Application Passwords vs XML-RPC: что оставлять и как не открыть лишнюю дыру

XML-RPC и Application Passwords — разные входы. Как я закрываю xmlrpc.php на nginx, почему фильтр xmlrpc_enabled не считается закрытием, и как не оставить токен приложения с правами администратора.

Разбор заражённого WordPress: порядок действий без магии одного плагина

Как я разбираю взломанный WordPress: снимок и стоп, сверка ядра, mu-plugins и drop-in, PHP в uploads, база и cron, поиск дыры по логам. Почему одного сканера мало и что проверить за ночь.

journald съедает диск: SystemMaxUse, persistent vs volatile и что смотреть overnight

На маленьком VPS journald спокойно занимает гигабайты: Storage=auto плюс каталог /var/log/journal и лимит «10% файловой системы». Чем persistent отличается от volatile, как резать SystemMaxUse и что смотреть утром, если ночью диск дошёл до нуля.

Логирование POST запросов к сайту

Довольно часто возникают ситуации, когда обычных логов, которые пишет вебсервер, бывает недостаточно. Например ваш сайт взломали, и вы изучаете логи вебсервера с целью нахождения уязвимости вашего сайта. Если точное время взлома известно, то скорее всего в логах вы найдёте скрипт или файл, к которому обращались с POST запросом. Но проблема в том, что вы увидите […]