הפרק השלישי: מרכז השליטה – ניטור, תחזוקה וסגירת קצוות
אחרי שהשרת עבר הקשחה ואוטומציה, השאלה היא איך ממשיכים הלאה? איך שומרים על ערנות מבלי לחזור למצב של כיבוי שריפות? התשובה היא בכלי ניטור חכמים וב"מרכז שליטה" אישי.
1. ניקוי עומסים "תקועים" (Killall lsphp)
גם לאחר שה-Firewall מתחיל לחסום, ייתכן שיישארו תהליכי PHP "תקועים" בזיכרון, שיצרו את העומס המקורי. כדי להתחיל עם דף נקי, מומלץ לנקות אותם באופן יזום.
פקודה לניקוי תהליכי LiteSpeed PHP:
killall -9 lsphp
הערה: אם השרת שלכם משתמש ב-Apache עם PHP-FPM, הפקודה תהיה שונה (לרוב
systemctl restart php-fpm). ודאו שאתם מבינים איזה שרת אתם מפעילים.2. הקשחת הגדרות CSF אחרונות (אופציונלי)
שינויים קטנים ב-
csf.confיכולים לשפר עוד יותר את הביצועים:LF_DISTATTACK_UNIQ: ערך זה קובע כמה IPs שונים ינסו לפרוץ לאותו חשבון לפני שיחסמו כולם. הורדה ל-2הופכת את המערכת לאגרסיבית יותר.LF_DISTATTACK_UNIQ = "2"LF_DISTFTPו-LF_DISTSMTP: הגדרות דומות לשירותי FTP ומייל. ערך של3הוא איזון טוב.LF_DISTFTP = "3"LF_DISTSMTP = "3"
זכרו לאתחל את CSF/LFD לאחר שינויים:
csf -r && service lfd restart3. יצירת "מרכז שליטה" בפקודה אחת (Alias)
הכלי האולטימטיבי שפיתחתי לעצמי הוא פקודת
statusמותאמת אישית. היא מרכזת את כל המידע החיוני במקום אחד, וחוסכת זמן יקר.איך להוסיף את ה-Alias:
הפעילו את הפקודה הבאה (זה יוסיף את הקיצור לקובץ ה-
~/.bashrcשלכם):
echo "alias status='echo \"--- SERVER LOAD ---\" && uptime && echo \"--- MEMORY & SWAP ---\" && free -h && echo \"--- RECENT BLOCKS (LFD) ---\" && tail -n 5 /var/log/lfd.log && echo \"--- TOP ATTACKERS (Last 24h) ---\" && /root/check_scanners.sh | head -n 10'" >> ~/.bashrc
טענו מחדש את הגדרות ה-Bash:
source ~/.bashrc
מעכשיו, פשוט הקלידו
statusבטרמינל ותקבלו:SERVER LOAD: עומס השרת הנוכחי.
MEMORY & SWAP: ניצול הזיכרון הפיזי והווירטואלי.
RECENT BLOCKS (LFD): 5 החסימות האחרונות שבוצעו ע"י ה-LFD (כולל חסימות Honeypot ו-FakeUser).
TOP ATTACKERS (Last 24h): 10 כתובות ה-IP שהיו הכי פעילות ב-24 השעות האחרונות (מהסקריפט
check_scanners.sh).
זהו ה-Dashboard האישי שלכם, שמספק תמונת מצב אמינה ומהירה מבלי להתחבר לממשקים גרפיים או לדפדף בלוגים רבים.
סיכום והלקח הסופי: אוטונומיה ושקט נפשי
התהליך שעבר שרת ה VPS (ועכשיו גם השרת שלכם, אם עקבתם) הוא מסע מאבחון ידני וכיבוי שריפות למערכת הגנה אוטונומית. הלקח המרכזי הוא שרוב ה"עומס" בשרתים רבים אינו נובע מתנועה לגיטימית, אלא מבוטים שמנסים לנצל פרצות ידועות.
על ידי שילוב של Honeypots חכמים, כללי Regex מותאמים אישית ב-LFD, וכלים לניטור מהיר, הצלחתי להחזיר את השרת לביצועים אופטימליים, להוריד את העומס מ-6.0 ל-0.1-0.5 באופן עקבי, ולחסוך לעצמי אינספור שעות של התעסקות ודאגה.
השרת שלכם עכשיו חזק יותר, מהיר יותר, ובעיקר – חכם יותר. הוא מגן על עצמו.
סיכום "צ'ק ליסט" למגירה:
אם תרצו לחזור לפעילות הזו בעתיד, אלו הנקודות שכדאי לבדוק:
הסקריפט:
/root/check_scanners.sh(זיהוי תוקפים).החוקים:
/etc/csf/regex.custom.pm(האוטומציה).ההגדרות:
/etc/csf/csf.conf(הגדרת CUSTOM_LOG).הקיצור: הפקודה
statusבטרמינל וכמובן top
החזון: להיות הטלפון הראשון שלך לעולם האינטרנט.
יזם ומוביל טכנולוגי מחזון ורעיון למוצר מתפקד ומוכר בשטח. פיתח מעל 15 מוצרים טכנולוגיים במהלך השנים וכיום מאות אתרים – בעיקר וורדפרס ו REACT – ומספר אפליקציות אינטרנט ייחודיות.
מתמחה בפיתוח אפליקציות, תוספים ותבניות, בניית אתרים, קידום אתרים, שיפורי אבטחה ואתרים מהירים. מחפש תמיד לעשות את המדויק, מקצועי ואם צריך שיהיה שונה מאחרים.