Linux-node-voorcontrole
Genereer een alleen-lezen diagnosescriptGevoelige waarden (IP, hostname, gebruiker, paden) worden in de uitvoer gemaskeerd.
Inleiding
De Linux-node-voorcontrole genereert een bash-script dat een Linux-server inventariseert voordat u er een blockchain-node op draait: distributie, architectuur, CPU en flags, geheugen, swap, schijf en bestandssysteemtype, NTP en tijdzone, ulimits, bezette poorten, firewall, Docker, Compose, systemd, kernel, sysctl-parameters en uitgaande connectiviteit.
Het script is strikt diagnostisch. Het installeert niets, wijzigt geen configuratie, opent geen poorten, herstart niets en stuurt niets naar het netwerk behalve een TCP-bereikbaarheidstest. U voert het uit op de node en plakt het rapport hier terug voor analyse.
Doel
- Een alleen-lezen bash-script genereren dat is afgestemd op de gekozen chain en het nodetype.
- De onderdelen zichtbaar maken die een node-uitrol het vaakst breken: onvoldoende RAM of schijf, ontbrekende swap, niet-gesynchroniseerde klok, bezette poorten, ontbrekende Docker/Compose en niet-ondersteunde architectuur.
- Optioneel publiek IP, hostname, gebruikersnaam, persoonlijke paden en tokenachtige waarden in de uitvoer maskeren.
- Het geplakte rapport lokaal analyseren en het resultaat classificeren als goedgekeurd, aandacht, kritiek of niet geverifieerd.
Invoerwaarden
- Blockchain en nodetype (validator, rpc, full, archive of pruned).
- Maskervoorkeur voor gevoelige waarden.
- De rapporttekst die het gegenereerde script produceert (plak terug voor analyse).
Hoe het werkt
Het script wordt samengesteld uit alleen-lezen opdrachten (uname, lscpu, /proc/meminfo, df, lsblk, findmnt, timedatectl, ulimit, ss, ufw/firewall-cmd, docker, systemctl, sysctl, een TCP-bereikbaarheidstest) en drukt een PF_KEY=value-rapport af.
Wanneer maskering is ingeschakeld, leidt het script zijn uitvoer door een sed-filter dat IP-adressen, hostnames, de huidige gebruiker, persoonlijke paden en tokenachtige waarden vóór weergave redigeert.
Het geplakte rapport wordt teruggeparst naar sleutels en vergeleken met drempels per chain: RAM en vrije schijf tegen het aanbevolen minimum, aanwezigheid van swap, NTP-synchronisatie, vereiste poorten in gebruik, aanwezigheid van Docker/Compose, architectuurondersteuning en het ulimit voor open bestanden.
Het resultaat wordt geclassificeerd: goedgekeurd wanneer niets faalde, aandacht bij waarschuwingen, kritiek wanneer een blokkerend onderdeel faalde, niet geverifieerd wanneer vereiste sleutels ontbreken.
Testbaar voorbeeld
Probeer het — de analyse draait lokaal in uw browser.
Voorbeeld
Blockchain: Cosmos · Nodetype: validator · Maskeren: aan
Verwachte uitvoer
PF_OS=Ubuntu 24.04.4 LTS PF_ARCH=aarch64 PF_MEM_TOTAL_GB=5 PF_DISK_FREE_GB=67 PF_NTP=yes PF_PORTS=22 80 443 3100 → Kritiek: RAM ligt onder het aanbevolen minimum voor dit profiel.
De uitvoer lezen
- Goedgekeurd betekent dat de gecontroleerde onderdelen aan de profieldrempels voldoen — het garandeert niet dat de node draait; het is een gereedheidssignaal, geen certificering.
- Een kritieke bevinding (RAM, schijf, bezette vereiste poort) moet vóór de node-uitrol worden opgelost.
- Waarschuwingen zoals ontbrekende swap of niet geverifieerde onderdelen zijn contextafhankelijk; beoordeel ze voor uw werklast.
- Gemaskeerde uitvoer houdt het rapport veilig om in een browser te plakken, maar behandel het rapport toch als gevoelig.
Risico's
- Een node die op een te kleine server wordt gestart, kan tijdens de sync zijn database beschadigen en een volledige re-sync afdwingen.
- Een niet-gesynchroniseerde klok breekt het stemmen van de validator en kan boetes veroorzaken.
- Een rapport met echte geheimen plakken — de maskeroptie vermindert, maar elimineert dit risico niet.
Beperkingen
- Het hulpmiddel leest wat het script heeft afgedrukt; het kan niets verifiëren wat het script niet kon meten.
- Docker en Compose worden gerapporteerd, niet vereist — sommige node-implementaties draaien zonder.
- De connectiviteitstest controleert alleen bereikbaarheid; hij stuurt geen gegevens.
Officiële referenties
FAQ
Wijzigt het script iets op mijn server?
Nee. Het leest alleen systeeminformatie en drukt een rapport af. Het installeert geen pakketten, wijzigt geen configuratie, opent geen poorten en herstart niets. Bekijk het gegenereerde script vóór uitvoering als u dat prettig vindt.
Wat doet de connectiviteitstest?
Het opent een TCP-verbinding naar 1.1.1.1:53 en meldt ok of unreachable. Het stuurt geen applicatiegegevens — het test alleen of uitgaande verbindingen werken, wat de meeste nodestacks nodig hebben voor peer discovery.
Moet ik het rapport zonder maskering plakken?
Nee. Houd maskering aan: het rapport bevat uw publieke IP, hostname en gebruikersnaam. De analyse werkt identiek omdat deze de PF_-sleutels leest, niet de gemaskeerde waarden.