Redis 未授权访问导致服务器被入侵的完整踩坑与加固实录
服务器 CPU 飙满、crontab 被写入陌生定时任务——典型的 Redis 未授权访问被入侵。这篇完整复盘从告警到清马的处置过程,并给出 Redis 加固清单(bind、requirepass、rename-command、防火墙、最小权限),照着做完就能堵住这个最常见的洞。
云安全中心基线检查实操:10 分钟给服务器做一次安全体检
服务器没漏洞不等于安全。SSH 允许 root 直连、Redis 裸奔公网、密码永不过期——这些配置红线靠基线检查发现。按控制台实际操作顺序讲清版本门槛、三类策略差异与修复优先级,附 sshd / Redis 修复命令和 7 条避坑清单。
浏览器的安全随机与哈希:密码生成、UUID 与 SHA-256 实现
浏览器中三类“随机字符串”需求本质不同:密码需密码学安全随机源(如`crypto.getRandomValues`),UUID(v4/v7)用于唯一标识对象,SHA-256用于校验内容一致性。混用会引入安全风险——UUID非密钥,SHA-256不可存密码,`Math.random()`不适用于认证场景。(239字)