1.9 KiB
1.9 KiB
新服务器只读初检
目标:root@121.199.168.54。用户明确指定此服务器,并核对了控制台主机指纹。
本记录是初步现场观察,不是部署验收,不保证主机上没有其他数据。
身份与范围
- ED25519:
SHA256:7sEaEMqm0ZqfIRkTIQ/7a3wgMfo9mS0JcDBWWmDvBf8。 - 已在本机 SSH known_hosts 记录信任;后续连接使用严格主机校验。
- 使用已有密钥登录成功,未读取或输出私钥。
- 远端只执行系统、服务、端口、软件包和目录元数据查询。
- 未安装软件、上传执行器、修改防火墙、重启服务、迁移或删除数据。
实际观察
- Ubuntu 26.04.1 LTS,Linux 7.0.0-31-generic,x86_64。
- 2 个逻辑 CPU,内存 3622 MiB,无 swap。
- 根分区 ext4,约 79 GiB,总可用约 73 GiB,inode 使用约 3%。
- systemd 状态 running,没有 failed 单元;NTP 已同步,Asia/Shanghai 时区。
- 监听包含 SSH 22、本机 DNS、DHCP 与时间服务;80/443 未监听。
- 没有找到 Docker 命令;dpkg 未发现 docker-ce、docker.io、containerd.io、 containerd、docker-compose-plugin、nginx 或 certbot 软件包。
- UFW inactive;nft 查询未输出规则。云安全组不属于这些主机查询的覆盖范围。
- /opt、/srv 存在,未发现一级子目录;常见 Docker、containerd、server-deploy、 Nginx、Let's Encrypt 数据/配置根目录未发现。未扫描全盘或读取应用文件。
部署前仍需完成
- 校验 Ubuntu 26.04 的 Docker 官方支持及安装来源,固定并验证版本。
- 完成 Compose 安全策略、执行器运行前检查、环境安装和失败处理实现。
- 确定首批应用、域名、ACME 联系邮箱及备份目标。
- 核对域名解析和云安全组;主机未监听不等于公网可达。
- 正式写操作前重新检查现场,展示并确认环境安装影响。
本次没有对旧服务器 121.43.180.59 执行任何操作。