我运行几台服务器已经有相当长的时间了,但我总是只租用它们,所以我没有多少保护实际服务器的经验(与我在上面运行的应用程序相反)。
现在,我想打开我的小型家庭SSH服务器的互联网。我将是唯一使用它的人,我的密码已经足够复杂了,我已经将默认的SSH端口更改为4000左右,唯一可访问的端口是通过我的路由器/防火墙上的端口转发的这个SSH端口,它每天晚上都会自动更新(它运行Arch Linux
我有一个厨房-ansible测试,它将serverspec作为验证器运行。测试在两个容器上运行。一个在Amazon Linux 1上运行,另一个在Amazon Linux 2上运行。Ansible代码安装了一个侦听端口8080和8443的Keycloak服务器。 在Amazon Linux 1容器中,一切正常,serverspec报告端口正在侦听。在Amazon Linux 2容器中,安装也会结束,没有任何错误,但s