Alle artikelen
Verdiep je in artikelen, tutorials en expertinzichten over moderne ontwikkeling, architectuur, design en infrastructuur.

Verstandige standaard firewallregels voor een Linux-server
Een verse Linux-server wordt geleverd zonder enige firewallregel. Elke listener die je start, is meteen vanaf het hele internet bereikbaar. De oplossing is een korte, goed doordachte basisconfiguratie: default-deny voor inkomend verkeer, established traffic toestaan, en een expliciete allow-list voor de services die je daadwerkelijk draait. Deze gids bouwt die basisconfiguratie regel voor regel op in nftables, legt uit waar iedereen de fout ingaat (ICMP en IPv6), laat hetzelfde beleid zien in ufw en firewalld, en behandelt hoe je voorkomt dat je jezelf buitensluit, plus de valkuil van Docker-poortpublicatie.
Security
Lees meer

iptables vs nftables: wat is er veranderd en hoe migreer je
Als je server een actuele Debian-, Ubuntu- of RHEL-familie-distro draait, lopen je "iptables"-regels vrijwel zeker al binnen nftables. Het iptables-commando is sinds 2019 een compatibiliteits-shim. De echte vraag is niet wie er wint; het is of je nog regels blijft schrijven in een legacy-syntax bovenop de nieuwe engine. Deze gids behandelt wat er architecturaal daadwerkelijk is veranderd, een syntax-vergelijking naast elkaar, wat de eerlijke performancedata zegt, en een migratiepad dat Docker niet breekt en je niet buitensluit.
Security
Lees meer

Linux dedicated servers: hoe kies je de juiste distributie
Een Linux dedicated server geeft je een hele fysieke machine zonder hypervisor in de weg, maar welke distributie draai je erop? Ubuntu, Debian, de CentOS-opvolgers en RHEL maken elk andere afwegingen rond release-cadans, support en kosten. Deze gids legt uit wat een bare-metal Linux-server nu eigenlijk is, wanneer die een VPS of cloud-instance verslaat, en hoe je een distributie kiest op basis van workload en supportbehoefte, met een vergelijking naast elkaar en links naar de juiste server voor elk.
Linux
Lees meer

Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist
Een vers geïnstalleerde server krijgt binnen enkele minuten na het live gaan van zijn IP al SSH-probes te verwerken; honeypot-onderzoek toont aan dat de meeste blootgestelde machines binnen een dag worden aangevallen. Het goede nieuws: de verdediging die ertoe doet is een korte, saaie checklist van een uur, geen beveiligingsonderzoeksproject. Deze gids doorloopt de acht stappen in volgorde (gebruikers en SSH-keys, firewallbaseline, automatische updates, fail2ban, tijdsynchronisatie, een listener-audit en logging) met de exacte commando's voor Debian/Ubuntu en de RHEL-familie, plus een eerlijke lijst met zaken waar je je eerste uur niet aan moet verspillen.
Linux
Lees meer
