حمل الخادم: load average و I/O wait و swap
لماذا قد يكون load average بقيمة 8 سليمًا وقيمة 2 حالة طارئة، وما الفرق بين معالج مشغول وقرص ينتظره النظام، وماذا يعني swap يرتفع مرة واحدة ولا يعود إلى الصفر أبدًا.
اقرأنظرة أقرب إلى الأدوات التي تعمل على خادمك بالفعل: ماذا تعرض، وكيف يُقرأ خرجها، وأين يقع الناس في الخطأ عادةً.
لماذا قد يكون load average بقيمة 8 سليمًا وقيمة 2 حالة طارئة، وما الفرق بين معالج مشغول وقرص ينتظره النظام، وماذا يعني swap يرتفع مرة واحدة ولا يعود إلى الصفر أبدًا.
اقرأعلامات وجود شخص آخر على خادمك، والترتيب الذي تفحصها به: عمليات الدخول، الملفات المتغيرة، الاتصالات الصادرة. دون ذعر ودون إعادة تثبيت من الصفر.
اقرأثمانية مواضع تعيد الشيفرة الخبيثة تشغيل نفسها منها بعد إعادة التشغيل وبعد الحذف، والأوامر التي تفحص القائمة كلها في خمس دقائق.
اقرأيستطيع Falco مراقبة سلوك العمليات على خادم عادي: صدفة أُطلقت من PHP، وقراءة مفاتيحك، ومُعدِّن من /tmp. وماذا تعطّل كي لا تغرق في الضجيج.
اقرأعدّاد محلي في مواجهة سمعة مشتركة، ولماذا لا يُحجب شيء بعد تثبيت CrowdSec، وما الذي يخرج من خادمك نتيجة لذلك.
اقرألماذا يلتهم إعداد Suricata الافتراضي القرص في يومين، وماذا تُبقي في eve.json، وكيف تقرأ التنبيهات دون كومة من ثلاث خدمات.
اقرألماذا يحجب CRS نماذجك أنت، وكيف تجد القاعدة المذنبة من السجل، وثلاث طرق لعمل استثناء دون تعطيل الحماية.
اقرأمسح المنافذ لا يترك أثرًا في سجلات التطبيقات، ولذلك لا يراه Fail2ban. كيف يُضبط PSAD ولماذا لا يعرض شيئًا دون تفعيل التسجيل في UFW.
اقرأتحصر الملفات الشخصية البرنامج فيما يُفترض أن يفعله وتحوّل موقعًا مخترقًا إلى إزعاج بسيط. ما المفعّل افتراضيًا، وكيف تضيف ملفًا شخصيًا دون تعطيل الخدمة.
اقرأمن الصندوق لا يسجّل auditd شيئًا مفيدًا تقريبًا. مجموعة قواعد تجيب عن الأسئلة التي تُطرح بعد حادثة، وكيف تُقرأ النتيجة دون حفظ ausearch عن ظهر قلب.
اقرأمرجع سلامة جاهز موجود سلفًا داخل كل حزمة Debian و Ubuntu. كيف يُستخدم، ولماذا بعض النتائج مشروع، ولماذا التغطية ناقصة.
اقرأضبط مراقبة السلامة بحيث يُقرأ التقرير فعلًا: ماذا تستثني، وأين تحتفظ بقاعدة البيانات، ولماذا لا يُشغَّل aide --update على العمياء أبدًا.
اقرأالترتيب الذي تُفحص به قاعدة البيانات حين يصير كل شيء بطيئًا: الاتصالات، والاستعلامات البطيئة، وحجم المخزن المؤقت. إضافة إلى أمرين يلتهمان القرص بصمت.
اقرألماذا ClamAV على خادم بلا Windows، ولماذا لا يحمي من الاختراق، وكم ذاكرة يطلب clamd، وكيف تفحص الملفات المرفوعة بدل القرص كله.
اقرأكيف يُقرأ تقرير Lynis، وأي التوصيات تعطي مكسبًا حقيقيًا، وأيها لا ينطبق على VPS، ولماذا لا توجد 100 من 100.
اقرأخمسة أسباب تجعل certbot يتوقف بصمت عن تجديد شهادة، ولماذا ينبغي فحص ما يقدّمه الخادم فعلًا لا الملف الموجود على القرص.
اقرألماذا يعرض df غيغابايتات حرة إلى جانب خطأ «no space left»، وأين تذهب الملفات المحذوفة غير المحرَّرة، وأي سمات SMART تنذر فعلًا بعطل.
اقرأكيف يُقرأ مخرج ss، وما الذي يفصل 0.0.0.0 عن 127.0.0.1، ولماذا يعني Redis بلا كلمة مرور على عنوان عام اختراقًا خلال ساعة.
اقرأبمَ تختلف فحوص Monit عن Restart=always في systemd، وكيف تتجنب حلقة إعادة تشغيل لا تنتهي، ولماذا يجب ألا تطلّ واجهة الويب على المنفذ 2812 إلى الخارج.
اقرأكيف تضبط unattended-upgrades كي تُثبَّت الرقع من تلقاء نفسها ولا يسقط شيء ليلًا، ولماذا لا يمكن تجاهل علامة reboot-required.
اقرأما الذي تفعّله إلى جانب sshd، وأي قيم bantime و maxretry منطقية، ولماذا لا يلتقط سجن sshd على Debian 12 شيئًا في الغالب.
اقرأترتيب القواعد، و IPv6 الذي يتسلل من جانب المرشّح، و Docker الذي ينشر المنافذ متجاوزًا UFW، ولماذا لا تعني «status active» بعدُ أن المنفذ مغلق.
اقرأمفاتيح بدل كلمات المرور في عشر دقائق: كيف تختبر نفسك قبل التعطيل، ولماذا يخسر ملف باسم 90-hardening.conf أمام ملف السحابة، وماذا تفعل مع ssh.socket في Ubuntu 24.04.
اقرأكيف تضبط مستوى التفصيل ليتّسع البريد في شاشة واحدة، وأي الأقسام تُقرأ أولًا، ولماذا يخرج قسم SSH فارغًا على Debian 12.
اقرأ