互联网运维 Linux tracee 的 –output json / eBPF 输出格式与 SIEM 集成模板 tracee json 字段不稳定因事件类型动态拼接,应使用 –output format:jso […]...
互联网运维 Linux cryptsetup LUKS2 的加密分区与 TPM2 auto-unlock 集成 luks2 分区必须显式指定 –pbkdf argon2id 才能兼容 tpm2 auto-unl […]
互联网运维 Linux rkhunter / chkrootkit / lynis 的每日定时扫描与告警联动 要让 rkhunter 每天自动扫描并真正发告警,需绕过 –cronjob 的无效设计,改用 rk […]...
互联网运维 大量 sudo pam_unix session 日志的 rsyslog / journald rate-limit 配置 直接压制方法是配置 rsyslog 的 $systemlogratelimitinterval 60 和 $s […]