如何较为安全的启动Tron超级节点

启动tron的超级节点时需要指定一个账号(此账号为申请超级节点时使用的账号);该账号将作为超级节点的受益者,获取超级节点的收益。

启动命令

官方的启动命令可以参考:https://github.com/tronprotocol/java-tron
以编译成jar包后,启动为例:

java -jar java-tron.jar -p yourself private key --witness -c yourself config.conf
Example:
java -jar java-tron.jar -p 650950B193DDDDB35B6E48912DD28F7AB0E7140C1BFDEFD493348F02295BD812 --witness -c /data/java-tron/config.conf

很明显,这种方式将会在服务器上留下相关记录(对服务器不做其他安全设置,使用默认的配置);
目前官方主网的版本是支持KeyStore文件来启动节点方式,此方式可以避免在系统中留下秘钥信息;
修改配置文件config.conf中的localwitnesskeystore配置项,修改为将秘钥对应的KeyStore文件名(注意:该项的值为相对于服务目录的路径),如:

localwitnesskeystore = [
"keystore.json"
]

启动流程如下:

1. 启动命令  
   java -jar java-tron.jar --witness -c /xxx/xxx/config.conf  
2. 终端提示输入密码
   Please input your password.
   password:
3. 输入密码,启动进程

此方式,进程启动了,使用history也无法查看输入的密码信息;但进程并非以后台进程的方式运行;如果退出终端,则该进程将退出。
若要以后台进程运行,第一反应是使用nohup&等方式;但使用这种方式,进程启动后的输入密码的交互则无法进行。

编写启动脚本,启动Tron进程

我们的目标简单:以后台进程启动Tron节点,并在系统中不暴露秘钥信息。
如上述分析,如果只是简单的使用命令来启动,是存在这样那样的问题,故笔者尝试使用脚本的方式来启动Tron进程。

  • 依赖环境
    expect
    安装命令如下:
1. CentOS
yum install -y expect
2. Ubuntu
apt-get install expect
备注:以root权限执行
  • 编写脚本
  1. 节点启动脚本:startTron.sh
#!/usr/bin/expect -f
#获取传递过来的密码
set password [lindex $argv 0]
#启动节点进程 
spawn setsid java -jar java-tron.jar --witness -c /xxx/xxxx/config.conf
#监听进程输出关键字password:
expect "password:"
#输入密码至进程
send "$password\r"
expect eof
exit
  1. 服务启动脚本:start.sh
#!/bin/bash
#交互输出提示
echo -n "Enter password:"
#读取输入密码
read pwd
#启动节点
./startTron.sh ${pwd}
  • 启动Tron节点
1. 启动  
sh start.sh
2. 提示交互输入
Enter password:
3. 输入密码,启动节点  
spawn setsid java -jar java-tron.jar --witness -c /xxx/xxx/config.conf
Please input your password.
password: 
  • 校验
1. 查看进程  
ps -ef|grep java  
 24632     1 26 10:05 ?        00:00:23 java -jar java-tron.jar --witness -c /xxx/xxx/config.conf  
2. 退出终端,再登录查看进程是否存活  
   命令如步骤1
3. 查看日志是否在同步区块/出块
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,287评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,346评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,277评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,132评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,147评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,106评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,019评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,862评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,301评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,521评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,682评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,405评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,996评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,651评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,803评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,674评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,563评论 2 352

推荐阅读更多精彩内容

  • 信用卡 信用卡 信用卡 信用卡 信用卡 信用卡 是为谁设计的呢? 为什么会出现信用卡呢? 你会用吗?
    小白白白不吃肉阅读 459评论 0 0
  • 我是一只鸟想要自由可是笼子把我禁锢我的心向往天空可是羽翼却无力施展你说这是为了保护我可是这样的我却永远长不大不会飞...
    听麦穗拔节阅读 240评论 0 0
  • 走吧 继续走吧 就这样 照着内心的方向 风或者雪都不是阻挡 粮食或者过冬的柴 杂乱的头发 或者等待的孩子 要什么申...
    林有朽木阅读 129评论 0 4