Блокировать исходящий SSH, кроме шалфея, разрешать k1m1/k3m1, связывать агент dir

FeatureKlusterServices
Порезанный
15 августа 2026 г. в 22:50 UTC
Автор
Kamo
Обещать
9ea4773

Исходящий tcp/22 отклоняется для каждого uid, кроме корня и шалфея, нажатого на розетку Таким образом, будущие счета покрываются без повторного запуска чего-либо. Повторное применение в Загрузка системным блоком, поскольку правила nftables не выдерживают перезагрузку. Это а ограждение, а не граница: у Камодева есть беспарольное sudo apt, которое корневой эквивалент — два требования находятся в напряжении, и это документально подтверждено. k1m1/k3m1 хост-записи идут в облако-init TEMPLATE, а также /etc/hosts, потому что manage etc hosts регенерирует файл на каждой загрузке и простое приложение бесшумно исчезает. Использует IP-адреса LAN; наложения WireGuard / CGNAT удаляются и 10.0.50.1 - это только связь между узлами. Cloud-init теперь переносит рабочий стол / агент / в качестве одного детерминированного тарбола, а не в качестве тарбола. заполнитель на файл — набор шел от трех файлов до десяти, и каждое дополнение В противном случае подразумевалось редактирование шаблона и шаг CI-рендеринга.

Все изменения

Как вы видите судоходство?

Каждое из этих обновлений автоматически попадает в ваше рабочее пространство. Начните бесплатно и смотрите, как он растет неделю за неделей.

Начните бесплатно навсегдаПосмотреть цены