安全运维
顶有教育科技安全运维分类文章,覆盖 Linux、Windows、Kubernetes、云原生、安全运维和自动化实践。当前分类共 10 篇文章,按发布时间从新到旧排列。
Cilium 零信任网络策略实战:L3/L4/L7 全栈访问控制
通过实际案例讲解如何用 CiliumNetworkPolicy 实现 Kubernetes 零信任网络,包括默认拒绝策略、基于标签的 L3/L4 控制、HTTP/gRPC 级别 L7 策略、DNS 策略和出口流量控制,覆盖微服务安全架构的核心场景。
Microsoft Defender for Endpoint:Windows 终端安全运维要关注哪些能力
Microsoft Defender for Endpoint 在 Windows 上提供下一代防护、EDR、自动调查响应和安全基线评估。本文整理运维落地重点。
Kubernetes Service ExternalIPs 将被弃用:运维为什么要尽快排查
Kubernetes 1.36 宣布 Service ExternalIPs 的弃用和移除方向,本文解释它的安全风险、排查方法和替代方案。
OpenSSH 10 移除 DSA 支持:老服务器还能连吗
OpenSSH 10 已移除弱 DSA 签名算法支持,本文解释升级后可能出现的连接失败、排查命令和 SSH 安全加固建议。
OpenSSL 4.0 与 3.5 LTS:服务器 TLS 维护该怎么选版本
OpenSSL 4.0 已发布,同时 3.5 是 LTS 分支。本文解释运维在 Nginx、系统库和安全补丁维护中如何选择 OpenSSL 版本。
Windows LAPS:2026 年还在共用本地管理员密码就该改了
Windows LAPS 已取代旧版 Microsoft LAPS,支持备份本地管理员密码到 AD 或 Microsoft Entra ID。本文讲解迁移、审计和运维检查。
Windows Server 2025 SMB 加固:签名、加密、NTLM 阻断和 QUIC 怎么理解
Windows Server 2025 与 Windows 11 24H2 强化了 SMB 安全默认值。本文解释 SMB signing、encryption、guest fallback、NTLM blocking、SMB over QUIC 和防火墙规则变化。
Kubernetes DRA 安全加固:ResourceClaim、RBAC 和设备权限怎么管?
DRA 增强了 Kubernetes 设备管理能力,也带来新的授权边界。本文整理 DRA 安全加固中 ResourceClaim、状态更新和最小权限配置的运维重点。
Linux服务器安全加固清单:上线前建议检查这10项
整理 Linux 服务器上线前常见安全加固项,包括 SSH、防火墙、账号权限、日志、更新和备份。
eBPF + Cilium 2026 生产实战:零侵入可观测性与内核级安全
2026 年,eBPF 已从实验性技术成为云原生基础设施的核心组件。Cilium 成为使用最广泛的 Kubernetes CNI,Hubble 提供无需修改应用代码的网络流量全景视图,Tetragon 实现基于 eBPF 的运行时安全策略。本文从生产角度讲解:Cilium 安装与替换 kube-proxy、Hubble 网络可观测性配置与使用、Tetragon 安全策略实战(进程/文件/网络三层检测),以及 eBPF 在 2026 年的最新进展。
