Как я разбираю взломанный WordPress: снимок и стоп, сверка ядра, mu-plugins и drop-in, PHP в uploads, база и cron, поиск дыры по логам. Почему одного сканера мало и что проверить за ночь.
Как я собираю WireGuard между офисом и VPS: AllowedIPs как маршрут, split-tunnel против 0.0.0.0/0, DNS который не утекает мимо, и проверка tcpdump что рабочий трафик реально в wg0.
Как включить скандинавский свет на Astra H 2008 через OP-COM: почему одной таблицы из интернета мало, зачем отдельно программировать UEC и REC, и какая связка вариантов реально зажигает ближний и задние габариты после запуска двигателя.
Как я режу брутфорс на wp-login.php и xmlrpc.php через nginx limit_req, не закрывая офис за NAT и не превращая отказ в 503 по всему PHP. Отдельные зоны, POST-only, real_ip и почему system.multicall лимитер не видит.
На маленьком VPS journald спокойно занимает гигабайты: Storage=auto плюс каталог /var/log/journal и лимит «10% файловой системы». Чем persistent отличается от volatile, как резать SystemMaxUse и что смотреть утром, если ночью диск дошёл до нуля.
Pre-auth RCE в WordPress: batch REST API, SQLi, создание левого администратора и загрузка шелла через плагин. Кого касается wp2shell и что делать.