US RackNerd 0518 6c6g Remote Inventory
最后核对时间:2026-06-04 10:13 Asia/Shanghai
远程位置
- Tabby profile:
个人-US-racknerd-0518-6c6g - Hostname:
racknerd-64b35ec - 公网 IP:
107.173.34.139 - 系统:Ubuntu 24.04 LTS
- 当前用途:远程桌面 / 浏览器运行环境
- Sub2API 状态:本次只读检查未发现 Docker 容器运行,也未发现
/opt/sub2apiCompose 部署。
当前状态
xrdp:active,公网监听*:3389xrdp-sesman:active,仅监听本机::1:3350xrdp用户已加入ssl-cert组,可读取/etc/xrdp/key.pem指向的 snakeoil 私钥。- 旧的 root XRDP 图形会话
:10已清理;/tmp/.X11-unix/下不再存在X10或X11。 - 当前仅保留
X99,对应已有的Xvfb :99虚拟显示。 - 指纹浏览器配置目录:
/opt/fingerprint-browser - 指纹浏览器配置文件:
/opt/fingerprint-browser/profiles.json - 指纹
fp-us-01到fp-us-10当前使用本机代理http://127.0.0.1:10021,时区America/Los_Angeles。 - 指纹
fp-us-11到fp-us-30当前使用本机代理http://127.0.0.1:10020,时区America/Los_Angeles。 - 代理21 已新增为本机中继
http://127.0.0.1:10021,上游154.61.160.78:443;认证凭据只保存在远程,不写入 Git。 - UFW:inactive;
3389仍公网开放。
远程控制故障记录
2026-06-04 XRDP 登录后远程控制失败
现象:
- 用户反馈远程控制失败。
- Tabby SSH 可连接 6c6g 主机,说明 SSH 链路正常。
- XRDP 端口
3389可监听,但最近 XRDP 登录后图形窗口管理器快速退出。
已验证事实:
xrdp和xrdp-sesman均为 running。- 认证成功后,
xrdp-sesman曾创建 root 图形会话:11。 /var/log/xrdp-sesman.log显示Window manager ... exited quickly (1 secs)。- 机器上残留一个 2026-05-29 启动的 root XRDP 图形会话
:10。 xrdp用户原先不在ssl-cert组,导致读取/etc/xrdp/key.pem报Permission denied。
执行的最小修复:
usermod -aG ssl-cert xrdp
systemctl restart xrdp
loginctl terminate-session c5
systemctl restart xrdp-sesman
实际执行中,清理旧 root 图形会话后当前 Tabby SSH 面板断开;随后使用新的 Tabby SSH 会话重新连接并完成验证。
验证结果:
id xrdp
systemctl is-active xrdp xrdp-sesman
ss -lntp | grep -E ':(3389|3350)\b'
ps -eo pid,ppid,user,stat,lstart,cmd | grep -E 'xrdp|Xorg :10|Xorg :11|xfce4-session'
loginctl list-sessions --no-legend
ls -la /tmp/.X11-unix
journalctl -u xrdp -u xrdp-sesman --since '10 minutes ago' --no-pager
关键输出摘要:
id xrdp:groups=113(xrdp),111(ssl-cert)systemctl is-active xrdp xrdp-sesman:均返回activess -lntp:*:3389和::1:3350正常监听- 残留 GUI 进程:仅剩
xrdp与xrdp-sesman,未见Xorg :10、Xorg :11或xfce4-session /tmp/.X11-unix:仅剩X99- 新日志中不再出现
Cannot read private key file ... Permission denied
剩余风险
3389仍公网开放,且日志中有多次非本人来源 IP 的 RDP 探测或连接失败记录。- 建议后续将
3389限制到可信来源 IP,或改为 SSH 隧道 / VPN 后访问 XRDP。 - 本次未做防火墙收紧,因为用户只确认执行证书权限修复和旧会话清理。
2026-06-04 指纹 4-30 代理与地址调整
目标:
- 将
fp-us-04到fp-us-30的代理统一改为“代理20”。 - 将指纹地址与代理20一致,即圣何塞;当前系统无单独城市/经纬度字段,使用
timezone=America/Los_Angeles表达地址一致性。
已验证事实:
- 指纹配置源是
/opt/fingerprint-browser/profiles.json。 fp-manager启动浏览器时读取profiles.json的proxy、timezone、lang、accept_lang等字段。- 代理20对应
http://127.0.0.1:10020。 127.0.0.1:10020当前由gost监听,上游代理信息只保存在远程进程/配置中,不写入 Git。profiles.jsonschema 未发现独立城市、经纬度或地址字段。
执行的最小修改:
fp-us-04 ... fp-us-30:
proxy = http://127.0.0.1:10020
timezone = America/Los_Angeles
备份:
/opt/fingerprint-browser/backups/profiles-before-proxy20-san-jose-20260604-082428.json
sha256: a7833f4862b68f7c6e309ad4f3264e9b1594da2a17396ccf481edfece7991147
验证结果:
fp-us-04到fp-us-30均存在。fp-us-04到fp-us-30的proxy均为http://127.0.0.1:10020。fp-us-04到fp-us-30的timezone均为America/Los_Angeles。- 校验脚本输出
bad_count 0。 ss -lntp显示127.0.0.1:10020正在监听。
2026-06-05 新增代理21并核对前30指纹一致性
目标:
- 新增代理21:
154.61.160.78:443,用户名和密码只保存在远程。 - 核对前 30 个指纹和对应代理的位置时区是否一致。
远程变更:
- 更新
