在 21 个月未登录后,将我的 Tor 桥从 Debian 10 升级到 13
作者因收到 Tor 官方邮件称其 bridge 版本过旧即将被剔除,才想起一台 21 个月没登录的 VPS。文章以第一人称复盘 8 月 21 日的操作:先通过 fish/bash 历史、apt/dpkg 日志、systemd journal 和浏览器记录重建过程;解释 ecdsa-sk YubiKey SSH 认证机制(含 NEO 仅支持 ECDSA、5 支持 Ed25519 的细节),并记录因手滑把私钥指向公开 key、误触 fail2ban 把自己 IP 封掉后用 VPN 自救的步骤。 随后在 55 分钟内完成 Debian 10→11→12→13 三次跨版本升级,给出 apt 命令顺序(upgrade --without-new-pkgs 先升 apt 与核心库再 full-upgrade)以及每次跳板后的内核/ tor/openssh/fail2ban 版本对照表。 整体信息密度高、一手踩坑记录清晰,适合 DevOps/开源运维读者。 



