标签:SSM

  • 2026年6月6日

    监控告警aws 跳板机 公钥 异常使用检测与自动化响应策略说明

    1.概述与威胁场景 1) 目标:检测跳板机(bastion)上公钥(authorized_keys)被异常使用或滥用的行为并自动化响应。 2) 风险:被盗私钥或未授权公钥加入可导致横向移动、远程命令执行、数据泄露。 3) 范围:适用于AWS EC2、VPS、物理主机及搭配CDN、域名和DDoS防护的服务链路。 4) 日志来源:系统auth日志、
  • 2026年6月5日

    灾备演练aws 跳板机 公钥 失效处理与快速恢复流程实战案例

    【1】概述与目标 小分段1:背景 — 跳板机(Bastion)公钥失效会导致运维中断,影响应急响应与多环境访问。 小分段2:目标 — 在最短时间内恢复 SSH 访问、保证最小权限、记录步骤并完成演练复盘,确保可重复执行的恢复流程。 【2】确认问题与初步诊断 小分段1:验证症状 — 在本地执行 ssh -i mykey.pem ec2-u