Hvorfor en load average på 8 kan være sund og en på 2 en nødsituation, hvad der adskiller en travl processor fra en disk, systemet venter på, og hvad det betyder, når swap stiger én gang og aldrig falder igen.
Falco kan overvåge processers adfærd på en simpel server: en skal startet fra PHP, læsning af andres nøgler, en miner fra /tmp. Hvad du skal slå fra for ikke at drukne i støj.
Hvorfor CRS blokerer dine egne formularer, hvordan du finder den skyldige regel i logfilen, og tre måder at lave undtagelser på uden at slå beskyttelsen fra.
Portscanning efterlader ingen spor i applikationslogfilerne, så Fail2ban ser den ikke. Hvordan du sætter PSAD op, og hvorfor den uden logning i UFW ikke viser noget.
Profiler begrænser et program til det, der tilkommer det, og gør en kapret hjemmeside til en mindre ulempe. Hvad der er slået til som standard, og hvordan du tilføjer en profil uden at ødelægge tjenesten.
Som standard registrerer auditd næsten intet nyttigt. Et regelsæt der svarer på spørgsmålene efter en hændelse, og hvordan du læser outputtet uden at kunne ausearch udenad.
En færdig integritetsreference findes allerede i hver Debian- og Ubuntu-pakke. Hvordan du bruger den, hvorfor nogle fund er berettigede, og hvorfor dækningen er ufuldstændig.
En integritetskontrol sat op, så rapporten rent faktisk læses: hvad du skal undtage, hvor databasen skal ligge, og hvorfor aide --update ikke køres i blinde.
Rækkefølgen for at kontrollere databasen, når alt er blevet langsomt: forbindelser, langsomme forespørgsler, bufferstørrelse. Plus to ting der umærkeligt æder disken.
Hvorfor ClamAV på en server uden Windows, hvorfor det ikke beskytter mod indbrud, hvor meget hukommelse clamd vil have, og hvordan du scanner uploadede filer i stedet for hele disken.
Fem grunde til at certbot stille holder op med at forny certifikatet, og hvorfor du skal kontrollere det, serveren rent faktisk leverer, ikke filen på disken.
Hvorfor df viser ledige gigabyte ved fejlen »ikke mere plads«, hvor slettede men ikke frigivne filer bliver af, og hvilke SMART-attributter der rent faktisk varsler nedbrud.
Hvordan du læser outputtet fra ss, hvad der adskiller 0.0.0.0 fra 127.0.0.1, og hvorfor Redis uden adgangskode på en offentlig adresse betyder indbrud inden for en time.
Hvad der adskiller Monits kontroller fra Restart=always i systemd, hvordan du undgår en uendelig genstartsløkke, og hvorfor webgrænsefladen på port 2812 ikke skal vende udad.
Hvordan du sætter unattended-upgrades op, så rettelser installeres af sig selv, uden at noget falder om natten, og hvorfor flaget reboot-required ikke kan ignoreres.
Standardopsætningen beskytter kun SSH. Hvilke jails det er værd at tilføje, hvorfor bantime på ti minutter er meningsløst, og hvordan du undgår at låse dig selv ude.
Nøgler i stedet for adgangskoder på ti minutter: hvordan du kontrollerer dig selv før frakoblingen, hvorfor filen 90-hardening.conf taber til skyfilen, og hvad du gør med ssh.socket i Ubuntu 24.04.
Hvordan du indstiller detaljeniveauet, så brevet kan være på skærmen, hvilke sektioner du læser først, og hvorfor sektionen om SSH er tom på Debian 12.