Server - GCE(免费实例e2-micro:靠近中国的us-west1区丢包少的c机房、us-central1、us-east1;Debian 12、免费的30GB“标准性永久性硬盘”、网络标记our-server)
经常维护更新(保持源列表和已装软件至最新/CPU小upgrade用时可能要10多分钟):sudo apt update; sudo apt upgrade
[暂能接受]Docker(Podman未测)会突破UFW,即前者参数-p host_port:container_port的container_port不再受控于UFW,而是由Docker决定能否对外;如果接受不了,可用 https://github.com/chaifeng/ufw-docker 脚本解决。
跳过密码修改规则:暂只用于Vultr
cp /etc/pam.d/common-password ./
sed -i 's/ enforce_for_root//g' /etc/pam.d/common-password
passwd root # 依然打印校验提示,但不阻止修改successfully