8 का load average स्वस्थ और 2 का आपातकाल क्यों हो सकता है, व्यस्त प्रोसेसर और उस डिस्क में क्या अंतर है जिसका सिस्टम इंतज़ार कर रहा है, और उस swap का क्या मतलब है जो एक बार चढ़ता है और फिर कभी शून्य पर नहीं लौटता।
वे संकेत जो बताते हैं कि सर्वर पर कोई और है, और उन्हें जाँचने का क्रम: लॉगिन, बदली हुई फ़ाइलें, बाहर जाते कनेक्शन। बिना घबराए और बिना सब कुछ नए सिरे से लगाए।
Falco एक आम सर्वर पर प्रक्रियाओं के बर्ताव की निगरानी कर सकता है: PHP से चलाया गया शेल, आपकी कुंजियाँ पढ़ता कोई, /tmp से चलता खनक। और शोर में डूबने से बचने के लिए क्या बंद करें।
पोर्ट स्कैनिंग एप्लिकेशनों के लॉग में निशान नहीं छोड़ती, इसलिए Fail2ban उसे नहीं देखता। PSAD कैसे सेट करें और UFW में लॉगिंग चालू किए बिना वह कुछ क्यों नहीं दिखाता।
प्रोफ़ाइल किसी प्रोग्राम को उसी तक सीमित करती हैं जो उसे करना चाहिए, और हैक हुई साइट को छोटी परेशानी में बदल देती हैं। डिफ़ॉल्ट रूप से क्या चालू है, और सेवा तोड़े बिना प्रोफ़ाइल कैसे जोड़ें।
डिब्बे से निकलते ही auditd लगभग कुछ काम का दर्ज नहीं करता। वह नियम-समूह जो घटना के बाद पूछे जाने वाले सवालों का जवाब देता है, और ausearch रटे बिना नतीजा कैसे पढ़ें।
अखंडता का तैयार मानक हर Debian और Ubuntu पैकेज के भीतर पहले से आता है। इसे कैसे इस्तेमाल करें, कुछ खोजें जायज़ क्यों होती हैं, और दायरा अधूरा क्यों है।
df ख़ाली गीगाबाइट दिखाता है और साथ ही «no space left» त्रुटि क्यों आती है, मिटाई पर मुक्त न हुई फ़ाइलें कहाँ जाती हैं, और SMART की कौन सी विशेषताएँ सचमुच विफलता की भविष्यवाणी करती हैं।
Monit की जाँचें systemd के Restart=always से कैसे अलग हैं, दोबारा आरंभ के अंतहीन चक्र से कैसे बचें, और पोर्ट 2812 पर वेब इंटरफ़ेस बाहर की ओर क्यों नहीं होना चाहिए।
नियमों का क्रम, फ़िल्टर के पास से निकलता IPv6, UFW के इर्द-गिर्द से पोर्ट प्रकाशित करता Docker, और «status active» का मतलब अभी बंद पोर्ट क्यों नहीं है।
दस मिनट में पासवर्ड की जगह कुंजियाँ: बंद करने से पहले ख़ुद को कैसे जाँचें, 90-hardening.conf नाम की फ़ाइल क्लाउड वाली से क्यों हार जाती है, और Ubuntu 24.04 पर ssh.socket का क्या करें।