8 değerinde bir load average neden sağlıklı, 2 değerinde biri neden acil durum olabilir, meşgul bir işlemci ile sistemin beklediği bir disk arasındaki fark nedir ve bir kez yükselip bir daha sıfıra dönmeyen swap ne anlama gelir.
Falco sıradan bir sunucuda süreç davranışını izleyebilir: PHP’den başlatılan bir kabuk, anahtarlarınızı okuyan biri, /tmp içinden çalışan bir madenci. Gürültüde boğulmamak için neyi kapatmalı.
Standart Suricata yapılandırması neden iki günde diski yer, eve.json içinde ne bırakılmalı ve üç servisten oluşan bir yığın olmadan uyarılar nasıl okunur.
Port taraması uygulama günlüklerinde iz bırakmaz, bu yüzden Fail2ban onu göremez. PSAD nasıl kurulur ve UFW’de günlükleme açık değilken neden hiçbir şey göstermez.
Profiller bir programı yapması gerekenle sınırlar ve ele geçirilmiş bir siteyi küçük bir zahmete dönüştürür. Varsayılanda ne etkindir ve servisi bozmadan bir profil nasıl eklenir.
Kutudan çıktığı haliyle auditd faydalı neredeyse hiçbir şey kaydetmez. Bir olaydan sonra sorulan soruları yanıtlayan bir kural kümesi ve ausearch ezberlemeden sonucu okumanın yolu.
Hazır bir bütünlük referansı her Debian ve Ubuntu paketinin içinde zaten gelir. Nasıl kullanılır, bazı bulgular neden meşrudur ve kapsam neden eksiktir.
Bütünlük izlemesini raporun gerçekten okunacağı biçimde kurmak: neyi hariç tutmalı, veritabanını nerede tutmalı ve aide --update neden asla körlemesine çalıştırılmamalı.
Her şey yavaşladığında bir veritabanını hangi sırayla kontrol etmeli: bağlantılar, yavaş sorgular, arabellek boyutu. Artı diski sessizce yiyen iki şey.
Windows olmayan bir sunucuda ClamAV neden gerekir, neden bir sızmaya karşı korumaz, clamd ne kadar bellek ister ve bütün disk yerine yüklemeler nasıl taranır.
Lynis raporu nasıl okunur, hangi öneriler gerçek kazanç sağlar, hangileri bir VPS için geçerli değildir ve neden 100 üzerinden 100 diye bir şey yoktur.
certbot’un bir sertifikayı yenilemeyi sessizce bırakmasının beş nedeni ve neden diskteki dosyayı değil, sunucunun gerçekte ne sunduğunu kontrol etmelisiniz.
df neden «yer kalmadı» hatasının yanında boş gigabaytlar gösterir, silinmiş ama serbest bırakılmamış dosyalar nereye gider ve hangi SMART öznitelikleri bir arızayı gerçekten önceden haber verir.
Monit kontrolleri systemd’deki Restart=always ayarından nasıl ayrılır, sonsuz bir yeniden başlatma döngüsünden nasıl kaçınılır ve 2812 portundaki web arayüzü neden dışarıya bakmamalı.
Yamalar kendiliğinden kurulsun ve gece hiçbir şey çökmesin diye unattended-upgrades nasıl yapılandırılır ve reboot-required bayrağı neden göz ardı edilemez.
Varsayılan yapılandırma yalnızca SSH’yi korur. Hangi jail’leri eklemeye değer, on dakikalık bantime neden anlamsız ve kendinizi dışarıda bırakmaktan nasıl kaçınırsınız.
Kural sırası, filtrenin yanından geçen IPv6, portları UFW’nin etrafından yayımlayan Docker ve «status active» ifadesinin neden henüz bir portun kapalı olduğu anlamına gelmediği.
On dakikada parola yerine anahtar: kapatmadan önce kendinizi nasıl sınarsınız, 90-hardening.conf adlı dosya neden buluttakine yenilir ve Ubuntu 24.04’te ssh.socket ile ne yapmalı.