize1024m删除-XX:MaxPermSize512m修改conf/tongweb.xml在server虚拟主机中开启静态资源缓存并设置缓存上限cacheMaxSize1024000当使用 root 用户执行且当前文件句柄数为 1024 时将系统nofile限制调整为 65535修改 CommandStool 的cli用户密码生成认证文件并配置 console 的远程访问和四类管理账号密码当heimdall1时配置 heimdall 的远程访问和管理账号密码启动 TongWeb显示授权到期时间检查防火墙状态和 TongWeb 进程最后输出控制台访问地址。使用前准备准备安装文件将以下三个文件放在同一个目录。该目录中不要放多个 TongWeb 安装包以免脚本匹配到错误文件。installTongWeb7.0_M11.sh TongWeb7.0.4.9_M11_Enterprise_Linux.tar.gz license.dat默认安装目录为/opt/TongWeb7.0。如需更换安装位置修改脚本中的INSTALL_DIR。2. 设置 CommandStool 用户密码CommandStool 是 TongWeb 的命令行管理工具使用cli用户进行认证。首次使用时需要修改默认密码脚本已经自动执行此步骤。执行前请修改脚本中的CLI_PASSWORD不要使用示例密码。3. 设置 console 用户密码console 是 TongWeb 单机管理控制台。执行前请在脚本中设置THANOS_PASSWORD、SECURITY_PASSWORD、AUDITOR_PASSWORD和MONITOR_PASSWORD。4. 按需设置 heimdall 用户密码heimdall 是集中管理控制台。需要使用时保留heimdall1并修改RIG_PASSWORD、SECADM_PASSWORD、AUDIT_PASSWORD和MONITOR_PASSWORD不需要时将heimdall1改为heimdall0。脚本内容#!/bin/sh#############本脚本适用于安装TongWeb7.0########################### 1.将本脚本和TongWeb安装包、授权文件license.dat在同一目录# 2.安装目录:/opt(指定其他目录修改INSTALL_DIR)################################################################### 安装包名称TongWeb_TARTongWeb7.0.4.9_M*_Enterprise_Linux.tar.gz# 默认安装目录INSTALL_DIR/optTongWeb_DIR$INSTALL_DIR/TongWeb7.0# CommandStool 用户密码配置CLI_PASSWORDAdmin1qa.com# console-用户密码配置THANOS_PASSWORDT1hanos12.comSECURITY_PASSWORDS1ecurity12.comAUDITOR_PASSWORDA1uditor12.comMONITOR_PASSWORDM1onitor12.com# heimdall-用户密码配置RIG_PASSWORDR1ig12.comSECADM_PASSWORDS1ecadm12.comAUDIT_PASSWORDA1udit12.comMONITOR_PASSWORDM1onitor12.com# heimdall开关: 0不执行, 1执行并打印信息,heimdall1# 定义颜色变量RED\033[0;31mGREEN\033[0;32mYELLOW\033[1;33mNC\033[0m# 日志输出函数log_info(){echo-eINFO:$1}log_success(){echo-e${GREEN}[SUCCESS]${NC}:$1}log_error(){echo-e${RED}[ERROR]${NC}:$1}log_warn(){echo-e${YELLOW}[WARN]${NC}:$1}log_section(){echoecho$1}# 当前目录cd$(dirname$0)# 查找安装包是否存在log_section检查安装包、授权if[[!-f$(echo$TongWeb_TAR)]];thenlog_errorTongWeb安装包不存在exit1elselog_successTongWeb安装包存在;fi# 查找授权文件是否存在LIC$(find.-maxdepth1-typef\(-name*license*dat*\))count$(find.-maxdepth1-typef\(-name*license*dat*\)|wc-l)if[$count-eq0];thenlog_errorTongWeb授权文件license.dat不存在exit0elif[$count-eq1];thenfile$LIClog_success授权文件:$fileelselog_warn当前目录下有多个授权文件请选择selectfilein$LIC;doif[-n$file];thenlog_success您选择的授权文件:$filebreakelselog_error无效的选择请重新选择fidonefi# 检查安装目录是否已存在log_section检查安装目录if[-d$TongWeb_DIR];thenlog_error安装目录$TongWeb_DIR已存在log_error请删除该目录后重新执行安装脚本exit1fi# 创建安装目录mkdir-p$TongWeb_DIR||{log_error创建安装目录失败;exit1;}log_successTongWeb安装目录:${GREEN}$TongWeb_DIR${NC}# 是否注册服务开机启动TongWeblog_section配置服务echo请输入: 1 注册服务开机自启; 输入: 0 不注册服务read-rInstallservice# 开始安装log_section安装TongWeblog_info开始解压安装包...if!command-vtar/dev/null;thenlog_errortar命令未安装请安装后再试exit1elsetar-zxf${TongWeb_TAR}-C$TongWeb_DIR--strip-components1# 复制授权到安装目录下cp$file$TongWeb_DIR/license.dat log_info授权文件已复制到安装目录...log_successTongWeb安装完成。