自己掌握同步数据

构建自己的同步服务

在自己的 Linux 服务器上运行码圈同步服务。服务端只保存客户端端到端加密后的同步数据;可使用 SQLite 或 PostgreSQL,并提供用户、设备、证书、备份与恢复管理。

正式构建 0.1.0

自动下载、校验并安装

脚本自动识别 CPU 架构与包管理器,下载对应正式包,校验 SHA-256 后安装并启用 maquan-sync.service

curl -fLO https://maquan.app/downloads/maquan-sync-server/0.1.0/install-maquan-sync-server.sh
sudo bash install-maquan-sync-server.sh

适用于满足 glibc 2.34 或更新版本、systemd 要求的 Linux,例如 Debian 12+、Ubuntu 22.04+、RHEL / Rocky / AlmaLinux 9+ 的相应架构系统。32 位 ARM 还需发行版本身提供 armhf / armv7hl 支持。先安装 curl 再执行上方命令。脚本不会自动开放公网端口。

用 Windows 电脑做局域网同步服务器

手机连接同一 Wi-Fi,电脑通过 Wi-Fi 或网线接入同一路由器,就能把同步数据保存在自己的电脑上。建议使用 Windows 10 / 11 x64,电脑需要在同步时保持开机。

手动下载

按系统与 CPU 选择安装包

为什么提供 ARM 包?树莓派、各类 Pi 开发板、ARM 小主机和部分路由器功耗低、适合长期开机,可以充当家中的同步服务器。64 位系统选 ARM64;运行 ARMv7 硬浮点系统的设备选 ARM32。请按所装操作系统位数选择,不能只看 CPU 名称。

需要 glibc 2.34+、systemd 和持久化存储。并非所有路由器都能直接安装:OpenWrt 的软件包格式及运行环境不同,本页 DEB/RPM 不可直接使用;初代 ARMv6 树莓派也不适用 ARMv7 包。系统过旧时请先升级操作系统。

手工安装示例:Debian 系运行 sudo apt install ./maquan-sync-server_0.1.0_amd64.deb;RPM 系运行 sudo dnf install ./maquan-sync-server-0.1.0-1.x86_64.rpm。下载前后均可用 SHA256SUMS 校验。

首次配置

先在本机完成初始设置

  1. 安装完成后服务已启动,但首次配置页只监听服务器本机 127.0.0.1:8788
  2. 无桌面服务器在自己的电脑执行 ssh -L 8788:127.0.0.1:8788 root@服务器地址,再打开 http://127.0.0.1:8788
  3. 在服务器执行 sudo cat /var/lib/maquan-sync/setup-token.txt,将一次性初始化口令填入页面。
  4. 选择 SQLite(推荐起步)或填写已有 PostgreSQL 连接串,设置管理员账号、服务监听地址和对外网址。
  5. 局域网可监听 0.0.0.0:8787;在可信防火墙策略下仅放行需要访问的来源。配置完管理页为 服务网址/admin

HTTPS 与移动端

公网务必使用 HTTPS

管理页可生成自签名证书用于私有或局域网,也可导入由受信任 CA 签发的证书和私钥。移动端“账户与同步 → 自定义服务器”填写服务网址、端口和备注;自签名证书的 IP / 域名必须与手机中填写的地址相符。具体使用请参考官网。

HTTP 只适合可信局域网调试;虽然同步内容在客户端加密,登录密码与会话仍应通过 HTTPS 保护。官网账号不会自动复制到自建服务器,请在自建服务内创建用户或按管理员策略开放注册。

日常运维

服务、备份和恢复

sudo systemctl status maquan-sync.service
sudo systemctl restart maquan-sync.service
sudo journalctl -u maquan-sync.service -f

程序为 /usr/bin/maquan-sync-server;配置、数据库、日志和备份在 /var/lib/maquan-sync。管理页可设置自动备份,也可选择指定备份文件恢复。恢复会放到新的数据目录,不直接覆盖正在运行的数据。

卸载软件包不会删除数据目录。升级、迁移或恢复前,建议先在管理页创建一次备份。

四端客户端如何填写自定义服务器

Windows / Linux 使用自签名或私有 CA 时,在证书栏填写 PEM 公共证书文件的绝对路径,并保留该文件;鸿蒙在线版可导入或粘贴 PEM 公共证书。只导入证书,绝不要把服务器私钥传给客户端。使用系统受信任证书时留空。HTTPS 仍会核对证书对应的 IP / 域名。

先保存服务器再登录。不同服务器的账号、会话和保险箱密钥分别保存;切换不会自动把官方账号复制到自建服务器,也不会删除本地词库。后台同步使用已保存的服务器配置。安装过较早的 0.1.79,请重新下载本次修复包并覆盖安装。

已安装?继续配置客户端

四端保存服务器后,登录自建账号,再启用同步或输入恢复码解锁保险箱。

查看局域网完整教程