大家好,我有一个 Discourse 论坛,是去年创建的。它已经运行了 12 个多月。我是通过 DigitalOcean 一键应用部署的。
服务器规格:Ubuntu, 2GB / 1CPU。
我的问题是,如何保持它的最新和安全?我唯一做的维护是通过 Discourse 管理仪表板将 Discourse 和 Docker 版本升级到最新版本。还有其他需要做的吗?
大家好,我有一个 Discourse 论坛,是去年创建的。它已经运行了 12 个多月。我是通过 DigitalOcean 一键应用部署的。
服务器规格:Ubuntu, 2GB / 1CPU。
我的问题是,如何保持它的最新和安全?我唯一做的维护是通过 Discourse 管理仪表板将 Discourse 和 Docker 版本升级到最新版本。还有其他需要做的吗?
我强烈建议您启用自动安全更新。使用 dpkg-reconfigure -plow unattended-upgrades 命令。
如果您使用的是密码而不是 SSH 密钥,请务必强制设置一个强密码。使用 apt install libpam-cracklib 包。还建议使用 fail2ban,它会阻止尝试超过 3 次密码重试的任何 IP 地址 10 分钟。apt install fail2ban
偶尔登录到控制台并执行以下命令:
apt-get updateapt-get upgrade感谢您的帮助。
我只需要 SSH 进入我的服务器并输入命令 dpkg-reconfigure -plow unattended-upgrades,对吗? 不需要进入任何特定文件夹?
正确。它会做几件事。