بار سرور: load average، I/O wait و swap
چرا load average برابر ۸ میتواند سالم باشد و برابر ۲ یک وضعیت اضطراری، تفاوت پردازندهٔ مشغول با دیسکی که سامانه منتظر آن است، و معنای swap ای که یک بار بالا میرود و دیگر به صفر بازنمیگردد.
خواندننگاهی نزدیکتر به ابزارهایی که همین حالا روی سرور شما کار میکنند: چه نشان میدهند، خروجیشان چگونه خوانده میشود و معمولاً کجا اشتباه میشود.
چرا load average برابر ۸ میتواند سالم باشد و برابر ۲ یک وضعیت اضطراری، تفاوت پردازندهٔ مشغول با دیسکی که سامانه منتظر آن است، و معنای swap ای که یک بار بالا میرود و دیگر به صفر بازنمیگردد.
خواندننشانههای حضور شخص دیگری روی سرور شما و ترتیبی که آنها را بررسی میکنید: ورودها، فایلهای تغییریافته، اتصالهای خروجی. بدون هراس و بدون نصب مجدد از صفر.
خواندنهشت جایی که کد زیانبار از آنها پس از بازراهاندازی و پس از حذف دوباره اجرا میشود، و فرمانهایی که تمام فهرست را در پنج دقیقه بررسی میکنند.
خواندنFalco میتواند رفتار فرایندها را روی سروری معمولی پایش کند: پوستهای که از PHP اجرا شده، خواندن کلیدهای شما، استخراجکنندهای از /tmp. و چه چیزی را خاموش کنیم تا در نویز غرق نشویم.
خواندنشمارنده محلی در برابر اعتبار مشترک، چرا پس از نصب CrowdSec چیزی مسدود نمیشود، و در نتیجه چه چیزی از سرور شما بیرون میرود.
خواندنچرا پیکربندی پیشفرض Suricata در دو روز دیسک را میبلعد، در eve.json چه چیزی نگه داریم، و چگونه هشدارها را بدون پشتهای از سه سرویس بخوانیم.
خواندنچرا CRS فرمهای خودتان را مسدود میکند، چگونه قاعده مقصر را از گزارش بیابیم، و سه راه ساختن استثنا بدون خاموشکردن حفاظت.
خواندنپویش پورت در گزارشهای برنامهها ردی نمیگذارد، پس Fail2ban آن را نمیبیند. PSAD را چگونه تنظیم کنیم و چرا بدون فعالبودن ثبت در UFW چیزی نشان نمیدهد.
خواندنپروفایلها برنامه را به آنچه باید انجام دهد محدود میکنند و سایتی هکشده را به دردسری کوچک بدل میسازند. چه چیزی بهصورت پیشفرض فعال است و چگونه پروفایلی بیفزاییم بیآنکه سرویس بشکند.
خواندنauditd از همان آغاز تقریباً هیچ چیز سودمندی ثبت نمیکند. مجموعهای از قواعد که به پرسشهای پس از یک رخداد پاسخ میدهد، و چگونه نتیجه را بدون از بر کردن ausearch بخوانیم.
خواندنمرجعی آماده برای یکپارچگی از پیش درون هر بسته Debian و Ubuntu هست. چگونه به کارش ببریم، چرا بخشی از یافتهها مشروع است، و چرا پوشش ناقص است.
خواندنتنظیم پایش یکپارچگی بهگونهای که گزارش واقعاً خوانده شود: چه چیزی را کنار بگذاریم، پایگاه را کجا نگه داریم، و چرا aide --update هرگز کورکورانه اجرا نمیشود.
خواندنترتیبی که پایگاه داده را وقتی همهچیز کند شده بررسی میکنند: اتصالها، پرسوجوهای کند، اندازه بافر. بهعلاوه دو چیزی که بیصدا دیسک را میخورند.
خواندنچرا ClamAV روی سروری بدون Windows، چرا از نفوذ حفاظت نمیکند، clamd چقدر حافظه میخواهد، و چگونه بهجای تمام دیسک تنها بارگذاریها را پویش کنیم.
خواندنگزارش Lynis را چگونه بخوانیم، کدام توصیهها سود واقعی دارند، کدامها به VPS مربوط نیستند، و چرا ۱۰۰ از ۱۰۰ وجود ندارد.
خواندنپنج دلیل که certbot بیصدا از تمدید گواهی بازمیماند، و چرا باید آنچه سرور واقعاً میدهد را بررسی کرد نه فایل روی دیسک را.
خواندنچرا df در کنار خطای «no space left» گیگابایتهای آزاد نشان میدهد، فایلهای حذفشده اما آزادنشده کجا میروند، و کدام ویژگیهای SMART واقعاً خبر از خرابی میدهند.
خواندنخروجی ss را چگونه بخوانیم، چه چیزی 0.0.0.0 را از 127.0.0.1 جدا میکند، و چرا Redis بدون گذرواژه روی نشانی عمومی یعنی نفوذ در کمتر از یک ساعت.
خواندنبررسیهای Monit چه فرقی با Restart=always در systemd دارند، چگونه از حلقه بیپایان بازراهاندازی بگریزیم، و چرا واسط وب روی پورت 2812 نباید بیرون را بنگرد.
خواندنچگونه unattended-upgrades را تنظیم کنیم تا وصلهها خودشان نصب شوند و شبانه چیزی نیفتد، و چرا پرچم reboot-required را نمیتوان نادیده گرفت.
خواندنجز sshd چه چیزی را فعال کنید، چه مقادیری برای bantime و maxretry منطقیاند، و چرا روی Debian 12 زندان sshd اغلب هیچ چیزی نمیگیرد.
خواندنترتیب قواعد، IPv6 که از کنار فیلتر میگریزد، Docker که پورتها را با دور زدن UFW منتشر میکند، و چرا «status active» هنوز به معنای بسته بودن پورت نیست.
خواندنکلید بهجای گذرواژه در ده دقیقه: پیش از خاموشکردن چگونه خودتان را بیازمایید، چرا فایلی به نام 90-hardening.conf به فایل ابری میبازد، و با ssh.socket در Ubuntu 24.04 چه کنید.
خواندنسطح جزئیات را چگونه تنظیم کنیم تا نامه در یک صفحه نمایش جا شود، کدام بخشها را نخست بخوانیم، و چرا روی Debian 12 بخش SSH تهی درمیآید.
خواندن