小服务器放在那里,平时安静得像一件家具。真正让人担心的不是它偶尔报错,而是不知道它现在到底在做什么。一次轻量体检,先从正在监听的端口开始:哪些端口对公网开放,哪些只在本机回环,哪些服务只是系统组件,哪些才是业务入口。

接着看 SSH。密码登录是否关闭,root 是否只能用密钥,最近有没有大量失败尝试。这些信息不需要很复杂的工具,日志和有效配置就能说明大半。看到陌生 IP 扫描并不稀奇,重要的是让它们扫不到东西,并且在重复尝试后被自动挡在门外。

最后看更新、重启标记和关键配置文件权限。很多安全感来自这些朴素的小动作:知道哪些包可升级,知道服务是否开机自启,知道配置里含有密钥的文件不是全员可读。体检的目的不是制造焦虑,而是把模糊的担心变成几条可以处理的清单。