Linux 檔案權限管理:chmod、chown 同 ACL 進階設定教學

# Linux 檔案權限管理:chmod、chown 同 ACL 進階設定教學 好多 IT 新手對 Linux 檔案權限嘅理解淨係停留喺 `chmod 777` 嘅階段,但實際上 Linux 嘅權限管理遠比你想像中強大。今日就同大家深入講解 chmod、chown 同 ACL(Access Control List)嘅進階用法,等你可以精準控制每個檔案嘅讀寫權限。 ## 基本權限回顧:rwx 三劍...

# Linux 檔案權限管理:chmod、chown 同 ACL 進階設定教學 好多 IT 新手對 Linux 檔案權限嘅理解淨係停留喺 `chmod 777` 嘅階段,但實際上 Linux 嘅權限管理遠比你想像中強大。今日就同大家深入講解 chmod、chown 同 ACL(Access Control List)嘅進階用法,等你可以精準控制每個檔案嘅讀寫權限。 ## 基本權限回顧:rwx 三劍...

# 用 Linux Auditd 監控系統檔案變更:Step-by-Step 實戰教學 做 IT 嘅你一定明,伺服器上面啲 config file 無啦啦俾人改咗、或者有可疑嘅檔案變動,但係又揾唔到邊個做嘅——呢種感覺真係好鬼頭痕。今日就同大家分享一個 Linux 內置嘅神器:**auditd**(Linux Audit Daemon),教你點樣 set 好佢嚟監控關鍵檔案嘅變更,仲會 send ...

# Kubernetes Pod Security Admission 實戰教學:5 步幫你鎖死 Pod 安全設定 Kubernetes 嘅 Pod 安全性一直係 DevOps 團隊最頭痕嘅問題。以前要用 PodSecurityPolicy(PSP),但 PSP 喺 K8s 1.25 已經正式退役,取而代之嘅就係 **Pod Security Admission(PSA)**。如果你仲未由 PSP...

## tcpdump 係乜東東? tcpdump 係 Linux 世界最經典嘅 network packet analyzer,由 1988 年已經存在,去到 2026 年依然係每個 sysadmin 必學嘅基本功。佢可以 capture 所有經過 network interface 嘅 packet,然後用 human-readable 嘅 format show 出嚟。無論你係 trouble...

# Ansible 自動化部署入門:由零開始 15 分鐘搞掂 Server 設定 你有冇試過手動 setup 十部 server,每部都要裝同一堆 packages、改同一個 config file、create 同一堆 user accounts?做完之後手指抽筋、眼花撩亂,仲要驚手殘打錯字搞到 production 死機。阿媽係女人,但重複性工作交俾 Ansible 做,你先可以做返個真正嘅 ...

# Trivy 係咩嚟㗎?點解你需要呢個 Docker 漏洞掃描器? 大家都知而家 container 化 deployment 好鬼普及,但你有冇諗過你個 Docker image 究竟有幾安全?你從 Docker Hub pull 落嚟嘅 image 可能包咗幾百個已知漏洞,而你完全唔知!今日就同大家介紹一個開源神器 — **Trivy**,由 Aqua Security 開發嘅全方位漏洞掃描...

## 咩係 Falco? Falco 係 CNCF 旗下嘅開源 runtime security 工具,專門用嚟監控 Linux 系統同容器嘅異常行為。佢底下用 eBPF(extended Berkeley Packet Filter)技術,可以喺 kernel 層面直接 capture syscall,唔使裝任何 agent 入 container 入面,真正做到 non-intrusive 嘅...

# AI 自主挖掘零時差漏洞?Claude Opus 4.6 改寫資安攻防遊戲規則 唔知大家有無聽過「零時差漏洞」呢個 term?簡單講就係廠商自己都未知嘅漏洞,黑客利用佢嘅時候,廠商連 patch 都未出到,所以叫「零時差」(zero-day)。傳統上,搵零時差漏洞係要靠頂級安全研究員花幾個星期甚至幾個月先做到嘅事,但 2026 年嘅今日,AI 開始自己嚟做呢樣嘢喇! ## 零時差漏洞:AI 加...

# Linux Kernel CVE-2026-31635 DirtyDecrypt 漏洞實測與修補教學 早排 Linux Kernel 出咗個重大漏洞 CVE-2026-31635,代號 **DirtyDecrypt**,影響範圍極廣,由 Linux Kernel 5.10 到 6.12 嘅 LTS 版本全部中招。呢個漏洞係 Local Privilege Escalation(LPE),即係話...

## NGINX 漏洞 CVE-2026-42945 緊急修復全攻略 NGINX 最近爆咗個大鑊 —— CVE-2026-42945,一個潛伏咗足足 18 年嘅 heap buffer overflow 漏洞。呢個 NGINX 漏洞 CVSS 評分高達 9.2 分,影響版本由 0.6.27 去到 1.30.0,基本上你公司用緊嘅 NGINX 十居其九都中招。最得人驚嘅係,VulnCheck 已經確...