涵盖 subprocess 调用、输出捕获、超时控制、环境变量隔离及 Shell 边界处理。
分清用户密钥和主机密钥,并用多会话验证流程安全关闭密码与 root 登录。
用临时公网 SSH 规则和多次新连接验证,安全地把管理入口收口到 tailscale0。
理解本地与远程、网络与身份验证的分层,并用只读检查确认自己正在操作正确的服务器。