De ce un load average de 8 poate fi sănătos, iar unul de 2 o urgență, ce deosebește un procesor ocupat de un disc pe care sistemul îl așteaptă și ce înseamnă un swap care urcă o dată și nu mai coboară niciodată.
Falco poate urmări comportamentul proceselor pe un server simplu: un shell pornit din PHP, citirea cheilor altcuiva, un miner din /tmp. Ce trebuie dezactivat ca să nu te îneci în zgomot.
De ce configurația implicită a Suricata umple discul în două zile, ce să păstrezi în eve.json și cum să citești alertele fără un ansamblu de trei servicii.
Scanarea porturilor nu lasă urme în jurnalele aplicațiilor, de aceea Fail2ban nu o vede. Cum se configurează PSAD și de ce fără jurnalizare în UFW nu arată nimic.
Profilurile limitează un program la ceea ce i se cuvine și transformă un site compromis într-un neajuns mărunt. Ce este activat implicit și cum adaugi un profil fără să strici serviciul.
Implicit, auditd nu înregistrează aproape nimic util. Un set de reguli care răspunde la întrebările de după incident și cum se citește ieșirea fără să știi ausearch pe de rost.
Un etalon de integritate gata făcut se află deja în fiecare pachet Debian și Ubuntu. Cum se folosește, de ce o parte dintre descoperiri sunt justificate și de ce acoperirea este incompletă.
Un control al integrității configurat astfel încât raportul să fie chiar citit: ce să excluzi, unde să ții baza și de ce aide --update nu se rulează orbește.
Ordinea verificării bazei de date când totul a încetinit: conexiuni, interogări lente, dimensiunea bufferului. Plus două lucruri care mănâncă discul pe nesimțite.
De ce ClamAV pe un server fără Windows, de ce nu protejează împotriva intruziunii, câtă memorie cere clamd și cum să scanezi fișierele încărcate în loc de tot discul.
Cinci motive pentru care certbot încetează în tăcere să reînnoiască certificatul și de ce trebuie verificat ceea ce serverul livrează efectiv, nu fișierul de pe disc.
De ce df arată gigaocteți liberi la eroarea „nu mai este spațiu”, unde dispar fișierele șterse dar neeliberate și ce atribute SMART prevestesc cu adevărat o defecțiune.
Cum se citește ieșirea ss, prin ce diferă 0.0.0.0 de 127.0.0.1 și de ce Redis fără parolă pe o adresă publică înseamnă o intruziune în decurs de o oră.
Prin ce diferă verificările Monit de Restart=always din systemd, cum eviți o buclă infinită de reporniri și de ce interfața web de pe portul 2812 nu trebuie deschisă în afară.
Cum se configurează unattended-upgrades astfel încât patch-urile să se instaleze singure și nimic să nu cadă noaptea, și de ce indicatorul reboot-required nu poate fi ignorat.
Configurația implicită protejează doar SSH. Ce jail-uri merită adăugate, de ce un bantime de zece minute este inutil și cum să eviți să te blochezi singur.
Chei în loc de parole în zece minute: cum te verifici înainte de dezactivare, de ce fișierul 90-hardening.conf pierde în fața celui din cloud și ce faci cu ssh.socket pe Ubuntu 24.04.
Cum se reglează nivelul de detaliu ca scrisoarea să încapă pe ecran, ce secțiuni citești primele și de ce pe Debian 12 secțiunea despre SSH este goală.