Linux-node-forhåndskontroll
Generer et skrivebeskyttet diagnoseskriptSensitive verdier (IP, vertsnavn, bruker, baner) maskeres i utdataene.
Innledning
Linux-node-forhåndskontrollen genererer et bash-skript som inventerer en Linux-server før du kjører en blockchain-node på den: distribusjon, arkitektur, CPU og flagg, minne, swap, disk og filsystemtype, NTP og tidssone, ulimits, opptatte porter, brannmur, Docker, Compose, systemd, kjerne, sysctl-parametere og utgående tilkobling.
Skriptet er strengt diagnostisk. Det installerer ingenting, endrer ingen konfigurasjon, åpner ingen porter, starter ingenting på nytt og sender ingenting ut på nettverket bortsett fra en TCP-tilgjengelighetstest. Du kjører det på noden og limer rapporten tilbake hit for analyse.
Mål
- Generere et skrivebeskyttet bash-skript tilpasset den valgte kjeden og nodetypen.
- Få frem punktene som oftest ødelegger en node-utrulling: utilstrekkelig RAM eller disk, manglende swap, usynkronisert klokke, opptatte porter, manglende Docker/Compose og ustøttet arkitektur.
- Valgfritt maskere offentlig IP, vertsnavn, brukernavn, personlige baner og token-lignende verdier i utdataene.
- Analysere den innlimte rapporten lokalt og klassifisere resultatet som godkjent, oppmerksomhet, kritisk eller ikke verifisert.
Inndata
- Blockchain og nodetype (validator, rpc, full, archive eller pruned).
- Maskeringspreferanse for sensitive verdier.
- Rapportteksten som det genererte skriptet produserer (lim tilbake for analyse).
Slik fungerer det
Skriptet settes sammen av skrivebeskyttede kommandoer (uname, lscpu, /proc/meminfo, df, lsblk, findmnt, timedatectl, ulimit, ss, ufw/firewall-cmd, docker, systemctl, sysctl, en TCP-tilgjengelighetstest) og skriver ut en PF_KEY=value-rapport.
Når maskering er aktivert, leder skriptet utdataene gjennom et sed-filter som sladrer IP-adresser, vertsnavn, gjeldende bruker, personlige baner og token-lignende verdier før visning.
Den innlimte rapporten parses tilbake til nøkler og sammenlignes med terskler per kjede: RAM og ledig disk mot det anbefalte minimumet, tilstedeværelse av swap, NTP-synkronisering, nødvendige porter i bruk, tilstedeværelse av Docker/Compose, arkitekturstøtte og ulimit for åpne filer.
Resultatet klassifiseres: godkjent når ingenting mislyktes, oppmerksomhet når advarsler finnes, kritisk når et blokkerende punkt mislyktes, ikke verifisert når nødvendige nøkler mangler.
Testbart eksempel
Prøv det — analysen kjører lokalt i nettleseren din.
Eksempel
Blockchain: Cosmos · Nodetype: validator · Masker: på
Forventet utdata
PF_OS=Ubuntu 24.04.4 LTS PF_ARCH=aarch64 PF_MEM_TOTAL_GB=5 PF_DISK_FREE_GB=67 PF_NTP=yes PF_PORTS=22 80 443 3100 → Kritisk: RAM under det anbefalte minimumet for dette profilet.
Les utdataene
- Godkjent betyr at de kontrollerte punktene oppfyller profiltersklene — det garanterer ikke at noden kjører; det er et beredskapssignal, ikke en sertifisering.
- Et kritisk funn (RAM, disk, opptatt nødvendig port) bør løses før du setter i drift noden.
- Advarsler som manglende swap eller ikke verifiserte punkter er kontekstavhengige; vurder dem for arbeidsmengden din.
- Maskerte utdata holder rapporten trygg å lime inn i en nettleser, men behandle rapporten likevel som sensitiv.
Risikoer
- En node som startes på en for liten server, kan korrumpere databasen under synkronisering og tvinge en full re-sync.
- En usynkronisert klokke bryter validator-avstemningen og kan utløse straffer.
- Å lime inn en rapport med ekte hemmeligheter — maskeringsalternativet reduserer, men eliminerer ikke denne risikoen.
Begrensninger
- Verktøyet leser det skriptet skrev ut; det kan ikke verifisere noe skriptet ikke kunne måle.
- Docker og Compose rapporteres, ikke kreves — noen node-distribusjoner kjører uten.
- Tilkoblingstesten sjekker bare tilgjengelighet; den sender ingen data.
Offisielle referanser
FAQ
Endrer skriptet noe på serveren min?
Nei. Det leser bare systeminformasjon og skriver ut en rapport. Det installerer ingen pakker, endrer ingen konfigurasjon, åpner ingen porter og starter ingenting på nytt. Gå gjennom det genererte skriptet før du kjører det, hvis du foretrekker det.
Hva gjør tilkoblingstesten?
Den åpner en TCP-tilkobling til 1.1.1.1:53 og rapporterer ok eller unreachable. Den sender ingen applikasjonsdata — den tester bare om utgående tilkoblinger fungerer, noe de fleste node-stabler trenger for peer-oppdagelse.
Bør jeg lime inn rapporten uten maskering?
Nei. Hold maskering på: rapporten inneholder din offentlige IP, vertsnavn og brukernavn. Analysen fungerer identisk fordi den leser PF_-nøklene, ikke de maskerte verdiene.