自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 安全工程与运营:我整理的这套标准化流程,让安全团队从救火变预防

安全运营, 等保合规, CISP, 安全工程, SOC, 企业安全

2026-06-10 15:51:34 1028

原创 等保2.0到企业安全运营:我画的这张安全架构蓝图,被领导直接采纳!

等保2.0, 网络安全, 安全架构, 企业安全, CISP, 零信任

2026-06-08 14:01:41 529

原创 华为S5720交换机Eth-Trunk配置踩坑:端口有残留配置导致聚合失败,我的排查方案

华为交换机, Eth-Trunk, 链路聚合, 网络运维, 踩坑记录, S5720

2026-06-16 14:31:07 404

原创 【踩坑记录】Exchange Server OWA XSS漏洞CVE-2026-42897:无需认证就能窃取邮件,我整理了3种排查方案

Exchange, CVE, XSS, 漏洞排查, 微软, 安全脚本, 等保合规

2026-06-15 16:43:15 201 1

原创 【踩坑记录】Linux Kernel CVE-2026-46300 权限提升漏洞:本地低权限用户秒变root,我写了自动化排查脚本

Linux, CVE, 内核漏洞, 权限提升, 安全脚本, 等保合规

2026-06-11 16:41:41 397

原创 Windows 10任务栏音量图标消失:我排查了3种情况,第2种最容易被忽略

Windows 10, 任务栏, 音量图标, 桌面运维, 故障排查

2026-06-09 17:22:10 241

原创 【踩坑记录】Nginx CVE-2026-42945 缓冲区溢出漏洞:我写的排查脚本,快速定位风险

Nginx, CVE, 漏洞排查, 缓冲区溢出, 安全脚本, 等保合规

2026-06-09 08:26:22 305

原创 H3C交换机基础配置:我整理的这12条命令,现场运维直接抄

H3C, 交换机, 网络运维, 等保合规, 命令速查

2026-06-07 10:01:11 346

原创 【踩坑记录】Vim CVE-2026-34714 命令注入漏洞:排查3小时,发现默认配置就是坑

坑我的做法建议不知道影响面写脚本批量查版本+自动化调用升级前必须先做影响面分析内网没法下载源码脚本设计为"等待上传"模式离线环境要准备本地源码包默认配置不安全先禁用 modeline,再升级临时缓解和永久修复要并行最终状态:20台服务器全部升级到 9.2.0272,modeline 全局禁用,旧版备份保留,无业务中断。

2026-06-06 16:16:07 689

排查脚本-Vim-编辑器命令注入漏洞脚本

# 1. 保存脚本 vim upgrade_vim.sh # 2. 添加执行权限 chmod +x upgrade_vim.sh # 3. 执行脚本 sudo bash upgrade_vim.sh

2026-06-17

排查脚本-Linux-Kernel-Fragnesia-权限提升漏洞CVE-2026-46300

cd /opt/ 上传cve_2026_46300_check_v2.sh bash cve_2026_46300_check_v2.sh 解决方案: 1.临时修复处理 cat > /etc/modprobe.d/dirtyfrag.conf << 'EOF' install esp4 /bin/false install esp6 /bin/false install rxrpc /bin/false EOF rmmod esp4 esp6 rxrpc 2>/dev/null || true echo 3 > /proc/sys/vm/drop_caches 2.彻底修复 # 1. 启用elrepo仓库 rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org yum install -y https://www.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm # 2. 安装最新主线内核 yum --enablerepo=elrepo-kernel install -y kernel-ml # 3. 确认安装成功 rpm -qa | grep kernel-ml # 4. 设置默认启动 grub2-set-default 0 # 5. 重启 reboot

2026-06-17

排查脚本-Nginx-ngx-http-rewrite-module-缓冲区溢出漏洞CVE-2026-42945排查脚本

# 进入 /tmp 目录(重启后会清空,适合临时脚本) cd /tmp 把check_nginx_cve.sh放在这个目前下 # 3. 添加执行权限 chmod +x check_nginx_cve.sh # 4. 运行脚本 bash check_nginx_cve.sh

2026-06-17

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除