<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[奶爸的编程之路，也就一周冷个三天]]></title><description><![CDATA[专门分享AI大模型+教育/AIOT/Java微服务/计算机软考/项目管理/个人成长/思维框架/效能工具等相关内容]]></description><link>https://blog.csdn.net/wstever</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; wstever]]></copyright><item><title><![CDATA[从Yaml到Prompt Hub：企业Prompt统一管理平台设计实践]]></title><link>https://blog.csdn.net/wstever/article/details/166490498</link><guid>https://blog.csdn.net/wstever/article/details/166490498</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 18:57:49 +0800</pubDate><description><![CDATA[在 AI 应用早期，Yaml 方式简单高效，但随着 Agent 数量增加，Prompt 已经从代码配置演变为企业核心 AI 资产。企业需要从分散的 Yaml 文件管理模式，逐步升级到统一 Prompt Hub 模式，实现集中存储、版本管理、环境隔离、权限控制和效果评估。]]></description><category></category></item><item><title><![CDATA[Jenkins构建失败事件复盘：Nexus缓存异常导致Python依赖安装失败]]></title><link>https://blog.csdn.net/wstever/article/details/165885779</link><guid>https://blog.csdn.net/wstever/article/details/165885779</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 18:44:36 +0800</pubDate><description><![CDATA[此次故障并非应用代码问题，也不是依赖包自身缺陷，而是企业制品仓库缓存一致性问题。故障链路如下：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;PyPI上游仓库Nexus同步异常Simple API元数据最新版本信息被缓存未指定版本依赖请求最新版软件包实际无法获取pip安装失败Jenkins构建失败。]]></description><category></category></item><item><title><![CDATA[Linux服务器SCMP整改实践：禁用SSH Root远程登录（PermitRootLogin no）修复指南]]></title><link>https://blog.csdn.net/wstever/article/details/166489871</link><guid>https://blog.csdn.net/wstever/article/details/166489871</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 18:16:11 +0800</pubDate><description><![CDATA[本次问题并非配置错误，而是 SSH 配置继承机制导致。错误认知：修改= 整改完成实际情况：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;主配置文件Include 配置目录附加配置覆盖最终生效配置进行判断。]]></description><category></category></item><item><title><![CDATA[Linux服务器SCMP整改实践：Home Directory Permissions（LINUX-MULTI）检查项修复指南]]></title><link>https://blog.csdn.net/wstever/article/details/166489836</link><guid>https://blog.csdn.net/wstever/article/details/166489836</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 18:14:25 +0800</pubDate><description><![CDATA[并不能完全与企业整改标准保持一致。077配置文件作用范围控制登录 Shell控制交互 Shell控制系统默认 UMASK 策略三者缺一不可。umaskumask 077umask 077UMASK 0770077完成以上验证后，即可提交 SCMP 重新扫描。该方案风险较低、可回滚、便于批量推广，适合作为企业 Linux 服务器 UMASK 基线整改标准方案。]]></description><category></category></item><item><title><![CDATA[Rocky Linux 9 基线整改实践：修复 PAM Failed Password Lockout 漏洞（SCMP GSD331）]]></title><link>https://blog.csdn.net/wstever/article/details/166484616</link><guid>https://blog.csdn.net/wstever/article/details/166484616</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 15:15:11 +0800</pubDate><description><![CDATA[本次整改验证了一个非常有效的企业运维方法：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;标准服务器配置对比定位差异同步修复复扫验证维度结论风险风险更低效率定位更快结果结果更可靠特别是在多服务器生产环境中，当已存在通过扫描的标准节点时，可优先采用"标准机对标法"完成整改，大幅降低因误配置导致的业务风险。]]></description><category></category></item><item><title><![CDATA[Linux 基线整改实践：Ensure Broadcast ICMP Requests Are Ignored 修复指南]]></title><link>https://blog.csdn.net/wstever/article/details/166484458</link><guid>https://blog.csdn.net/wstever/article/details/166484458</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 15:12:12 +0800</pubDate><description><![CDATA[Client│▼Server网络中的所有主机都有可能响应。Smurf Attack（Smurf 攻击）网络放大攻击网络扫描DDoS 攻击辅助本次整改属于典型 Linux 内核网络参数加固场景。对于生产环境服务器，推荐采用"标准机对比 + 独立 sysctl 配置文件 + 最小变更同步"的实施方式，而非直接修改大量系统默认配置。通过将安全配置单独存放于目录，不仅便于后续审计和维护，也能够降低配置冲突风险，适合作为企业 Linux 基线整改的标准实践。]]