Artiklar om serversäkerhet

En närmare titt på verktygen som redan kör på din server: vad de visar, hur du läser deras utdata och var det brukar gå fel.

Serverbelastning: load average, I/O wait och swap

Varför en load average på 8 kan vara sund och en på 2 en nödsituation, vad som skiljer en upptagen processor från en disk som systemet väntar på, och vad det betyder när swap stiger en gång och aldrig går tillbaka.

Läs

Falco på en vanlig VPS, utan Kubernetes

Falco kan bevaka processers beteende på en enkel server: ett skal startat från PHP, läsning av andras nycklar, en gruvare från /tmp. Vad du måste stänga av för att inte drunkna i brus.

Läs

PSAD: hur du ser att servern skannas

Portskanning lämnar inga spår i applikationsloggarna, så Fail2ban ser den inte. Hur du ställer in PSAD och varför den utan loggning i UFW inte visar någonting.

Läs

Fail2ban: vilka jails som faktiskt behövs

Standardkonfigurationen skyddar bara SSH. Vilka jails som är värda att lägga till, varför bantime på tio minuter är meningslöst och hur du undviker att låsa ute dig själv.

Läs