8 کا load average کیوں صحت مند ہو سکتا ہے اور 2 کا ہنگامی صورتِ حال، مصروف پروسیسر اور اُس ڈسک میں کیا فرق ہے جس کا نظام انتظار کر رہا ہو، اور ایک بار بڑھ کر کبھی صفر پر واپس نہ آنے والے swap کا کیا مطلب ہے۔
ان علامات کی فہرست کہ آپ کے سرور پر کوئی اور موجود ہے، اور انہیں جانچنے کی ترتیب: لاگ اِن، تبدیل شدہ فائلیں، باہر جانے والے کنکشن۔ گھبراہٹ کے بغیر اور صفر سے دوبارہ تنصیب کے بغیر۔
Falco ایک عام سرور پر عمل کے رویے کی نگرانی کر سکتا ہے: PHP سے چلایا گیا شیل، آپ کی کلیدیں پڑھتا کوئی، /tmp سے چلتا کان کن۔ اور شور میں ڈوبنے سے بچنے کے لیے کیا بند کریں۔
پورٹ اسکیننگ ایپلیکیشنوں کے لاگ میں نشان نہیں چھوڑتی، اس لیے Fail2ban اسے نہیں دیکھتا۔ PSAD کیسے مرتب کریں اور UFW میں لاگنگ فعال کیے بغیر یہ کچھ کیوں نہیں دکھاتا۔
پروفائل کسی پروگرام کو اُسی تک محدود کرتے ہیں جو اسے کرنا چاہیے اور ہیک شدہ سائٹ کو معمولی زحمت میں بدل دیتے ہیں۔ بطور طے شدہ کیا فعال ہے اور سروس توڑے بغیر پروفائل کیسے جوڑیں۔
ڈبے سے نکلتے ہی auditd تقریباً کچھ کارآمد درج نہیں کرتا۔ ایسا مجموعۂ قواعد جو کسی واقعے کے بعد اٹھنے والے سوالوں کا جواب دے، اور ausearch رٹے بغیر نتیجہ کیسے پڑھیں۔
سالمیت کی نگرانی یوں مرتب کرنا کہ رپورٹ واقعی پڑھی جائے: کیا خارج کریں، ڈیٹابیس کہاں رکھیں، اور aide --update کبھی آنکھ بند کر کے کیوں نہیں چلایا جاتا۔
df «no space left» کی خرابی کے ساتھ خالی گیگابائٹ کیوں دکھاتا ہے، مٹائی گئی مگر غیر آزاد فائلیں کہاں جاتی ہیں، اور SMART کی کون سی خصوصیات واقعی خرابی کی خبر دیتی ہیں۔
Monit کی جانچیں systemd کے Restart=always سے کیسے مختلف ہیں، دوبارہ آغاز کے نہ ختم ہونے والے چکر سے کیسے بچیں، اور پورٹ 2812 پر ویب انٹرفیس کو باہر کیوں نہیں دیکھنا چاہیے۔
قواعد کی ترتیب، فلٹر کے پہلو سے نکل جانے والا IPv6، UFW کو نظرانداز کر کے پورٹ شائع کرنے والا Docker، اور «status active» کا مطلب ابھی یہ کیوں نہیں کہ پورٹ بند ہے۔
دس منٹ میں پاس ورڈ کی جگہ کلیدیں: بند کرنے سے پہلے خود کو کیسے جانچیں، 90-hardening.conf نامی فائل کلاؤڈ والی فائل سے کیوں ہار جاتی ہے، اور Ubuntu 24.04 میں ssh.socket کا کیا کریں۔