Hvorfor en load average på 8 kan være sunn og en på 2 en krise, hva som skiller en opptatt prosessor fra en disk systemet venter på, og hva det betyr når swap stiger én gang og aldri går ned igjen.
Falco kan overvåke prosessers oppførsel på en enkel server: et skall startet fra PHP, lesing av andres nøkler, en graver fra /tmp. Hva du må slå av for ikke å drukne i støy.
Portskanning etterlater ingen spor i applikasjonsloggene, så Fail2ban ser den ikke. Hvordan du setter opp PSAD, og hvorfor den uten logging i UFW ikke viser noe.
Profiler begrenser et program til det som tilkommer det og gjør et kapret nettsted til en mindre ulempe. Hva som er påslått som standard, og hvordan du legger til en profil uten å ødelegge tjenesten.
Som standard registrerer auditd nesten ingenting nyttig. Et regelsett som svarer på spørsmålene etter en hendelse, og hvordan du leser utdataene uten å kunne ausearch utenat.
En ferdig integritetsreferanse finnes allerede i hver Debian- og Ubuntu-pakke. Hvordan du bruker den, hvorfor noen funn er berettigede, og hvorfor dekningen er ufullstendig.
En integritetskontroll satt opp slik at rapporten faktisk leses: hva du skal unnta, hvor databasen skal ligge, og hvorfor aide --update ikke kjøres i blinde.
Rekkefølgen for å kontrollere databasen når alt er blitt tregt: forbindelser, trege spørringer, bufferstørrelse. Pluss to ting som umerkelig spiser disken.
Hvorfor ClamAV på en server uten Windows, hvorfor det ikke beskytter mot innbrudd, hvor mye minne clamd vil ha, og hvordan du skanner opplastede filer i stedet for hele disken.
Hvorfor df viser ledige gigabyte ved feilen «tom for plass», hvor slettede men ikke frigjorte filer blir av, og hvilke SMART-attributter som faktisk varsler havari.
Hvordan du leser utdataene fra ss, hva som skiller 0.0.0.0 fra 127.0.0.1, og hvorfor Redis uten passord på en offentlig adresse betyr innbrudd i løpet av en time.
Hva som skiller Monits kontroller fra Restart=always i systemd, hvordan du unngår en uendelig omstartsløkke, og hvorfor webgrensesnittet på port 2812 ikke skal vende utover.
Hvordan du setter opp unattended-upgrades slik at oppdateringer installeres av seg selv uten at noe faller om natten, og hvorfor flagget reboot-required ikke kan ignoreres.
Standardoppsettet beskytter bare SSH. Hvilke jails det er verdt å legge til, hvorfor bantime på ti minutter er meningsløst og hvordan du unngår å låse deg selv ute.
Nøkler i stedet for passord på ti minutter: hvordan du kontrollerer deg selv før avslåingen, hvorfor filen 90-hardening.conf taper mot skyfilen, og hva du gjør med ssh.socket i Ubuntu 24.04.
Hvordan du stiller inn detaljnivået slik at brevet får plass på skjermen, hvilke seksjoner du leser først, og hvorfor seksjonen om SSH er tom på Debian 12.