></description><category></category></item><item><title><![CDATA[Linux 基线整改实战：修复 Password Max Age（login.defs）合规项]]></title><link>https://blog.csdn.net/wstever/article/details/166484347</link><guid>https://blog.csdn.net/wstever/article/details/166484347</guid><author>wstever</author><pubDate>Wed, 23 Sep 2026 15:10:20 +0800</pubDate><description><![CDATA[本次整改最大的收获并非修改参数本身，而是确认了正确的整改方法：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;标准服务器配置 Diff 分析定位差异项最小化变更同步复扫验证相比直接套用通用安全基线建议，优先以企业环境中的标准节点为基准进行对标修复，能够最大限度降低误整改风险，同时保证生产环境稳定性与合规性。]]></description><category></category></item><item><title><![CDATA[MikroTik RouterOS 中文手册导读]]></title><link>https://blog.csdn.net/wstever/article/details/166365689</link><guid>https://blog.csdn.net/wstever/article/details/166365689</guid><author>wstever</author><pubDate>Tue, 22 Sep 2026 15:28:53 +0800</pubDate><description><![CDATA[本次问题并非 Audit 服务未启动，而是 Audit 服务运行正常但缺少登录审计规则，导致安全基线扫描无法确认系统已开启登录审计能力。该方案改动小、风险低、可批量实施，适用于 Rocky Linux 9、RHEL 8/9 及同类发行版的安全基线整改场景。]]></description><category></category></item><item><title><![CDATA[Linux安全基线整改实践：修复 Configure System Accounting（auditd）登录审计规则缺失问题]]></title><link>https://blog.csdn.net/wstever/article/details/166365350</link><guid>https://blog.csdn.net/wstever/article/details/166365350</guid><author>wstever</author><pubDate>Tue, 22 Sep 2026 15:15:11 +0800</pubDate><description><![CDATA[本次问题并非 Audit 服务未启动，而是 Audit 服务运行正常但缺少登录审计规则，导致安全基线扫描无法确认系统已开启登录审计能力。该方案改动小、风险低、可批量实施，适用于 Rocky Linux 9、RHEL 8/9 及同类发行版的安全基线整改场景。]]></description><category></category></item><item><title><![CDATA[Linux安全基线整改实践：Rocky Linux 9 Password Min History 修复记录]]></title><link>https://blog.csdn.net/wstever/article/details/166364314</link><guid>https://blog.csdn.net/wstever/article/details/166364314</guid><author>wstever</author><pubDate>Tue, 22 Sep 2026 14:49:03 +0800</pubDate><description><![CDATA[本次整改的根因并非密码复杂度不足，而是缺失密码历史策略配置。系统已启用用于密码复杂度控制，但未启用用于历史密码控制。通过增加并统一设置remember=8，即可满足企业安全基线关于 Password Min History 的检查要求，实现最小改动、零业务影响和快速通过安全复扫的目标。]]></description><category></category></item><item><title><![CDATA[Linux安全基线整改实践：修复 Business Use Notice MOTD ISSUE Existence 检查项]]></title><link>https://blog.csdn.net/wstever/article/details/166362745</link><guid>https://blog.csdn.net/wstever/article/details/166362745</guid><author>wstever</author><pubDate>Tue, 22 Sep 2026 14:18:27 +0800</pubDate><description><![CDATA[本次问题属于 Linux 登录告警信息缺失导致的安全基线不符合项。通过补充/etc/motd和/etc/issue检查要求。该整改方案简单、安全、无业务影响，非常适合作为 Linux 安全基线标准化脚本的一部分进行批量实施。]]></description><category></category></item><item><title><![CDATA[Linux安全基线整改实践：修复 sysctl.conf Redirects 检查项]]></title><link>https://blog.csdn.net/wstever/article/details/166362553</link><guid>https://blog.csdn.net/wstever/article/details/166362553</guid><author>wstever</author><pubDate>Tue, 22 Sep 2026 14:14:55 +0800</pubDate><description><![CDATA[ICMP Redirect 是路由器向主机发送的一种特殊控制报文。例如：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;ServerGateway以后不要走当前网关请走另外一个地址主机收到报文后，可能自动更新路由缓存。从路由优化角度看，这是一个历史设计。但在现代企业服务器场景中，该能力通常已经没有实际价值。]]></description><category></category></item><item><title><![CDATA[Linux 服务器安全基线扫描整改实践]]></title><link>https://blog.csdn.net/wstever/article/details/166362322</link><guid>https://blog.csdn.net/wstever/article/details/166362322</guid><author>wstever</author><pubDate>Tue, 22 Sep 2026 14:10:42 +0800</pubDate><description><![CDATA[SSH 安全配置密码策略配置PAM 认证配置系统审计日志集中日志管理网络安全参数用户目录权限登录告警信息从影响范围来看，大部分问题属于服务器安全基线配置缺失，不影响当前业务运行，但会影响企业安全审计、合规检查以及生产环境验收。本次扫描发现的问题主要属于 Linux 安全基线配置缺失，而非应用漏洞或系统漏洞。此类问题通常不会影响业务运行，但会影响企业安全审计、合规检查以及生产环境验收。]]