fi# 修改启动参数log_section配置JVM参数cd$TongWeb_DIR/binVMexternal.vmoptionssed-is/2048m/4096m/g${VM}sed-is/WebModuleOnlyfalse/WebModuleOnlytrue/g${VM}MetaspaceSize-XX:MetaspaceSize1024mMaxMetaspaceSize-XX:MaxMetaspaceSize1024mser-serversed-i/${ser}/i$MetaspaceSize${VM}sed-i/${ser}/i$MaxMetaspaceSize${VM}sed-i/-XX:MaxPermSize512m/d${VM}CACHE_MAX property namecacheMaxSize value1024000/CACHE_ALLOW property namecachingAllowed valuetrue/VHOSTvirtual-host nameserver listenerstong-http-listenersed-i/${VHOST}/,/\/virtual-host/ s|\/virtual-host|${CACHE_MAX}\n${CACHE_ALLOW}\n/virtual-host|${TongWeb_DIR}/conf/tongweb.xmllog_successJVM参数配置完成# 修改limitslog_section配置系统限制ULIMIT_Nulimit-nLIMITS_FILE/etc/security/limits.confif[$ULIMIT_N1024][$(id-u)0];thenecho* hard nofile 65535$LIMITS_FILEecho* soft nofile 65535$LIMITS_FILElog_success系统文件描述符已修改为65535elselog_warn跳过系统文件描述符配置当前值:$ULIMIT_Nfiif!command-vjava/dev/null;thenlog_errorJava命令不可用请安装Java后启动TongWebInstallservice0else# 修改cli用户默认密码并开放控制台访问策略log_section配置控制台访问策略# 1. 修改cli用户密码离线模式log_info修改cli用户默认密码...shcommandstool.shEOF/dev/null21change-admin-password --user cli --offlinetrue cli123.com${CLI_PASSWORD}${CLI_PASSWORD}EOFlog_successcli用户密码修改成功;# 2. 生成密码文件log_info生成密码文件...ENCRYPTED_OUTPUT$(shpassword.sh ${CLI_PASSWORD}2/dev/null)ENCRYPTED_PASSWORD$(echo$ENCRYPTED_OUTPUT|awk-F: {print $2}|seds/^ *//)echoAS_ADMIN_password${ENCRYPTED_PASSWORD}$TongWeb_DIR/bin/passwordfilelog_success密码文件生成成功# 3. 开放console控制台访问策略并修改其他用户密码直接执行模式log_info开放console控制台访问策略...CONSOLE_RESULT$(shcommandstool.sh update-console-remote-access--passwordfile$TongWeb_DIR/bin/passwordfile--thanosPassword${THANOS_PASSWORD}--securityPassword${SECURITY_PASSWORD}--auditorPassword${AUDITOR_PASSWORD}--monitorPassword${MONITOR_PASSWORD}--offlinetrue--usercli remote21)ifecho$CONSOLE_RESULT|grep-qCommand.*executed successfully;thenlog_success控制台访问策略配置完成remote模式elselog_error控制台访问策略配置失败echoecho${RED}错误信息:${NC}echo$CONSOLE_RESULTechofi# 4. 开放heimdall控制台访问策略并修改其他用户密码直接执行模式if[$heimdall-ge1];thenlog_info开放heimdall控制台访问策略...HEIMDALL_RESULT$(shcommandstool.sh update-heimdall-remote-access--passwordfile$TongWeb_DIR/bin/passwordfile--rigPassword${RIG_PASSWORD}--secadmPassword${SECADM_PASSWORD}--auditPassword${AUDIT_PASSWORD}--monitorPassword${MONITOR_PASSWORD}--offlinetrue--usercli remote21)ifecho$HEIMDALL_RESULT|grep-qCommand.*executed successfully;thenlog_successheimdall控制台访问策略配置完成remote模式elselog_errorheimdall控制台访问策略配置失败echoecho-e${RED}错误信息:${NC}echo$HEIMDALL_RESULTechofifi# 启动TongWeb服务log_section启动TongWeb服务shstartservernohup.sh/dev/null21END_DATE$(sh$TongWeb_DIR/bin/version.sh|awk-F/end_date/ {print $2})log_success授权到期时间:${GREEN}${END_DATE}${NC}fiif[$Installservice1];thenlog_section注册开机自启服务if[$(id-u)0];thenshinstallservice.sh/dev/null21SERVICE_FILE/etc/systemd/system/tongweb.serviceif[-f$SERVICE_FILE];thenlog_success服务已注册开机自启;elselog_error注册服务失败请手动重试;fielselog_error请使用root用户执行注册服务脚本;fifi# 