feat: 完善服务监控与下游重投
This commit is contained in:
@@ -345,6 +345,7 @@ GET /api/admin/security-detection/health
|
||||
4. 验证 Cloudflare 可信 IP 网段、`real_ip_header` 和源站绕过防护。
|
||||
5. 建立 root security agent、Unix Socket 权限、systemd 加固和固定协议。
|
||||
6. 发布前备份 PostgreSQL、运行源码、环境文件、Fail2ban/Nginx 平台生成配置和 nftables 当前规则。
|
||||
7. 安装器必须将systemd `ExecStart`与Fail2ban report-only `actionban`从同一占位符渲染为实际构建产物`$APP_DIR/dist/cmpp-security-agent`,并在旧路径或未替换占位符残留时失败关闭。
|
||||
|
||||
## 15. 分阶段实施建议
|
||||
|
||||
|
||||
Reference in New Issue
Block a user