Melihat lebih dekat perkakas yang sudah berjalan di server Anda: apa yang ditampilkan, bagaimana membaca keluarannya dan di mana orang biasanya keliru.
Mengapa load average 8 bisa sehat sementara 2 justru keadaan darurat, apa bedanya prosesor yang sibuk dengan disk yang sedang ditunggu sistem, dan apa artinya swap yang naik sekali lalu tidak pernah kembali ke nol.
Tanda-tanda bahwa ada orang lain di server, dan urutan pemeriksaannya: login, berkas yang berubah, koneksi keluar. Tanpa panik dan tanpa memasang ulang dari nol.
Delapan tempat yang membuat kode berbahaya menjalankan dirinya lagi setelah penyalaan ulang dan setelah dihapus, beserta perintah yang memeriksa seluruh daftarnya dalam lima menit.
Falco bisa mengawasi perilaku proses di server biasa: shell yang dijalankan dari PHP, seseorang yang membaca kunci Anda, penambang yang berjalan dari /tmp. Dan apa yang perlu dimatikan agar tidak tenggelam dalam kebisingan.
Mengapa konfigurasi bawaan Suricata menghabiskan disk dalam dua hari, apa yang perlu disimpan di eve.json, dan cara membaca alert tanpa tumpukan tiga layanan.
Mengapa CRS memblokir formulir Anda sendiri, cara menemukan aturan penyebabnya di log, dan tiga cara membuat pengecualian tanpa mematikan perlindungan.
Pemindaian port tidak meninggalkan jejak di log aplikasi, jadi Fail2ban tidak melihatnya. Cara menyetel PSAD dan mengapa tanpa menyalakan pencatatan di UFW ia tidak menampilkan apa pun.
Profil membatasi program pada apa yang seharusnya ia lakukan dan mengubah situs yang diretas menjadi kerepotan kecil. Apa yang aktif secara bawaan, dan cara menambah profil tanpa merusak layanan.
Begitu keluar dari kotak auditd nyaris tidak mencatat apa pun yang berguna. Himpunan aturan yang menjawab pertanyaan-pertanyaan setelah insiden, dan cara membaca hasilnya tanpa menghafal ausearch.
Acuan integritas yang sudah jadi sudah ada di dalam setiap paket Debian dan Ubuntu. Cara memakainya, mengapa sebagian temuan itu sah, dan mengapa cakupannya tidak lengkap.
Menyetel pemantauan integritas agar laporannya benar-benar dibaca: apa yang perlu dikecualikan, di mana menyimpan basis data, dan mengapa aide --update tidak boleh dijalankan membabi buta.
Mengapa perlu ClamAV di server tanpa Windows, mengapa ia tidak melindungi dari pembobolan, berapa memori yang diminta clamd, dan cara memindai unggahan alih-alih seluruh disk.
Lima sebab certbot diam-diam berhenti memperpanjang sertifikat, dan mengapa yang perlu diperiksa adalah apa yang benar-benar disajikan server, bukan berkas di disk.
Mengapa df menampilkan gigabita kosong berbarengan dengan galat «no space left», ke mana perginya berkas yang dihapus tetapi ruangnya tidak kembali, dan atribut SMART mana yang benar-benar meramalkan kerusakan.
Bagaimana pemeriksaan Monit berbeda dari Restart=always milik systemd, cara menghindari lingkaran penyalaan ulang tanpa akhir, dan mengapa antarmuka web di port 2812 tidak boleh menghadap keluar.
Cara menyetel unattended-upgrades agar tambalan terpasang sendiri dan tidak ada yang tumbang di malam hari, dan mengapa bendera reboot-required tidak boleh diabaikan.
Selain sshd apa lagi yang perlu diaktifkan, nilai bantime dan maxretry mana yang masuk akal, dan mengapa di Debian 12 jail sshd sering tidak menangkap apa-apa.
Urutan aturan, IPv6 yang lolos dari penyaringan, Docker yang menerbitkan port melewati UFW, dan mengapa «status active» belum berarti portnya tertutup.
Kunci alih-alih kata sandi dalam sepuluh menit: cara menguji diri sendiri sebelum mematikannya, mengapa berkas bernama 90-hardening.conf kalah oleh berkas milik cloud, dan apa yang harus dilakukan dengan ssh.socket di Ubuntu 24.04.
Cara menetapkan tingkat kerincian agar suratnya muat satu layar, bagian mana yang dibaca lebih dulu, dan mengapa di Debian 12 bagian SSH-nya keluar kosong.