- 标签
- 网络安全
密钥泄露以后,删掉 GitHub 提交为什么还不够
一次 API Key、云密钥或数据库密码泄露后,真正要处理的远不止那一行 Git 提交。本文从撤销与轮换、Git 历史、CI 日志、Docker 镜像层、权限收缩和后续审计讲清完整处置流程。
- 2026-08-08
- 1
- 0
- 0
- 24.1℃
SSH 改个端口就算加固?一台 Linux 服务器上线前我会检查这些东西
一台刚装好的 Linux 服务器能登录、能跑 Docker,并不代表已经适合放到公网。本文从 SSH、账号、防火墙、Fail2ban、Docker 端口、更新、日志和备份出发,整理一套真正能落地的上线前安全基线。
- 2026-08-08
- 2
- 0
- 0
- 24.2℃
上了 HTTPS,渗透测试为什么还会报“密码明文传输”
浏览器地址栏已经有小锁,渗透测试报告却仍然写着“密码明文传输”。这条到底是误报,还是 HTTPS 只保护了链路中的一小段?本文从浏览器、反向代理、内部网络、Cookie 和日志逐层排查。
- 2026-08-07
- 9
- 0
- 0
- 24.9℃