跳到主要内容

5 篇博文 含有标签「SSH」

不暴露公网端口的 SSH、安全运维和远程服务器登录实践。

查看所有标签

Larktun 远程开发新体验:Linux、Hermes、ChatGPT 与 RDP

· 阅读需 12 分钟
Larktun Contributor

远程开发过去常常意味着一串妥协:随身带着性能足够的电脑,在不稳定的网络里连接 VPN,再分别打开 SSH、远程桌面和各种开发工具。服务器明明有更强的 CPU、更大的内存和更稳定的运行环境,我们却依然把主要工作现场绑在眼前这台设备上。

最近我换了一种思路:让 Linux 服务器成为真正的开发主机,让 Larktun App 成为随身入口。

服务器安装云雀通后,我可以在手机或平板上直接 SSH 进去,把编码、排错和环境配置交给 Hermes 这样的 Agent;Agent 开发出网页后,直接用 Larktun 内置 WebView 打开开发服务、查看实际效果;需要 IDE 或其他桌面软件时,再通过 App 内置的 RDP 进入 Linux 桌面。甚至连 ChatGPT/Codex 桌面程序的安装,也可以先交给 Hermes 自动完成。

这样一来,随身设备不再承担所有计算,只负责把我安全地带回同一个开发现场。

云雀通 Android App 全面升级:智能发现、史诗级 WebView,最关键的是免费

· 阅读需 8 分钟
Larktun Contributor

在 Android 手机上访问自己的服务器、NAS、软路由或 Windows 电脑,过去常常要准备一整套工具:先连上组网,再找浏览器打开后台,换到 SSH 客户端处理命令,最后还得装一个 RDP 客户端远程桌面。网络虽然通了,真正做事时却一直在 App 之间来回切换。

我们一直觉得,组网不应该只负责“把路修通”。它还应该告诉你网络里有什么,并把打开这些服务的工具一起准备好。

这一次,云雀通 Android App 把这件事向前推进了一大步:加入智能发现,史诗级加强内置 WebView,继续优化 SSH 和 RDP。更重要的是,这些能力免费使用

不只云雀通账户:iOS App 同样支持 Tailscale 与自建 Headscale 密钥登入

· 阅读需 6 分钟
Larktun Contributor

把一款 App 做给一群不同网络环境的人用,最难的地方不是功能本身,而是"进门"这一步。

有人用云雀通的托管网络,账户密码一输就进去了。有人习惯用密钥,一串字符即是身份。还有相当一部分人,他们的网络不在云雀通上——他们运行着自己的 Tailscale 网络,或者在某个 VPS 上维护着一套自建的 Headscale 服务。

让每一个人都能用自己的方式走进来,是云雀通 iOS App 从一开始就在考虑的事。

iPad 和 iPhone 上,不开系统 VPN 也能访问云雀通设备

· 阅读需 7 分钟
Larktun Contributor

在 iPad 和 iPhone 上访问私有网络,过去常常意味着先打开系统 VPN,再切到 SSH 工具、SFTP 工具、浏览器或远程桌面工具。每个工具都能解决一小段问题,但真正使用起来,用户需要在多个 App 之间来回切换,还要时刻确认系统 VPN 有没有接上。

云雀通正在做一件更直接的事:把组网访问能力放进一个 App 里。

当前 iPad/iOS 版本已经提交上架审核,预计很快就能和大家见面。它不依赖系统 VPN 权限,而是在 App 内部接入云雀通网络,让用户在一个界面里查看设备、测试连接、SSH 登录、SFTP 管理文件,并直接打开内网 Web 服务。

用云雀通安全连接开发/生产服务器:不开放 22 端口,也能稳定 SSH

· 阅读需 7 分钟
Larktun Contributor

我最近申请了一台免费的甲骨文云服务器:4 核 CPU、24G 内存,作为开发服务器来说相当宽裕。它可以跑测试服务、构建任务、数据库实验环境,也可以在需要时临时承担一些生产辅助任务。

但只要这台机器要远程 SSH,一个经典问题就会立刻出现:要不要把 22 端口暴露到公网?

我的答案很明确:不要。