还好数据有备份,就是怕其它机器也被搞。。
更新一下,
其实机器上做了简单的防护措施
- 开启了防火墙,只放行Cloudflare IP,和 tailscale
- 禁用密码,只允许公钥
- 开启了 fail2ban
存在的问题
- 正如 #19 佬友 @youku 所说,ufw 防火墙与 docker 默认不兼容,导致实际端口直接暴露在外网

- 还有 22 端口,应该像之前佬友建议的,改为高位端口
- 配置了一个远程端口转发服务,可能密码不够强,或存在没发现的其它问题
希望各位佬友能从我这吸取到经验
- 注意备份重要数据
- 注意服务器安全
- 注意防火墙是否真的生效了
