<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SSH on PlumePHP</title><link>https://plumephp.com/tags/ssh/</link><description>Recent content in SSH on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/ssh/index.xml" rel="self" type="application/rss+xml"/><item><title>Linux 安全加固实战：基线、SSH、SELinux 与纵深防御</title><link>https://plumephp.com/linux-security-hardening/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-security-hardening/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;一台刚装好的 Linux 默认配置经不起公网扫描。安全加固不是装一个工具，而是&lt;strong&gt;一套纵深防御流程&lt;/strong&gt;：从系统基线、SSH 与权限，到强制访问控制、网络最小化、审计与入侵检测。本文按攻击者的视角走一遍防守方该做的每一层——先立目标与模型，再逐层落地基线配置、SSH 加固、PAM/sudo、SELinux/AppArmor、服务最小化、审计监控、入侵检测，最后用 CIS 基线验收加固效果。&lt;/p&gt;</description></item><item><title>Linux 用户权限与安全加固：从 ACL 到 SELinux 的完整实战</title><link>https://plumephp.com/linux-user-permissions/</link><pubDate>Sun, 27 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/linux-user-permissions/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;一台裸奔的 Linux 服务器被攻破，十有八九是「权限没管好」：默认密码、root 直连 SSH、宽松的文件权限、缺失的 sudo 审计。权限是 Linux 安全的基石，从经典 rwx 权限位、umask、到 ACL 精细化控制、sudo 提权策略，再到 SELinux 强制访问控制，层层递进构成了纵深防御。&lt;/p&gt;</description></item></channel></rss>