Záťaž servera: load average, I/O wait a swap
Prečo môže byť load average 8 zdravý a 2 havarijný, čím sa líši vyťažený procesor od disku, na ktorý systém čaká, a čo znamená swap, ktorý raz vystúpi a už sa nevráti na nulu.
ČítaťBližší pohľad na nástroje, ktoré už na vašom serveri bežia: čo ukazujú, ako čítať ich výstup a kde sa zvyčajne chybuje.
Prečo môže byť load average 8 zdravý a 2 havarijný, čím sa líši vyťažený procesor od disku, na ktorý systém čaká, a čo znamená swap, ktorý raz vystúpi a už sa nevráti na nulu.
ČítaťNa čo sa pozrieť najskôr, keď niečo nesedí: procesy, sieťové spojenia, cron, kľúče a logy. Príkazy, ktoré sa dajú spustiť hneď.
ČítaťOsem miest, odkiaľ sa škodlivý kód spúšťa znova po reštarte aj po zmazaní, a príkazy, ktorými sa celý zoznam prejde za päť minút.
ČítaťFalco vie sledovať správanie procesov na jednoduchom serveri: shell spustený z PHP, čítanie cudzích kľúčov, ťažiar z /tmp. Čo bude treba vypnúť, aby ste sa neutopili v šume.
ČítaťLokálne počítadlo proti zdieľanej reputácii, prečo sa po inštalácii CrowdSecu nič neblokuje a čo pritom opúšťa váš server.
ČítaťPrečo predvolená konfigurácia Suricaty zožerie disk za dva dni, čo ponechať v eve.json a ako čítať výstrahy bez zostavy troch služieb.
ČítaťPrečo CRS blokuje vaše vlastné formuláre, ako nájsť vinníka v logu a tri spôsoby, ako urobiť výnimku bez vypnutia ochrany.
ČítaťSkenovanie portov nezanecháva stopy v logoch aplikácií, takže ich Fail2ban nevidí. Ako nastaviť PSAD a prečo bez logovania v UFW neukáže nič.
ČítaťProfily obmedzujú program na to, čo mu prislúcha, a menia napadnutý web na drobnú nepríjemnosť. Čo je zapnuté v predvolenom stave a ako pridať profil bez rozbitia služby.
ČítaťV predvolenom stave auditd nezaznamenáva takmer nič užitočné. Sada pravidiel, ktorá odpovedá na otázky po incidente, a ako čítať výstup bez znalosti ausearch naspamäť.
ČítaťHotový vzor integrity je už v každom balíku Debianu a Ubuntu. Ako ho použiť, prečo je časť nálezov oprávnená a prečo je pokrytie neúplné.
ČítaťKontrola integrity nastavená tak, aby sa správa naozaj čítala: čo vylúčiť, kde držať databázu a prečo sa aide --update nespúšťa naslepo.
ČítaťPoradie kontroly databázy, keď sa všetko spomalilo: spojenia, pomalé dotazy, veľkosť buffera. Plus dve veci, ktoré nenápadne žerú disk.
ČítaťPrečo ClamAV na serveri bez Windows, prečo nechráni pred prienikom, koľko pamäte si žiada clamd a ako skenovať nahrané súbory namiesto celého disku.
ČítaťAko čítať správu Lynisu, ktoré odporúčania prinášajú skutočný úžitok, ktoré sa VPS netýkajú a prečo 100 zo 100 neexistuje.
ČítaťPäť dôvodov, prečo certbot ticho prestane obnovovať certifikát, a prečo treba kontrolovať to, čo server skutočne vydáva, nie súbor na disku.
ČítaťPrečo df ukazuje voľné gigabajty pri chybe „nie je miesto“, kam sa dejú zmazané, ale neuvoľnené súbory, a ktoré atribúty SMART naozaj predpovedajú poruchu.
ČítaťAko čítať výstup ss, čím sa líši 0.0.0.0 od 127.0.0.1 a prečo Redis bez hesla na verejnej adrese znamená prienik do hodiny.
ČítaťČím sa kontroly Monitu líšia od Restart=always v systemd, ako nespôsobiť nekonečnú slučku reštartov a prečo sa webové rozhranie na porte 2812 nesmie otvárať von.
ČítaťAko nastaviť unattended-upgrades, aby sa záplaty inštalovali samy a v noci nič nespadlo, a prečo nemožno ignorovať príznak reboot-required.
ČítaťPredvolené nastavenie chráni len SSH. Ktoré jaily sa oplatí pridať, prečo je bantime desať minút zbytočný a ako sa nezamknúť vonku.
ČítaťPoradie pravidiel, IPv6 mimo filtra, Docker publikujúci porty mimo UFW a prečo status active ešte neznamená, že je port zatvorený.
ČítaťKľúče namiesto hesiel za desať minút: ako sa preveriť pred vypnutím, prečo súbor 90-hardening.conf prehráva s cloudovým a čo robiť s ssh.socket v Ubuntu 24.04.
ČítaťAko nastaviť úroveň podrobnosti, aby sa list zmestil na obrazovku, ktoré sekcie čítať ako prvé a prečo je na Debiane 12 sekcia o SSH prázdna.
Čítať