
Android 手機裝 Ubuntu 管 homelab:簡單故障救到急,複雜問題仍要電腦
Termux 加 Tailscale,將手機變成出街候命用嘅 Linux 終端
Ubuntu 喺呢度做緊咩
XDA 作者 Shekhar Vaidya 原本每次出街都帶住 MacBook,主要係驚 homelab 突然有服務停咗。後來佢喺 Galaxy 裝 Termux,再用 proot-distro 建立 Ubuntu 環境,裝好 OpenSSH client,經 Tailscale IP 連入屋企部 Debian server。成條路徑可以理解成:Android 負責跑 Termux,Ubuntu 提供熟悉嘅 Linux userspace,實際管理工作仍然喺遠端 server 執行。 手機本身冇變成完整 Ubuntu 電腦,亦冇接管 homelab。
Ubuntu 呢層方便,但唔會憑空增加權限
Termux 本身已經可以裝 OpenSSH、Git、rsync 同常見 command-line 工具,單純 SSH 入 server,其實未必使加 Ubuntu。proot-distro 嘅價值係畀熟 Ubuntu 套件、目錄結構同 shell 設定嘅人,將慣用環境搬入手機,現成 script 同 dotfiles 亦較易跟住用。代價係多一層複雜度:PRoot 用 ptrace 攔截 system call,官方文件講明密集讀寫會慢,亦冇真正 root、systemd、cgroups、kernel module 同完整 namespace。用嚟做遙距控制台合理,當成本機 Linux workstation 就會好快撞牆。
最啱處理兩分鐘內講得清楚嘅工作
作者遇到公開服務斷線,估到問題同之前改 DNS 有關,最後只要 SSH 入 server 重啟 Newt container。呢類已知故障正好啱手機:跑 docker ps、睇 free -h、讀最後幾十行 log、重啟單一服務,或者確認 Uptime Kuma 告警有冇恢復。手機優勢係已經喺袋入面,收到通知可以即刻處理。呢個結論只係作者個人環境嘅使用心得,Android 廠商對背景程序、電池管理同 ptrace 嘅限制各有差異,唔應當成所有手機都會一樣順。
一去到未知故障,細屏幕即刻露底
如果告警原因未明,要同時追多組 log、比較 Compose 檔、改大段 YAML、開幾個 terminal,甚至用 VS Code 查程式,作者自己都話會返去用 MacBook。手機軟鍵盤亦容易打錯危險指令,切 app 時 session 可能俾系統暫停,弱訊號下改設定仲有斷線風險。較穩陣嘅分工係:手機先確認影響範圍,做可逆而且早已驗證過嘅操作;涉及資料修復、防火牆、儲存陣列或者大規模更新,就留返畀電腦。
遙距入口唔好直接擺上公網
原文用 Tailscale 將手機同 server 放入同一個加密 tailnet,毋須公開 SSH port。Tailscale 文件亦容許用 access control policy 限定邊部裝置、邊個身份可以 SSH,仲可以要求高風險連線重新驗證。自己用 WireGuard 或其他 VPN 都可以做到相近分隔,重點係避免為咗手機方便,直接將 22 port 開畀成個互聯網。VPN 只係第一道門;server 亦要停用密碼登入、保留 host key 驗證,同埋定期更新 SSH 套件。
手機遺失,要當成管理憑證一齊遺失
如果用傳統 SSH key,private key 應留喺手機 app 私有儲存空間、加 passphrase,唔好放入一般下載資料夾或者同步到冇加密嘅雲端。遙距帳戶亦唔好直接用 root,應另開低權限帳戶,只畀佢執行日常檢查同少量指定管理操作;刪資料、改防火牆呢類權限唔應長期開住。手機一旦唔見,就要即時撤銷 Tailscale 裝置、刪除相應 SSH public key,同時檢查登入紀錄。設定好呢幾層之後,Android 終端先適合做隨身救急工具,電腦就留返畀要完整除錯嗰啲場合。
參考來源
- XDA Developers — Ubuntu on Android isn't a gimmick — it's how I manage my homelab from anywhere — original report
- Termux 官方網站 — 確認 Termux 可以喺毋須 root 嘅 Android 環境提供 shell、APT 套件同 OpenSSH client。
- Termux app 官方 GitHub — 核對支援版本、安裝來源差異,同 Google Play 版本仍屬實驗分支嘅情況。
- PRoot-Distro 官方文件 — 核對 Ubuntu userspace 點運作,以及效能、root、systemd、cgroups 同 kernel 功能限制。
- Tailscale SSH 官方文件 — 核對 SSH access policy、重新驗證、權限撤銷同加密連線做法。
- Protect your SSH servers using Tailscale — 補充避免公開 SSH port、限制獲授權裝置同管理金鑰嘅安全背景。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







