مقالات عن أمان الخوادم

نظرة أقرب إلى الأدوات التي تعمل على خادمك بالفعل: ماذا تعرض، وكيف يُقرأ خرجها، وأين يقع الناس في الخطأ عادةً.

حمل الخادم: load average و I/O wait و swap

لماذا قد يكون load average بقيمة 8 سليمًا وقيمة 2 حالة طارئة، وما الفرق بين معالج مشغول وقرص ينتظره النظام، وماذا يعني swap يرتفع مرة واحدة ولا يعود إلى الصفر أبدًا.

اقرأ

PSAD: أن ترى أن خادمك يُمسح

مسح المنافذ لا يترك أثرًا في سجلات التطبيقات، ولذلك لا يراه Fail2ban. كيف يُضبط PSAD ولماذا لا يعرض شيئًا دون تفعيل التسجيل في UFW.

اقرأ

AppArmor: enforce و complain وماذا تعني unconfined

تحصر الملفات الشخصية البرنامج فيما يُفترض أن يفعله وتحوّل موقعًا مخترقًا إلى إزعاج بسيط. ما المفعّل افتراضيًا، وكيف تضيف ملفًا شخصيًا دون تعطيل الخدمة.

اقرأ

UFW: قواعد لا تغلق شيئًا

ترتيب القواعد، و IPv6 الذي يتسلل من جانب المرشّح، و Docker الذي ينشر المنافذ متجاوزًا UFW، ولماذا لا تعني «status active» بعدُ أن المنفذ مغلق.

اقرأ