docs: add Lucky cleanup and security audit timeline entry
This commit is contained in:
21
TIMELINE.md
21
TIMELINE.md
@ -165,3 +165,24 @@
|
||||
|
||||
**意义**:个人知识管理从多个碎片(Memos、要闻、Gitea)走向阅读 → 标注 → AI 分析 → 笔记归档的完整闭环。
|
||||
|
||||
|
||||
### 2026-06-15 — Lucky 清除 & 全面安全加固
|
||||
|
||||
**背景**:冯总要求排查服务器安全状态,确保纯私有化部署的个人服务不对外暴露。
|
||||
|
||||
**排查发现**:
|
||||
- Lucky 已无实质作用(进程、Docker、二进制均不存在),仅残留 配置目录(132KB)
|
||||
- 所有服务的 Caddy basicauth 认证缺失(之前设置后被取消)
|
||||
- ufw 残留 Lucky 端口规则(16601/tcp)和多余规则(9001/tcp)
|
||||
- Shadowsocks 服务正常运行(31567/tcp,代理用途)
|
||||
- fail2ban 未安装
|
||||
|
||||
**执行操作**:
|
||||
- 彻底删除 (无 Docker 镜像/容器/卷残留)
|
||||
- 恢复所有个人服务的 basicauth 保护(用户名 ,密码 )
|
||||
- 加密的服务:gitea / dashboard / memo / nav / books
|
||||
- 不加的服务:blog(公开)、vaultwarden(自身有登录)
|
||||
- Caddyfile 备份到 server-ops 仓库
|
||||
|
||||
**安全铁律**:
|
||||
- 严禁取消 basicauth,任何调试通过 localhost 不改 Caddyfile
|
||||
|
||||
Reference in New Issue
Block a user