></description><category></category></item><item><title><![CDATA[一次企业内部 Git Clone 证书报错的排查与解决]]></title><link>https://blog.csdn.net/wstever/article/details/166133936</link><guid>https://blog.csdn.net/wstever/article/details/166133936</guid><author>wstever</author><pubDate>Sun, 20 Sep 2026 15:27:41 +0800</pubDate><description><![CDATA[这次故障并不是网络、权限或仓库问题，而是企业内部 HTTPS 证书信任链问题。排查思路非常简单：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;Git Clone 失败浏览器可正常访问切换 Schannel 继续报证书错误确认是证书信任问题临时关闭 sslVerify 验证成功 Clone对于企业内网环境，这类问题并不少见。]]></description><category></category></item><item><title><![CDATA[Langfuse Web 服务异常排查实录：从“重启无效”到定位 Deployment 副本数为 0]]></title><link>https://blog.csdn.net/wstever/article/details/166120390</link><guid>https://blog.csdn.net/wstever/article/details/166120390</guid><author>wstever</author><pubDate>Sun, 20 Sep 2026 11:36:27 +0800</pubDate><description><![CDATA[看到服务不可用→ 立即重启Pod 是否存在建议遵循以下排查顺序：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;DeploymentReplica 数量Pod 状态Event日志0/0 ≠ 启动失败0/0 = 没有运行目标0/1 才是真正的启动异常往往能在几分钟内定位问题，而无需进入复杂的应用日志分析阶段。]]></description><category></category></item><item><title><![CDATA[Jenkins构建失败事件复盘：Nexus缓存异常导致Python依赖安装失败]]></title><link>https://blog.csdn.net/wstever/article/details/165880274</link><guid>https://blog.csdn.net/wstever/article/details/165880274</guid><author>wstever</author><pubDate>Fri, 18 Sep 2026 15:06:08 +0800</pubDate><description><![CDATA[此次故障并非应用代码问题，也不是依赖包自身缺陷，而是企业制品仓库缓存一致性问题。故障链路如下：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none;fill:#333;height:1em;PyPI上游仓库Nexus同步异常Simple API元数据最新版本信息被缓存未指定版本依赖请求最新版软件包实际无法获取pip安装失败Jenkins构建失败。]]></description><category></category></item><item><title><![CDATA[一次 ClickHouse 磁盘打满故障的排查与治理复盘]]></title><link>https://blog.csdn.net/wstever/article/details/165727167</link><guid>https://blog.csdn.net/wstever/article/details/165727167</guid><author>wstever</author><pubDate>Thu, 17 Sep 2026 11:10:56 +0800</pubDate><description><![CDATA[59G 系统盘的轻量应用服务器上，Langfuse 观测栈的 ClickHouse 以 Docker 容器方式运行。某日根分区使用率打到 100%，容器内查询无法执行，各项业务濒临不可用。本文完整记录从发现故障、快速止血、追查根源，到最终释放约 36G 并建立长期防护的全过程。]]></description><category></category></item><item><title><![CDATA[OpenClaw 定时任务报 EmbeddedAttemptSessionTakeoverError：一次完整排查与修复]]></title><link>https://blog.csdn.net/wstever/article/details/165722894</link><guid>https://blog.csdn.net/wstever/article/details/165722894</guid><author>wstever</author><pubDate>Thu, 17 Sep 2026 10:37:16 +0800</pubDate><description><![CDATA[定时任务连续 8 天正常，第 9 天早上 8:00 突然报错。查了源码里的写锁逻辑才明白：这不是配置坏了，而是并发防护在正常工作。本文记录完整的定位过程、取证方法和修复动作。]]></description><category></category></item><item><title><![CDATA[OpenClaw 定时任务报 EmbeddedAttemptSessionTakeoverError：一次完整排查与修复]]></title><link>https://blog.csdn.net/wstever/article/details/165720296</link><guid>https://blog.csdn.net/wstever/article/details/165720296</guid><author>wstever</author><pubDate>Thu, 17 Sep 2026 10:20:22 +0800</pubDate><description><![CDATA[定时任务连续 8 天正常，第 9 天早上 8:00 突然报错。查了源码里的写锁逻辑才明白：这不是配置坏了，而是并发防护在正常工作。本文记录完整的定位过程、取证方法和修复动作。]]></description><category></category></item><item><title><![CDATA[企业级 Kubernetes 流量入口演进：Istio Gateway、Higress Gateway 与 Nginx Ingress Controller 对比分析]]></title><link>https://blog.csdn.net/wstever/article/details/165619584</link><guid>https://blog.csdn.net/wstever/article/details/165619584</guid><author>wstever</author><pubDate>Wed, 16 Sep 2026 16:42:57 +0800</pubDate><description><![CDATA[如果用一句话概括三者：Nginx Ingress：让服务能够被访问。Istio Gateway：让微服务能够被治理。Higress Gateway：让 AI 服务能够被治理。优先选择 Nginx Ingress优先选择 Istio Gateway优先选择 Higress Gateway从企业技术演进角度看，三者并不是替代关系，而更像是：fill:#333;important;important;fill:none;color:#333;color:#333;important;fill:none。]]></description><category></category></item></channel></rss>