Artikelen over serverbeveiliging

Een nauwkeurige blik op de tools die al op uw server draaien: wat ze tonen, hoe u hun uitvoer leest en waar het meestal misgaat.

Serverbelasting: load average, I/O wait en swap

Waarom een load average van 8 gezond kan zijn en een van 2 een noodgeval, wat een bezette processor onderscheidt van een schijf waar het systeem op wacht, en wat het betekent als swap één keer oploopt en nooit meer zakt.

Lezen

Hoe u merkt dat uw VPS is gehackt

De signalen dat er een vreemde op de server zit, en de volgorde van controleren: aanmeldingen, gewijzigde bestanden, uitgaande verbindingen. Zonder paniek en zonder herinstallatie.

Lezen

PSAD: zien dat uw server wordt gescand

Een poortscan laat geen sporen na in toepassingslogboeken, dus Fail2ban ziet hem niet. Hoe u PSAD inricht en waarom het niets toont zonder ingeschakelde logging in UFW.

Lezen

UFW: regels die niets afsluiten

De volgorde van de regels, IPv6 dat om het filter heen gaat, Docker dat poorten langs UFW publiceert, en waarom «status active» nog niet betekent dat een poort dicht is.

Lezen