Linux-schijf vol: spoor de oorzaak op voordat u deze dringend verwijdert
Bij 100% schijf weigert systemd logs te schrijven - en je verliest aanwijzingen over wat het volume heeft gevuld. Eerst diagnosticeren, later verwijderen.
Bekijk onze « Technisch »-artikelen over Europese hosting.
Geen resultaten voor deze zoekopdracht
Bij 100% schijf weigert systemd logs te schrijven - en je verliest aanwijzingen over wat het volume heeft gevuld. Eerst diagnosticeren, later verwijderen.
Een upload die in 777 schrijft “zodat het werkt” wordt zes maanden later de toegangspoort tot een webshell. De toestemming vereist een operatie, geen bloedbad.
Fail2ban kalmeert SSH-scans in het weekend – totdat de aanvaller onder de drempel vertraagt of zich rechtstreeks op de API richt.
Elke VPS met poort 22 open voor internet is een scanprompt. Het bastion concentreert de toegang – als het team er nog steeds zonder wrijving verbinding mee kan maken.
Grafana, Jenkins, phpMyAdmin – tools zonder dringende native SSO. Een OAuth-proxy voegt een voordeur toe zonder de app te herschrijven.
Een legitieme partner wordt gesmoord tijdens een piek, terwijl een scraper omzeilt door het IP-adres te wijzigen. Het correct kalibreren van de snelheidslimiet betekent beschermen zonder te straffen.
Stripe retourneert een betaling, uw eindpunt reageert 500, ze spelen opnieuw – en u geeft de klant dubbel krediet. Een betrouwbare webhook tekent, idempotent en waarneembaar.
SPF en DKIM zijn groen, maar de e-mails eindigen als spam: de PTR komt niet overeen met de HELO. Dit onzichtbare detail weegt zwaar op grote filters.
Uw team ziet het juiste IP-adres in VPN, uw klanten zien een ander (of erger nog: hetzelfde privé-IP). Split-horizon lost dit op, maar alleen als de grens gedocumenteerd is.
Je e-mails gaan de deur uit, maar Gmail classificeert ze als spam: SPF passeert, DKIM ondertekent, DMARC mislukt in uitlijning. De drie protocollen vervangen elkaar niet; ze vullen elkaar aan.
Een checkout die valt terwijl de interne DNS-monitoring groen blijft: anycast heeft alleen zin als je van buitenaf meet. Hier leest u hoe u het kunt evalueren vóór de premierekening.
“De DNS-omschakeling zal onmiddellijk plaatsvinden” – een geruststellende en valse zin. Zonder vooraf de TTL te verlagen blijft een hostmigratie zo’n 24 tot 48 uur in de ISP-cache hangen.
Certbot “werkte altijd” – totdat de stille verlenging mislukte omdat de DNS was veranderd en niemand de certificaten in de gaten hield, alleen de HTTP-uptimecontroles.
Een configuratie die is gekopieerd voor de SSL Labs-notitie kan een zakelijke client de volgende maand blokkeren. Hoe u een onderhoudbaar TLS-profiel kiest – Mozilla Intermediate, vernieuwing, HSTS – zonder onbegrijpelijke cijferlijsten.
HTTP/2 lost het probleem op van zes parallelle TCP-verbindingen – niet het probleem van twaalf synchrone scripts die weergave blokkeren. Multiplexing helpt, het vervangt frontoptimalisatie niet.
loading="lazy" op het hero-logo en de eerste productfoto - LCP die explodeert en Google die bestraft wat we dachten te optimaliseren.
Als de hele site zonder terugval naar AVIF wordt overgeschakeld, blijft 5% van de bezoekers met kapotte pictogrammen zitten – vaak B2B-klanten in bevroren bedrijfsbrowsers.
Brotli-niveau 11 bij elke dynamische respons – minder bytes, meer CPU, TTFB-klimmen. Nuttige compressie maakt onderscheid tussen statische elementen en HTML die ter plekke wordt gegenereerd.
Inconsistente cachecontrole tussen nginx, PHP en Cloudflare - resultaat: verouderde inhoud voor gebruikers of verzadigde oorsprong omdat niets aan de rand kan worden gecached.
Twintig Slack-waarschuwingen per nacht, allemaal “CPU > 70%” in pre-productieomgevingen – tot de ochtend waarop de productie daalt en niemand meer naar het oproepkanaal kijkt.
Volgens de logboeken is de API verlopen; Prometheus laat een hoge p95 zien, maar geen van beide zegt welke SQL-query op de catalogusservice zeven seconden duurde. Het spoor toont het in een enkel segment.
Het dashboard is groen, klanten wachten acht seconden bij het afrekenen – een teken dat u de machine meet, en niet het blokkeerpad. Hoe u nuttige Prometheus-statistieken kiest voordat u Grafana verdrinkt.
SSH op drie servers om dezelfde request_id vast te leggen, terwijl het incident voortduurt. Zonder gecorreleerde gecentraliseerde logboeken blijft een gedistribueerde storing een onvolledige puzzel.
Open TCP 443 en levende PHP-processen garanderen niet dat de applicatie een opdracht kan uitvoeren of lid kan worden van de database. Een nuttige gezondheidscontrole test wat de gebruiker verwacht.