सर्वर सुरक्षा पर लेख

उन औज़ारों पर करीबी नज़र जो पहले से आपके सर्वर पर चल रहे हैं: वे क्या दिखाते हैं, उनका आउटपुट कैसे पढ़ें और आमतौर पर चूक कहाँ होती है।

सर्वर का भार: load average, I/O wait और swap

8 का load average स्वस्थ और 2 का आपातकाल क्यों हो सकता है, व्यस्त प्रोसेसर और उस डिस्क में क्या अंतर है जिसका सिस्टम इंतज़ार कर रहा है, और उस swap का क्या मतलब है जो एक बार चढ़ता है और फिर कभी शून्य पर नहीं लौटता।

पढ़ें

कैसे समझें कि आपका VPS हैक हो चुका है

वे संकेत जो बताते हैं कि सर्वर पर कोई और है, और उन्हें जाँचने का क्रम: लॉगिन, बदली हुई फ़ाइलें, बाहर जाते कनेक्शन। बिना घबराए और बिना सब कुछ नए सिरे से लगाए।

पढ़ें

हमलावर कहाँ जड़ जमाता है: cron, टाइमर, कुंजियाँ

वे आठ जगहें जहाँ से बदनीयत कोड पुनरारंभ और मिटाए जाने के बाद ख़ुद को फिर चला लेता है, और वे कमांडें जो पूरी सूची पाँच मिनट में जाँच लेती हैं।

पढ़ें

एक आम VPS पर Falco, बिना Kubernetes के

Falco एक आम सर्वर पर प्रक्रियाओं के बर्ताव की निगरानी कर सकता है: PHP से चलाया गया शेल, आपकी कुंजियाँ पढ़ता कोई, /tmp से चलता खनक। और शोर में डूबने से बचने के लिए क्या बंद करें।

पढ़ें

एक VPS पर Suricata: न ELK, न Kibana

Suricata की मानक सेटिंग दो दिन में डिस्क क्यों खा जाती है, eve.json में क्या छोड़ें, और तीन सेवाओं के ढेर के बिना alert कैसे पढ़ें।

पढ़ें

PSAD: यह देखना कि आपका सर्वर स्कैन हो रहा है

पोर्ट स्कैनिंग एप्लिकेशनों के लॉग में निशान नहीं छोड़ती, इसलिए Fail2ban उसे नहीं देखता। PSAD कैसे सेट करें और UFW में लॉगिंग चालू किए बिना वह कुछ क्यों नहीं दिखाता।

पढ़ें

AppArmor: enforce, complain और unconfined का मतलब

प्रोफ़ाइल किसी प्रोग्राम को उसी तक सीमित करती हैं जो उसे करना चाहिए, और हैक हुई साइट को छोटी परेशानी में बदल देती हैं। डिफ़ॉल्ट रूप से क्या चालू है, और सेवा तोड़े बिना प्रोफ़ाइल कैसे जोड़ें।

पढ़ें

auditd: वे नियम जिनके होने से बाद में पढ़ने को कुछ रहता है

डिब्बे से निकलते ही auditd लगभग कुछ काम का दर्ज नहीं करता। वह नियम-समूह जो घटना के बाद पूछे जाने वाले सवालों का जवाब देता है, और ausearch रटे बिना नतीजा कैसे पढ़ें।

पढ़ें

debsums: जाँचना कि सिस्टम फ़ाइलें बदली नहीं गईं

अखंडता का तैयार मानक हर Debian और Ubuntu पैकेज के भीतर पहले से आता है। इसे कैसे इस्तेमाल करें, कुछ खोजें जायज़ क्यों होती हैं, और दायरा अधूरा क्यों है।

पढ़ें

Lynis का hardening index: 60 से 85 तक

Lynis की रिपोर्ट कैसे पढ़ें, कौन से सुझाव सचमुच फ़ायदा देते हैं, कौन से VPS पर लागू ही नहीं होते, और 100 में 100 क्यों नहीं होता।

पढ़ें

प्रमाणपत्र की मियाद ख़त्म: स्वचालित नवीनीकरण क्यों टूटता है

पाँच कारण जिनसे certbot चुपचाप प्रमाणपत्र नवीनीकृत करना बंद कर देता है, और डिस्क की फ़ाइल के बजाय सर्वर जो वाकई देता है उसे क्यों जाँचें।

पढ़ें

डिस्क भरी है पर जगह मौजूद है: inode, लॉग और SMART

df ख़ाली गीगाबाइट दिखाता है और साथ ही «no space left» त्रुटि क्यों आती है, मिटाई पर मुक्त न हुई फ़ाइलें कहाँ जाती हैं, और SMART की कौन सी विशेषताएँ सचमुच विफलता की भविष्यवाणी करती हैं।

पढ़ें

Monit: गिरी हुई सेवा को दोबारा चलाना और इस तरीक़े की सीमाएँ

Monit की जाँचें systemd के Restart=always से कैसे अलग हैं, दोबारा आरंभ के अंतहीन चक्र से कैसे बचें, और पोर्ट 2812 पर वेब इंटरफ़ेस बाहर की ओर क्यों नहीं होना चाहिए।

पढ़ें

SSH में पासवर्ड बंद करना और पहुँच न खोना

दस मिनट में पासवर्ड की जगह कुंजियाँ: बंद करने से पहले ख़ुद को कैसे जाँचें, 90-hardening.conf नाम की फ़ाइल क्लाउड वाली से क्यों हार जाती है, और Ubuntu 24.04 पर ssh.socket का क्या करें।

पढ़ें