#security
- 把邮箱从 SiteGround 搬到 Zoho Mail,顺手点亮 BIMI:三个坑记录一下
- 给新 RD Web 装上 Duo 二次验证,装完却连不上 Duo——问题出在四个和 Duo 毫无关系的注册表键
- 邮件附件的零信任改造:所有附件先进沙箱,想要原件自己点
- 整层楼的打印机都连不上网,远程排查了半天,答案是"交换机physically被拔了"
- 邮件安全产品怎么试才不被销售牵着走:一次 POV 的完整方法论
- 例行做一次网络资产扫描,扫出一台连管理密码都没设的路由器
- 想让总部通讯录同步到子公司,配的却是错误的功能——Cross-Tenant Sync 和 Shared Channel 是两回事
- 给老 Drupal 站补 Host Header 防护,却先跟 cPanel 的文件锁打了两回合
- 监控 DVR 一直挂在 DHCP 上,直到有一天它换了个新地址
- HikCentral Pro 的单行道:人员数据导得进去,却导不出来
- 防火墙证书到期,"安全过滤"功能直接把全公司断网了
- 电子签名邮件发不出去,两个供应商各执一词,该怎么找到问题到底出在哪一边
- 门禁软件报"读不到设备参数",答案不在软件里——在墙上和机房的端口灯上
- 建敏感度标签时报错"Rights Management is not active":UI 在新门户,开关在旧世界
- 域账户被爆破锁了五年,每次都现场救火——终于腾出手搭了一个事件看板
- iVMS 说"已应用到设备",后门却不认识这几个人:一次前后门用户同步的静默漏人
- 退役旧电话总机之后,防盗警报器打不出电话了
- 淘汰旧电脑的硬盘,从"软件擦一擦"到写成一份正式政策
- 控制面板显示驱动版本正确,指纹识别却还是认证失败——设备实际绑的是十年前那份
- 指纹录入设备坏了,换了同系列的新款——录入成功,门却还是打不开
- 例行看了一眼域名列表,发现里面混进了一个自己从没加过的域名
- 求职者的简历邮件,被系统当成"高置信度钓鱼邮件"拦了下来
- Windows 事件日志默认 1MB:等你要查证据的时候,它早被覆盖了
- 电子签名额度用光了,但用光的不是任何一个人的额度,是全公司共用的那一份
- 账号密码都对,登录还是被直接拒绝——问题出在从没注册过的多重验证
- 装了新的人脸+指纹一体机,最后决定不装它的管理软件——这个决定值得写下来
- 云端一个用不到的管理账号,挡住了本地目录同步到云端的路
- FortiGate SSL-VPN 接 DUO 2FA:两个不写在首页的关键坑
- 打印机扫描到共享文件夹突然失败:凶手是被禁用的 SMBv1
- 指纹考勤服务器全灭之后,门口那台读卡器成了唯一的"备份"
- 每天下午5点,RDS 远程应用集体断线——罪魁祸首是二次验证自己的计时器
- 美元付款验证失败:ERP 系统认的是 IBAN,不是收款账号
- 邮件网关的两条防线:先隔离可疑邮件,再拦截点击那一刻
- 改一个 Microsoft 账号的安全邮箱,为什么要等 30 天
- 杀毒软件把生产系统的文件当病毒隔离了:不用重装,用官方工具解密
- 「这个文件夹谁能看」:靠人脑记权限,记不住的
- 用一台闲置服务器给内网装个"金丝雀":OpenCanary 蜜罐部署笔记
- AD 账号反复被锁的五大惯犯:一份实战排查清单
- 用户组、权限策略全部检查了三遍,RD Gateway 还是拒绝所有人登录