互联网运维 Linux tracee 的 –output json / eBPF 输出格式与 SIEM 集成模板 tracee json 字段不稳定因事件类型动态拼接,应使用 –output format:jso […]...
互联网运维 Linux cryptsetup LUKS2 的加密分区与 TPM2 auto-unlock 集成 luks2 分区必须显式指定 –pbkdf argon2id 才能兼容 tpm2 auto-unl […]
互联网运维 Linux rkhunter / chkrootkit / lynis 的每日定时扫描与告警联动 要让 rkhunter 每天自动扫描并真正发告警,需绕过 –cronjob 的无效设计,改用 rk […]...