<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OS Security on PlumePHP</title><link>https://plumephp.com/tags/os-security/</link><description>Recent content in OS Security on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 27 Sep 2026 14:50:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/os-security/index.xml" rel="self" type="application/rss+xml"/><item><title>系统安全基线配置与加固实战</title><link>https://plumephp.com/security-hardening-baseline/</link><pubDate>Sun, 27 Sep 2026 14:50:00 +0800</pubDate><guid>https://plumephp.com/security-hardening-baseline/</guid><description>&lt;h2 id="导语安全基线的意义是默认配置不安全"&gt;导语：安全基线的意义是&amp;quot;默认配置不安全&amp;quot;&lt;/h2&gt;
&lt;p&gt;大多数被入侵的主机，问题都不在某个高级漏洞，而是&lt;strong&gt;基础配置不当&lt;/strong&gt;：root 可以直接 SSH 登录、22 端口对公网开放、用户口令永不失效、日志没开审计、任意用户都能 sudo。安全基线（Hardening Baseline）就是把&amp;quot;不安全的默认值&amp;quot;改成&amp;quot;经评估的安全值&amp;quot;，并&lt;strong&gt;用自动化工具持续校验，防止配置漂移&lt;/strong&gt;。&lt;/p&gt;</description></item></channel></rss>