Files
server-deploy/docs/2026-09-25-target-server-preflight.md
T

1.9 KiB
Raw Blame History

新服务器只读初检

目标:root@121.199.168.54。用户明确指定此服务器,并核对了控制台主机指纹。 本记录是初步现场观察,不是部署验收,不保证主机上没有其他数据。

身份与范围

  • ED25519:SHA256:7sEaEMqm0ZqfIRkTIQ/7a3wgMfo9mS0JcDBWWmDvBf8。
  • 已在本机 SSH known_hosts 记录信任;后续连接使用严格主机校验。
  • 使用已有密钥登录成功,未读取或输出私钥。
  • 远端只执行系统、服务、端口、软件包和目录元数据查询。
  • 未安装软件、上传执行器、修改防火墙、重启服务、迁移或删除数据。

实际观察

  • Ubuntu 26.04.1 LTS,Linux 7.0.0-31-generic,x86_64。
  • 2 个逻辑 CPU,内存 3622 MiB,无 swap。
  • 根分区 ext4,约 79 GiB,总可用约 73 GiB,inode 使用约 3%。
  • systemd 状态 running,没有 failed 单元;NTP 已同步,Asia/Shanghai 时区。
  • 监听包含 SSH 22、本机 DNS、DHCP 与时间服务;80/443 未监听。
  • 没有找到 Docker 命令;dpkg 未发现 docker-ce、docker.io、containerd.io、 containerd、docker-compose-plugin、nginx 或 certbot 软件包。
  • UFW inactive;nft 查询未输出规则。云安全组不属于这些主机查询的覆盖范围。
  • /opt、/srv 存在,未发现一级子目录;常见 Docker、containerd、server-deploy、 Nginx、Let's Encrypt 数据/配置根目录未发现。未扫描全盘或读取应用文件。

部署前仍需完成

  1. 校验 Ubuntu 26.04 的 Docker 官方支持及安装来源,固定并验证版本。
  2. 完成 Compose 安全策略、执行器运行前检查、环境安装和失败处理实现。
  3. 确定首批应用、域名、ACME 联系邮箱及备份目标。
  4. 核对域名解析和云安全组;主机未监听不等于公网可达。
  5. 正式写操作前重新检查现场,展示并确认环境安装影响。

本次没有对旧服务器 121.43.180.59 执行任何操作。