خواندن بیشتر: Runbook حادثه — از alert تا postmortem01۲۱ بهمن ۱۴۰۴3 دقیقه#devops#incident#linuxRunbook حادثه — از alert تا postmortemیک سناریوی عملیاتی واقعگرایانه با چکلیست، جدول SLA، بلوکهای کد و یادداشتهای فنی — برای تست layout مقاله.خواندن بیشتر
خواندن بیشتر: معماری Zero-Trust برای SSH و VPN02۸ بهمن ۱۴۰۴2 دقیقه#security#linux#networkingمعماری Zero-Trust برای SSH و VPNترکیب hardening، certificate-based auth و segmentation — با نمونههای کد، YAML و checklist عملیاتی.خواندن بیشتر
خواندن بیشتر: مانیتورینگ بدون Overkill03۲ خرداد ۱۴۰۳1 دقیقه#monitoring#linux#devopsمانیتورینگ بدون Overkillچطور از انبوه alert فرار کردیم و فقط چیزهایی را دیدیم که واقعاً میخوابند.خواندن بیشتر
خواندن بیشتر: مهاجرت به Nginx Reverse Proxy04۲۸ دی ۱۴۰۲1 دقیقه#linux#nginx#hostingمهاجرت به Nginx Reverse Proxyچرا Apache را از لبه شبکه جدا کردیم و چه چیزهایی در مسیر مهاجرت جرقه زد.خواندن بیشتر
خواندن بیشتر: درسهایی از میزبانی لینوکس05۱۱ آبان ۱۴۰۲1 دقیقه#linux#hostingدرسهایی از میزبانی لینوکسچند الگوی تکراری که در پشتیبانی سرورهای لینوکسی باعث قطعی میشدند و چطور سادهشان کردم.خواندن بیشتر
خواندن بیشتر: تنظیم PHP-FPM06۲۵ مهر ۱۴۰۲1 دقیقه#php#linux#hostingتنظیم PHP-FPM502 intermittent وقتی pool exhausted میشد تحت traffic واقعی.خواندن بیشتر
خواندن بیشتر: اتوماسیون بکاپ دیتابیس07۲۳ مرداد ۱۴۰۲1 دقیقه#linux#database#automationاتوماسیون بکاپ دیتابیساز cron دستی تا restore تستشده ماهانه؛ مسیری که اعتماد واقعی میسازد.خواندن بیشتر
خواندن بیشتر: حادثه تمدید SSL08۲۰ فروردین ۱۴۰۲1 دقیقه#security#linux#hostingحادثه تمدید SSLLet’s Encrypt منقضی شد چون cron روی سرور جابجا شده بود و کسی ندید.خواندن بیشتر
خواندن بیشتر: پاکسازی قوانین Firewall09۸ اسفند ۱۴۰۱1 دقیقه#security#linux#networkingپاکسازی قوانین Firewalliptables قدیمی با ۲۰۰ rule که هیچکس جرأت حذفشان را نداشت.خواندن بیشتر
خواندن بیشتر: وقتی دیسک پر شد10۱۷ آبان ۱۴۰۱1 دقیقه#linux#monitoring#hostingوقتی دیسک پر شدlogrotate بود، اما یک app بدون limit به journald فشار آورد.خواندن بیشتر
خواندن بیشتر: شب rebuild RAID11۲۸ شهریور ۱۴۰۱1 دقیقه#linux#hardware#hostingشب rebuild RAIDدیسک قرمز شد ساعت ۲۳:۰۰؛ rebuild ۱۴ ساعته و استرس همزمان.خواندن بیشتر
خواندن بیشتر: جداسازی سرویسها با Docker01۲۹ خرداد ۱۴۰۳1 دقیقه#docker#linuxجداسازی سرویسها با Dockerیک الگوی ساده برای اینکه وابستگیهای یک سرویس، بقیهٔ سرور را خراب نکنند.خواندن بیشتر
خواندن بیشتر: سختکردن دسترسی SSH02۱۹ دی ۱۴۰۲1 دقیقه#linux#securityسختکردن دسترسی SSHحداقل تغییراتی که ورود به سرور را از حدس پسورد به کلید و محدودیت شبکه میبرد.خواندن بیشتر