防火墙状态检查log_section防火墙配置FIREWALL_STATUSdisabledifcommand-vfirewall-cmd/dev/null21;thenifsystemctl is-active--quietfirewalld;thenFIREWALL_STATUSenabledfielifcommand-viptables/dev/null21;thenifiptables-L2/dev/null|grep-qACCEPT;thenFIREWALL_STATUSenabledfifiif[$FIREWALL_STATUSenabled];thenlog_warn防火墙状态${GREEN}开启${NC}请${YELLOW}关闭防火墙${NC}或者${YELLOW}开放端口9060/8088${NC}#echo #echo firewalld:#echo sudo firewall-cmd --permanent --add-port9060/tcp#echo sudo firewall-cmd --permanent --add-port8088/tcp#echo sudo firewall-cmd --reload#echo #echo iptables:#echo sudo iptables -A INPUT -p tcp --dport 9060 -j ACCEPT#echo sudo iptables -A INPUT -p tcp --dport 8088 -j ACCEPT#echo sudo iptables-save /etc/sysconfig/iptables#echo elselog_success防火墙状态${GREEN}未开启${NC}fi# 检查TongWeb服务log_section验证服务状态PS_TWps-ef|grepTongWeb7.0|greptongweb.pid|grep-vgrep|wc-lif[$PS_TW-ge1];thenlog_success东方通TongWeb7.0安装完成服务已启动log_info单机控制台访问地址:${GREEN}http://$(hostname-I|awk{print $1}):9060/console${NC}log_info用户名密码:${GREEN}thanos /${THANOS_PASSWORD}${NC}echoecho其他用户账号信息echo-e - 安全保密管理员 security /${GREEN}${SECURITY_PASSWORD}${NC}echo-e - 安全审计员 auditor /${GREEN}${AUDITOR_PASSWORD}${NC}echo-e - 系统管理员 monitor /${GREEN}${MONITOR_PASSWORD}${NC}echoecho-e - Commandstool管理员 cli /${GREEN}${CLI_PASSWORD}${NC}if[$heimdall-ge1];thenecholog_info集中管理控制台访问地址:${GREEN}http://$(hostname-I|awk{print $1}):9060/heimdall${NC}log_info用户名密码:${GREEN}rig /${GREEN}${RIG_PASSWORD}${NC}echoecho其他用户账号信息echo-e - 安全保密管理员 secadm /${GREEN}${SECADM_PASSWORD}${NC}echo-e - 安全审计员 audit /${GREEN}${AUDIT_PASSWORD}${NC}echo-e - 系统管理员 monitor /${GREEN}${MONITOR_PASSWORD}${NC}fielselog_success东方通TongWeb7.0安装完成log_error服务启动失败请查看日志:${TongWeb_DIR}/logs/server.logfilog_section安装完成#End使用示范[rootlocalhost ~]# cd /opt[rootlocalhost opt]# chmod x installTongWeb7.0_M11.sh[rootlocalhost opt]# ./installTongWeb7.0_M11.sh检查安装包、授权[SUCCESS]: TongWeb安装包存在;[SUCCESS]: 授权文件: ./license.dat检查安装目录[SUCCESS]: TongWeb安装目录: /opt/TongWeb7.0配置服务请输入:1注册服务开机自启;输入:0不注册服务1安装TongWebINFO: 开始解压安装包... INFO: 授权文件已复制到安装目录...[SUCCESS]: TongWeb安装完成。配置JVM参数[SUCCESS]: JVM参数配置完成配置系统限制[SUCCESS]: 系统文件描述符已修改为65535配置控制台访问策略INFO: 修改cli用户默认密码...[SUCCESS]: cli用户密码修改成功;INFO: 生成密码文件...[SUCCESS]: 密码文件生成成功 INFO: 开放console控制台访问策略...[SUCCESS]: 控制台访问策略配置完成remote模式 INFO: 开放heimdall控制台访问策略...[SUCCESS]: heimdall控制台访问策略配置完成remote模式启动TongWeb服务[SUCCESS]: 授权到期时间:2026-10-01注册开机自启服务[SUCCESS]: 服务已注册开机自启;防火墙配置[SUCCESS]: 防火墙状态未开启验证服务状态[SUCCESS]: 东方通TongWeb7.0安装完成服务已启动 INFO: 单机控制台访问地址: http://192.168.31.105:9060/console INFO: 用户名密码: thanos / T1hanos12.com 其他用户账号信息 - 安全保密管理员 security / S1ecurity12.com - 安全审计员 auditor / A1uditor12.com - 系统管理员 monitor / M1onitor12.com - Commandstool管理员 cli / Admin1qa.com INFO: 集中管理控制台访问地址: http://192.168.31.105:9060/heimdall INFO: 用户名密码: rig / R1ig12.com 其他用户账号信息 - 安全保密管理员 secadm / S1ecadm12.com - 安全审计员 audit / A1udit12.com - 系统管理员 monitor / M1onitor12.com安装完成[rootlocalhost opt]#