服务器 CPU 莫名其妙 800%:一次挖矿木马的完整排查记录监控告警:CPU 使用率长期 100%,负载 12(4 核机器)。但 top 打开一看,排在...
为什么"事后看日志"往往已经太晚个人站长的服务器被改了一行配置、被塞了一个后门 PHP 文件、/etc/passwd 里莫名多出一个 UID 0 的账号,...
为什么「一直用 root」是最贵的运维习惯几乎每个个人站长都经历过这样的启动阶段:拿到一台 VPS,root 密码登录,安装 Nginx 和 MySQL,...
当「文件被改过」这个信号出现时,你只有几十分钟前面我写过文件完整性监控(AIDE、inotify)的搭建,也写过 AppArmor 怎么从内核层锁住写权限...
你的服务器每天被扫多少次新装一台 VPS,只要 22 端口开着,平均几小时内就会开始收到 SSH 爆破尝试。去 /var/log/auth.log 看一眼...
为什么个人站长也需要目录级的访问控制很多个人站长把全站安全都押在登录页和后台密码上,却忽略了一个事实:网站里总有一些目录本身就不该让任何人随便访问。比如后...
为什么 VPS 必须放弃纯密码登录只要把一台有公网 IP 的 Linux 服务器开放 22 端口,用不了多久就会在日志里看到来自世界各地的暴力破解尝试。扫...
套了 CDN 为什么还会被打到源站很多站长以为网站接入 CDN 之后就安全了:访客只看到 CDN 的 IP,攻击者也应该只打到 CDN 节点。但现实是,每...