安全基线 & AI 辅助运维
黄玮
2026-01
“只给予完成工作所需的最小权限。”
sudo
进行审计。777。编辑 /etc/ssh/sshd_config:
PermitRootLogin noPasswordAuthentication noPort 2222LLM (ChatGPT/Claude) 非常擅长写脚本,但它们会犯错(幻觉)。
风险案例: - 用户: “帮我删除旧日志” - AI:
find / -name "*.log" -delete - 后果:
删除了 /usr 下的系统日志甚至应用日志,导致系统崩溃。
rm, dd, mkfs,
> /dev/sda。