Waarom een load average van 8 gezond kan zijn en een van 2 een noodgeval, wat een bezette processor onderscheidt van een schijf waar het systeem op wacht, en wat het betekent als swap één keer oploopt en nooit meer zakt.
De signalen dat er een vreemde op de server zit, en de volgorde van controleren: aanmeldingen, gewijzigde bestanden, uitgaande verbindingen. Zonder paniek en zonder herinstallatie.
Acht plekken vanwaaruit schadelijke code zich na een herstart en na verwijdering opnieuw start, en de commando’s die de hele lijst in vijf minuten nalopen.
Falco kan procesgedrag op een eenvoudige server volgen: een shell gestart vanuit PHP, iemand die uw sleutels leest, een miner in /tmp. Wat u uitzet om niet in ruis te verdrinken.
Waarom de standaardconfiguratie van Suricata in twee dagen de schijf opeet, wat er in eve.json moet blijven en hoe u meldingen leest zonder een stapel van drie diensten.
Waarom CRS uw eigen formulieren blokkeert, hoe u de schuldige regel in het logboek vindt en drie manieren om een uitzondering te maken zonder de bescherming uit te zetten.
Een poortscan laat geen sporen na in toepassingslogboeken, dus Fail2ban ziet hem niet. Hoe u PSAD inricht en waarom het niets toont zonder ingeschakelde logging in UFW.
Profielen beperken een programma tot wat het toekomt en maken van een gehackte site een kleine last. Wat er standaard aanstaat en hoe u een profiel toevoegt zonder de dienst te breken.
Standaard registreert auditd vrijwel niets bruikbaars. Een regelset die de vragen na een incident beantwoordt, en hoe u het resultaat leest zonder ausearch uit het hoofd te kennen.
Een kant-en-klare integriteitsreferentie zit al in elk Debian- en Ubuntu-pakket. Hoe u die gebruikt, waarom sommige vondsten legitiem zijn en waarom de dekking onvolledig is.
De integriteitscontrole zo inrichten dat het rapport ook gelezen wordt: wat u uitsluit, waar de database hoort en waarom aide --update nooit blind wordt gestart.
De controlevolgorde voor de database wanneer alles traag wordt: verbindingen, trage query’s, buffergrootte. Plus twee dingen die stilletjes de schijf opeten.
Waarvoor ClamAV op een server zonder Windows, waarom hij niet tegen een inbraak beschermt, hoeveel geheugen clamd vraagt en hoe u de uploads scant in plaats van de hele schijf.
Vijf redenen waarom certbot een certificaat stilzwijgend niet meer verlengt, en waarom u moet controleren wat de server werkelijk uitlevert in plaats van het bestand op schijf.
Waarom df vrije gigabytes toont naast een «geen ruimte»-fout, waar verwijderde maar niet vrijgegeven bestanden blijven, en welke SMART-waarden werkelijk een storing aankondigen.
Hoe u de uitvoer van ss leest, wat 0.0.0.0 onderscheidt van 127.0.0.1, en waarom Redis zonder wachtwoord op een openbaar adres een inbraak binnen het uur betekent.
Waarin Monit-controles verschillen van Restart=always in systemd, hoe u een eindeloze herstartlus voorkomt en waarom de webinterface op poort 2812 niet naar buiten mag wijzen.
Hoe u unattended-upgrades zo instelt dat de patches vanzelf binnenkomen zonder ’s nachts iets te breken, en waarom de vlag reboot-required zich niet laat negeren.
De volgorde van de regels, IPv6 dat om het filter heen gaat, Docker dat poorten langs UFW publiceert, en waarom «status active» nog niet betekent dat een poort dicht is.
Sleutels in plaats van wachtwoorden in tien minuten: hoe u uzelf test voordat u afsluit, waarom een bestand met de naam 90-hardening.conf verliest van dat uit de cloud en wat u met ssh.socket op Ubuntu 24.04 moet.
Hoe u het detailniveau instelt zodat het bericht op één scherm past, welke secties u als eerste leest en waarom de SSH-sectie op Debian 12 leeg blijft.