部署Hermes agent并采取VPS安全措施
我已在Hetzner VPS上部署了我的Hermes agent。
目前采取的安全措施:
- 安装了Tailscale,仅允许Tailscale IP的SSH访问
- 封锁除80和443外的所有端口
- 仅允许Cloudflare IP范围访问80和443端口
- 启用并配置了UFW
- 禁用了密码SSH登录
需要添加:
- fail2ban
还有什么我应该做的?
目前采取的安全措施:
- 安装了Tailscale,仅允许Tailscale IP的SSH访问
- 封锁除80和443外的所有端口
- 仅允许Cloudflare IP范围访问80和443端口
- 启用并配置了UFW
- 禁用了密码SSH登录
需要添加:
- fail2ban
还有什么我应该做的?