Miért lehet egészséges a 8-as load average és vészhelyzet a 2-es, mi különbözteti meg a leterhelt processzort a lemeztől, amelyre a rendszer vár, és mit jelent az a swap, amely egyszer felmegy, és soha nem tér vissza nullára.
A Falco képes figyelni a folyamatok viselkedését egy egyszerű szerveren: PHP-ből indított shell, idegen kulcsok olvasása, bányász a /tmp könyvtárból. Mit kell kikapcsolni, hogy ne fulladj a zajba.
Miért eszi meg a Suricata alapkonfigurációja a lemezt két nap alatt, mit hagyj meg az eve.json fájlban, és hogyan olvasd a riasztásokat három szolgáltatás nélkül.
A portszkennelés nem hagy nyomot az alkalmazásnaplókban, ezért a Fail2ban nem látja. Hogyan állítsd be a PSAD-ot, és miért nem mutat semmit UFW-naplózás nélkül.
A profilok arra korlátozzák a programot, ami megilleti, és apró kellemetlenséggé teszik a feltört webhelyet. Mi van bekapcsolva alapból, és hogyan adj hozzá profilt a szolgáltatás elrontása nélkül.
Alapból az auditd szinte semmi hasznosat nem rögzít. Olyan szabálykészlet, amely válaszol az incidens utáni kérdésekre, és hogyan olvasd a kimenetet az ausearch fejből tudása nélkül.
Úgy beállított integritás-ellenőrzés, hogy a jelentést tényleg elolvassák: mit zárj ki, hol tartsd az adatbázist, és miért nem futtatják vakon az aide --update parancsot.
Az adatbázis ellenőrzésének sorrendje, ha minden belassult: kapcsolatok, lassú lekérdezések, puffer mérete. Plusz két dolog, amely észrevétlenül eszi a lemezt.
Miért kell ClamAV Windows nélküli szerverre, miért nem véd a behatolás ellen, mennyi memóriát kér a clamd, és hogyan szkenneld a feltöltött fájlokat a teljes lemez helyett.
Öt ok, amiért a certbot csendben abbahagyja a tanúsítvány megújítását, és miért azt kell ellenőrizni, amit a szerver ténylegesen kiad, nem a lemezen lévő fájlt.
Miért mutat a df szabad gigabájtokat a „nincs hely” hibánál, hová tűnnek a törölt, de fel nem szabadított fájlok, és mely SMART-attribútumok jelzik valóban előre a meghibásodást.
Hogyan olvasd az ss kimenetét, miben különbözik a 0.0.0.0 a 127.0.0.1-től, és miért jelent a jelszó nélküli Redis nyilvános címen egy órán belüli behatolást.
Miben különböznek a Monit ellenőrzései a systemd Restart=always beállításától, hogyan kerüld el a végtelen újraindítási hurkot, és miért nem szabad a 2812-es porton lévő webfelületet kifelé nyitni.
Hogyan állítsd be az unattended-upgrades csomagot, hogy a javítások maguktól települjenek, és éjjel semmi ne dőljön össze, és miért nem hagyható figyelmen kívül a reboot-required jelzés.
Az alapbeállítás csak az SSH-t védi. Mely jaileket érdemes hozzáadni, miért értelmetlen a tízperces bantime, és hogyan kerüld el, hogy magadat zárd ki.
A szabályok sorrendje, az IPv6 a szűrő megkerülésével, a portokat az UFW mellett publikáló Docker, és miért nem jelenti a status active azt, hogy a port zárva van.
Kulcsok jelszavak helyett tíz perc alatt: hogyan ellenőrizd magad a kikapcsolás előtt, miért veszít a 90-hardening.conf fájl a felhőssel szemben, és mit kezdj az ssh.socket-tel Ubuntu 24.04-en.