36 lines
1.9 KiB
Markdown
36 lines
1.9 KiB
Markdown
# 新服务器只读初检
|
||
|
||
目标:`root@121.199.168.54`。用户明确指定此服务器,并核对了控制台主机指纹。
|
||
本记录是初步现场观察,不是部署验收,不保证主机上没有其他数据。
|
||
|
||
## 身份与范围
|
||
|
||
- ED25519:`SHA256:7sEaEMqm0ZqfIRkTIQ/7a3wgMfo9mS0JcDBWWmDvBf8`。
|
||
- 已在本机 SSH known_hosts 记录信任;后续连接使用严格主机校验。
|
||
- 使用已有密钥登录成功,未读取或输出私钥。
|
||
- 远端只执行系统、服务、端口、软件包和目录元数据查询。
|
||
- 未安装软件、上传执行器、修改防火墙、重启服务、迁移或删除数据。
|
||
|
||
## 实际观察
|
||
|
||
- Ubuntu 26.04.1 LTS,Linux 7.0.0-31-generic,x86_64。
|
||
- 2 个逻辑 CPU,内存 3622 MiB,无 swap。
|
||
- 根分区 ext4,约 79 GiB,总可用约 73 GiB,inode 使用约 3%。
|
||
- systemd 状态 running,没有 failed 单元;NTP 已同步,Asia/Shanghai 时区。
|
||
- 监听包含 SSH 22、本机 DNS、DHCP 与时间服务;80/443 未监听。
|
||
- 没有找到 Docker 命令;dpkg 未发现 docker-ce、docker.io、containerd.io、
|
||
containerd、docker-compose-plugin、nginx 或 certbot 软件包。
|
||
- UFW inactive;nft 查询未输出规则。云安全组不属于这些主机查询的覆盖范围。
|
||
- /opt、/srv 存在,未发现一级子目录;常见 Docker、containerd、server-deploy、
|
||
Nginx、Let's Encrypt 数据/配置根目录未发现。未扫描全盘或读取应用文件。
|
||
|
||
## 部署前仍需完成
|
||
|
||
1. 校验 Ubuntu 26.04 的 Docker 官方支持及安装来源,固定并验证版本。
|
||
2. 完成 Compose 安全策略、执行器运行前检查、环境安装和失败处理实现。
|
||
3. 确定首批应用、域名、ACME 联系邮箱及备份目标。
|
||
4. 核对域名解析和云安全组;主机未监听不等于公网可达。
|
||
5. 正式写操作前重新检查现场,展示并确认环境安装影响。
|
||
|
||
本次没有对旧服务器 121.43.180.59 执行任何操作。
|