Opterećenje servera: load average, I/O wait i swap
Zašto load average od 8 može biti zdrav, a od 2 hitan slučaj, po čemu se zauzet procesor razlikuje od diska koji sistem čeka i šta znači swap koji jednom poraste i više se ne vrati na nulu.
PročitajBliži pogled na alate koji već rade na vašem serveru: šta pokazuju, kako se čita njihov ispis i gde se obično greši.
Zašto load average od 8 može biti zdrav, a od 2 hitan slučaj, po čemu se zauzet procesor razlikuje od diska koji sistem čeka i šta znači swap koji jednom poraste i više se ne vrati na nulu.
PročitajZnaci da je neko drugi na vašem serveru i redosled kojim ih proveravate: prijave, izmenjeni fajlovi, odlazne veze. Bez panike i bez reinstalacije od nule.
PročitajOsam mesta odakle se zlonamerni kod ponovo pokreće posle restarta i posle brisanja, i komande koje proveravaju celu listu za pet minuta.
PročitajFalco može da prati ponašanje procesa na običnom serveru: ljusku pokrenutu iz PHP-a, nekoga ko čita vaše ključeve, rudara iz /tmp. Šta isključiti da se ne udavite u šumu.
PročitajLokalni brojač naspram zajedničke reputacije, zašto se posle instalacije CrowdSec-a ništa ne blokira i šta kao rezultat odlazi sa vašeg servera.
PročitajZašto podrazumevana Suricata konfiguracija za dva dana pojede disk, šta ostaviti u eve.json i kako čitati upozorenja bez sloja od tri servisa.
PročitajZašto CRS blokira vaše sopstvene forme, kako pronaći krivo pravilo u dnevniku i tri načina da napravite izuzetak bez isključivanja zaštite.
PročitajSkeniranje portova ne ostavlja trag u dnevnicima aplikacija, pa ga Fail2ban ne vidi. Kako podesiti PSAD i zašto ne prikazuje ništa bez uključenog beleženja u UFW-u.
PročitajProfili ograničavaju program na ono što bi trebalo da radi i pretvaraju provaljen sajt u sitnu neprijatnost. Šta je uključeno podrazumevano i kako dodati profil bez rušenja servisa.
PročitajIz kutije auditd beleži gotovo ništa korisno. Skup pravila koji odgovara na pitanja postavljena posle incidenta, i kako se rezultat čita bez učenja ausearch-a napamet.
PročitajGotova referenca integriteta već dolazi unutar svakog Debian i Ubuntu paketa. Kako se koristi, zašto su neki nalazi legitimni i zašto je pokrivenost nepotpuna.
PročitajPodešavanje praćenja integriteta tako da se izveštaj zaista čita: šta isključiti, gde držati bazu i zašto se aide --update nikada ne pokreće naslepo.
PročitajRedosled kojim se proverava baza kada je sve usporilo: veze, spori upiti, veličina bafera. Plus dve stvari koje tiho jedu disk.
PročitajZašto ClamAV na serveru bez Windows-a, zašto ne štiti od provale, koliko memorije traži clamd i kako skenirati otpremljene fajlove umesto celog diska.
PročitajKako se čita Lynis izveštaj, koje preporuke daju stvarnu dobit, koje se ne odnose na VPS i zašto 100 od 100 ne postoji.
PročitajPet razloga zbog kojih certbot tiho prestane da obnavlja sertifikat, i zašto treba proveravati šta server zaista servira a ne fajl na disku.
PročitajZašto df prikazuje slobodne gigabajte uz grešku „no space left", gde odlaze obrisani a neoslobođeni fajlovi i koji SMART atributi zaista nagoveštavaju kvar.
PročitajKako se čita izlaz ss-a, šta razdvaja 0.0.0.0 od 127.0.0.1 i zašto Redis bez lozinke na javnoj adresi znači provalu u roku od sat vremena.
PročitajKako se Monit provere razlikuju od Restart=always u systemd-u, kako izbeći beskrajnu petlju ponovnih pokretanja i zašto veb interfejs na portu 2812 ne sme da gleda napolje.
PročitajKako podesiti unattended-upgrades da se zakrpe same instaliraju i da noću ništa ne padne, i zašto se zastavica reboot-required ne sme ignorisati.
PročitajŠta uključiti pored sshd, koje vrednosti bantime i maxretry imaju smisla i zašto na Debianu 12 jail sshd često ne hvata baš ništa.
PročitajRedosled pravila, IPv6 koji promiče pored filtera, Docker koji objavljuje portove zaobilazeći UFW i zašto „status active" još ne znači da je port zatvoren.
PročitajKljučevi umesto lozinki za deset minuta: kako proveriti sebe pre isključivanja, zašto fajl 90-hardening.conf gubi od onog iz oblaka i šta raditi sa ssh.socket na Ubuntuu 24.04.
PročitajKako podesiti nivo detalja da pošta stane na jedan ekran, koje odeljke čitati prve i zašto na Debianu 12 SSH odeljak ispada prazan.
Pročitaj