/opt/fingerprint-browser/proxy-relay.json,新增listen_port=10021。 - 启动
gost本机中继:127.0.0.1:10021 -> 154.61.160.78:443。 - 未修改
profiles.json中任何指纹的代理或时区字段。
备份:
/opt/fingerprint-browser/backups/proxy-relay-before-proxy21-20260605-042450.json
sha256: 4d7f43734aa7b2b9871dd969980ed1c382c500b0555371ae52e39e8a1a8c91f3
统一前验证结果:
ss -lntp显示127.0.0.1:10021正在由gost监听。proxy-relay.json中已有listen_port=10021,上游为154.61.160.78:443,凭据未写入本仓库。- 前 30 个指纹统一前代理分布:
100011 个,100021 个,100031 个,1002027 个。 - 前 30 个指纹统一前时区分布:
America/Los_Angeles28 个,America/New_York1 个,America/Chicago1 个。 ping0.cc通过代理访问时可确认出口 IP:10020 -> 154.61.160.70,10021 -> 154.61.160.78;命令行curl形态只返回出口 IP,未返回城市字段。- 位置判断口径以
ping0.cc看到的网络出口地址为准,不以公开 IP 归属库或注册地为准。 - 若按网络出口地址为 California / San Jose,则对应时区应为
America/Los_Angeles。
统一前配置一致性摘要:
| 指纹范围 | 当前代理 | 当前时区 | San Jose 口径下状态 |
|---|---|---|---|
fp-us-01 |
10001 |
America/New_York |
时区不一致 |
fp-us-02 |
10002 |
America/Chicago |
时区不一致 |
fp-us-03 |
10003 |
America/Los_Angeles |
时区一致,代理出口位置仍需按 ping0.cc 单独核对 |
fp-us-04 到 fp-us-30 |
10020 |
America/Los_Angeles |
与 San Jose 时区一致 |
风险说明:
- 2026-06-04 曾按当时认知把代理20视为圣何塞,并将
fp-us-04到fp-us-30设置为America/Los_Angeles。 - 2026-06-05 早期核对曾误用公开 IP 地理库,将代理20 和代理21 判断为 London /
Europe/London;该结果反映的是 IP 库归属口径,不作为本次“网络出口地址”判断依据。 - 前 30 个指纹后续已按下面记录统一到代理20 和
America/Los_Angeles。
2026-06-05 前30指纹统一到代理20和 San Jose 时区
目标:
- 将
fp-us-01到fp-us-30全部统一到代理20。 - 将
fp-us-01到fp-us-30全部统一为 San Jose 对应时区America/Los_Angeles。 - 保持语言配置为
en-US和en-US,en;q=0.9。
远程变更:
- 修改
/opt/fingerprint-browser/profiles.json。 fp-us-01到fp-us-30的proxy均为http://127.0.0.1:10020。fp-us-01到fp-us-30的timezone均为America/Los_Angeles。- 实际发生字段变化的指纹为
fp-us-01、fp-us-02、fp-us-03;fp-us-04到fp-us-30在本次操作前已经符合目标配置。 - 清理了本次排查过程中残留的
fp-us-04前台 Chromium 进程。
备份:
/opt/fingerprint-browser/backups/profiles-before-first30-proxy20-sanjose-20260605-044622.json
sha256: 0cde07a9fe021b42a44b9f6ebf978da761945651c6fdf7c02c95ad235fa42a7c
验证结果:
- 前 30 个指纹数量:
30。 - 前 30 个指纹代理分布:
http://127.0.0.1:1002030 个。 - 前 30 个指纹时区分布:
America/Los_Angeles30 个。 - 前 30 个指纹语言分布:
en-US30 个。 - 前 30 个指纹
accept_lang分布:en-US,en;q=0.930 个。 - 修改后
/opt/fingerprint-browser/profiles.jsonsha256:da4c86069e1d4d277c55d15a269df62e3fda9c692f301cb4f097c151fa2a40b4。 ping0.cc通过代理20 返回出口 IP:154.61.160.70。
2026-06-05 指纹1-10切换到代理21
目标:
- 将
fp-us-01到fp-us-10的代理切换为代理21。 - 保持
fp-us-01到fp-us-30的时区为 San Jose 对应时区America/Los_Angeles。 - 保持语言配置为
en-US和en-US,en;q=0.9。
远程变更:
- 修改
/opt/fingerprint-browser/profiles.json。 fp-us-01到fp-us-10的proxy从http://127.0.0.1:10020改为http://127.0.0.1:10021。fp-us-11到fp-us-30继续使用http://127.0.0.1:10020。- 未修改时区、语言和其他指纹字段。
备份:
/opt/fingerprint-browser/backups/profiles-before-fp01-10-proxy21-20260605-062320.json
sha256: da4c86069e1d4d277c55d15a269df62e3fda9c692f301cb4f097c151fa2a40b4
验证结果:
- 前 30 个指纹数量:
30。 fp-us-01到fp-us-10代理分布:http://127.0.0.1:1002110 个。fp-us-11到fp-us-30代理分布:http://127.0.0.1:1002020 个。- 前 30 个指纹时区分布:
America/Los_Angeles30 个。 - 修改后
/opt/fingerprint-browser/profiles.jsonsha256:ed309ea1302948a7b02c49dd2660b13976ba1a2fa1d4567af884cf3254b41ada。 ping0.cc通过代理20 返回出口 IP:154.61.160.70。ping0.cc通过代理21 返回出口 IP:154.61.160.78。