Palvelimen kuorma: load average, I/O wait ja swap
Miksi load average 8 voi olla terve ja 2 hätätilanne, mikä erottaa kiireisen suorittimen levystä, jota järjestelmä odottaa, ja mitä tarkoittaa swap, joka nousee kerran eikä palaa enää nollaan.
LueTarkempi katse työkaluihin, jotka jo pyörivät palvelimellasi: mitä ne näyttävät, miten niiden tulostetta luetaan ja missä yleensä mennään metsään.
Miksi load average 8 voi olla terve ja 2 hätätilanne, mikä erottaa kiireisen suorittimen levystä, jota järjestelmä odottaa, ja mitä tarkoittaa swap, joka nousee kerran eikä palaa enää nollaan.
LueMitä katsoa ensimmäisenä, kun jokin tuntuu väärältä: prosessit, verkkoyhteydet, cron, avaimet ja lokit. Komennot, jotka voi ajaa heti.
LueKahdeksan paikkaa, joista haitallinen koodi käynnistyy uudelleen uudelleenkäynnistyksen ja poiston jälkeen, ja komennot joilla koko lista käydään läpi viidessä minuutissa.
LueFalco osaa seurata prosessien käyttäytymistä yksinkertaisella palvelimella: PHP:stä käynnistetty komentotulkki, toisten avainten lukeminen, louhija /tmp-hakemistosta. Mitä pitää kytkeä pois, jottei hukkuisi kohinaan.
LuePaikallinen laskuri vastaan jaettu maine, miksi mitään ei estetä CrowdSecin asennuksen jälkeen, ja mikä samalla lähtee palvelimeltasi.
LueMiksi oletusasetukset syövät levyn kahdessa vuorokaudessa, mitä eve.json-tiedostoon kannattaa jättää, ja miten hälytyksiä luetaan ilman kolmen palvelun pinoa.
LueMiksi CRS estää omat lomakkeesi, miten löydät syyllisen säännön lokista, ja kolme tapaa tehdä poikkeus kytkemättä suojausta pois.
LuePorttiskannaus ei jätä jälkiä sovelluslokeihin, joten Fail2ban ei näe sitä. Miten PSAD asetetaan ja miksi se ei näytä mitään ilman UFW:n lokitusta.
LueProfiilit rajaavat ohjelman siihen, mikä sille kuuluu, ja muuttavat kaapatun sivuston pieneksi harmiksi. Mikä on oletuksena päällä ja miten lisäät profiilin rikkomatta palvelua.
LueOletuksena auditd ei tallenna juuri mitään hyödyllistä. Sääntökokoelma, joka vastaa tapahtuman jälkeisiin kysymyksiin, ja miten tulostetta luetaan osaamatta ausearchia ulkoa.
LueValmis eheysvertailukohta on jo jokaisessa Debianin ja Ubuntun paketissa. Miten sitä käytetään, miksi osa löydöistä on perusteltuja, ja miksi kattavuus on epätäydellinen.
LueEheystarkistus asetettuna niin, että raporttia todella luetaan: mitä jättää pois, missä tietokannan pitää olla, ja miksi aide --update ei ajeta sokkona.
LueTietokannan tarkistusjärjestys kun kaikki on hidastunut: yhteydet, hitaat kyselyt, puskurin koko. Lisäksi kaksi asiaa, jotka syövät levyä huomaamatta.
LueMiksi ClamAV palvelimelle ilman Windowsia, miksi se ei suojaa murrolta, kuinka paljon muistia clamd haluaa, ja miten skannata ladatut tiedostot koko levyn sijaan.
LueMiten Lynis-raporttia luetaan, mitkä suositukset tuottavat todellista hyötyä, mitkä eivät koske VPS:ää, ja miksi 100/100 ei ole olemassa.
LueViisi syytä siihen, että certbot lakkaa hiljaa uusimasta varmennetta, ja miksi on tarkistettava se, mitä palvelin todella tarjoaa, eikä levyllä olevaa tiedostoa.
LueMiksi df näyttää vapaita gigatavuja virheen ”tila loppui” yhteydessä, minne poistetut mutta vapauttamattomat tiedostot katoavat, ja mitkä SMART-attribuutit todella ennakoivat vikaa.
LueMiten ss-komennon tuloste luetaan, mikä erottaa 0.0.0.0:n osoitteesta 127.0.0.1, ja miksi Redis ilman salasanaa julkisessa osoitteessa tarkoittaa murtoa tunnin sisällä.
LueMiten Monitin tarkistukset eroavat systemd:n Restart=always-asetuksesta, miten vältät loputtoman uudelleenkäynnistyssilmukan, ja miksi portin 2812 verkkokäyttöliittymä ei saa näkyä ulospäin.
LueMiten unattended-upgrades asetetaan niin, että korjaukset asentuvat itsestään eikä mikään kaadu yöllä, ja miksi reboot-required-lippua ei voi sivuuttaa.
LueOletusasetukset suojaavat vain SSH:ta. Mitkä jailit kannattaa lisätä, miksi kymmenen minuutin bantime on hyödytön, ja miten välttää itsensä lukitseminen ulos.
LueSääntöjen järjestys, IPv6 suodattimen ohi, Docker joka julkaisee portteja UFW:n ohi, ja miksi status active ei tarkoita että portti olisi kiinni.
LueAvaimet salasanojen sijaan kymmenessä minuutissa: miten tarkistat itsesi ennen kytkemistä, miksi tiedosto 90-hardening.conf häviää pilvitiedostolle, ja mitä tehdä ssh.socketille Ubuntu 24.04:ssä.
LueMiten yksityiskohtaisuuden taso asetetaan niin, että kirje mahtuu ruudulle, mitkä osiot luetaan ensin, ja miksi SSH-osio on tyhjä Debian 12:ssa.
Lue