Zátěž serveru: load average, I/O wait a swap
Proč může být load average 8 zdravý a 2 havarijní, čím se liší vytížený procesor od disku, na který systém čeká, a co znamená swap, který jednou vystoupá a už se nevrátí na nulu.
ČístBližší pohled na nástroje, které už na vašem serveru běží: co ukazují, jak číst jejich výstup a kde se obvykle chybuje.
Proč může být load average 8 zdravý a 2 havarijní, čím se liší vytížený procesor od disku, na který systém čeká, a co znamená swap, který jednou vystoupá a už se nevrátí na nulu.
ČístNa co se podívat nejdřív, když něco nehraje: procesy, síťová spojení, cron, klíče a logy. Příkazy, které lze spustit hned.
ČístOsm míst, odkud se škodlivý kód spouští znovu po restartu i po smazání, a příkazy, jimiž se celý seznam projde za pět minut.
ČístFalco umí sledovat chování procesů na jednoduchém serveru: shell spuštěný z PHP, čtení cizích klíčů, těžař z /tmp. Co bude třeba vypnout, abyste se neutopili v šumu.
ČístLokální čítač proti sdílené reputaci, proč se po instalaci CrowdSecu nic neblokuje a co přitom opouští váš server.
ČístProč výchozí konfigurace Suricaty sežere disk za dva dny, co ponechat v eve.json a jak číst výstrahy bez sady tří služeb.
ČístProč CRS blokuje vaše vlastní formuláře, jak najít viníka v logu a tři způsoby, jak udělat výjimku, aniž byste vypnuli ochranu.
ČístSkenování portů nezanechává stopy v logách aplikací, takže je Fail2ban nevidí. Jak nastavit PSAD a proč bez logování v UFW neukáže nic.
ČístProfily omezují program na to, co mu přísluší, a mění napadený web v drobnou nepříjemnost. Co je zapnuto ve výchozím stavu a jak přidat profil, aniž byste rozbili službu.
ČístVe výchozím stavu auditd nezaznamenává téměř nic užitečného. Sada pravidel, která odpovídá na otázky po incidentu, a jak číst výstup bez znalosti ausearch nazpaměť.
ČístHotový vzor integrity je už v každém balíčku Debianu a Ubuntu. Jak jej použít, proč je část nálezů oprávněná a proč je pokrytí neúplné.
ČístKontrola integrity nastavená tak, aby se zpráva skutečně četla: co vyloučit, kde držet databázi a proč se aide --update nespouští naslepo.
ČístPořadí kontroly databáze, když se vše zpomalilo: spojení, pomalé dotazy, velikost bufferu. Plus dvě věci, které nenápadně žerou disk.
ČístProč ClamAV na serveru bez Windows, proč nechrání před průnikem, kolik paměti si žádá clamd a jak skenovat nahrané soubory místo celého disku.
ČístJak číst zprávu Lynisu, která doporučení přinášejí skutečný užitek, která se VPS netýkají a proč 100 ze 100 neexistuje.
ČístPět důvodů, proč certbot tiše přestane obnovovat certifikát, a proč je třeba kontrolovat to, co server skutečně vydává, ne soubor na disku.
ČístProč df ukazuje volné gigabajty při chybě „není místo“, kam se dějí smazané, ale neuvolněné soubory, a které atributy SMART skutečně předpovídají poruchu.
ČístJak číst výstup ss, čím se liší 0.0.0.0 od 127.0.0.1 a proč Redis bez hesla na veřejné adrese znamená průnik během hodiny.
ČístČím se kontroly Monitu liší od Restart=always v systemd, jak nezpůsobit nekonečnou smyčku restartů a proč se webové rozhraní na portu 2812 nesmí otevírat ven.
ČístJak nastavit unattended-upgrades, aby se záplaty instalovaly samy a v noci nic nespadlo, a proč nelze ignorovat příznak reboot-required.
ČístVýchozí nastavení chrání jen SSH. Které jaily stojí za přidání, proč je bantime deset minut zbytečný a jak se nezamknout venku.
ČístPořadí pravidel, IPv6 mimo filtr, Docker publikující porty mimo UFW a proč status active ještě neznamená, že je port zavřený.
ČístKlíče místo hesel za deset minut: jak se prověřit před vypnutím, proč soubor 90-hardening.conf prohrává s cloudovým a co dělat s ssh.socket v Ubuntu 24.04.
ČístJak nastavit úroveň podrobnosti, aby se dopis vešel na obrazovku, které sekce číst jako první a proč je na Debianu 12 sekce o SSH prázdná.
Číst