AI中转平台内容安全风险,如何合规拦截违规输出
服务器OpenSSH版本漏洞,定期升级openssh套件
备份文件泄露风险,网站目录*.sql
MySQL注入漏洞防御,业务禁止拼接SQL语句强制预编译
中间人劫持HTTPS,业务强制校验证书禁止insecure跳
文件权限最小化,配置文件密钥禁止其他用户可读chmod
API接口未做鉴权直接暴露,批量扫描自查业务全部接口
供应链攻击防范,npm/pypi依赖锁文件锁定版本定期审计
redis裸奔公网未设密码,被入侵写入挖矿任务案例复盘
代码密钥硬编码泄露风险,git历史密钥泄露排查清理
CC攻击针对API接口,Nginx+iptables分层限流
KVM迁移qcow2镜像到其他存储池
Nginx配置多个域名HTTPS
MySQL数据库定时全量备份+binlog增量备份恢复演练
服务器open‑files耗尽,应用进程ulimit
Docker容器无法解析域名DNS故障排查
服务器大量TIME_WAIT对外出站连接
Docker容器磁盘配额限制,限制单个容器最大磁盘占用
KVM虚拟机CPU超配,vCPU分配原则
服务器内核panic崩溃,kdump配置