互联网运维 Linux rkhunter / chkrootkit / lynis 的每日定时扫描与告警联动 要让 rkhunter 每天自动扫描并真正发告警,需绕过 –cronjob 的无效设计,改用 rk […]...
互联网运维 Linux kubeadm init 的 –pod-network-cidr 与 CNI 插件兼容性检查 –pod-network-cidr 必须与所选 cni 插件(calico/flannel/cil […]
互联网运维 大量 sudo pam_unix session 日志的 rsyslog / journald rate-limit 配置 直接压制方法是配置 rsyslog 的 $systemlogratelimitinterval 60 和 $s […]
互联网运维 Linux harbor 的 replication rule 与多数据中心镜像同步 harbor replication rule 卡在“pending”主因是事件驱动机制:仅新 push 的 […]...
互联网运维 Linux sysdig 的 falco rules 热加载与自定义 macro/list 编写 falco 规则修改后不生效是因为默认不自动重载,需手动 sighup 或 systemctl kill -s […]...