Логи сервера палят инфраструктуру быстрее, чем кривой креатив — чисти их автоматически
Если на VPS живут ленды, прокси и админки, логи нельзя оставлять “на потом”. В них остаются IP, пути, user-agent, ошибки авторизации, имена файлов и следы тестов. Один забытый access.log часто даёт больше для деанона, чем неделя ручной паранойи.
Минимум, что должно быть на автомате:
• ротация по размеру и по времени, чтобы файлы не росли бесконечно;
• сжатие и удаление старых архивов по сроку хранения;
• отдельные правила для access/error/app-логов;
• запрет записи в папки, где лог не нужен вообще.
На Linux это обычно решается связкой logrotate + cron или systemd timer. Для Nginx, Apache, PHP-FPM и приложений на Node/Python лучше сразу задать разные политики: у веб-сервера короткий срок хранения, у приложения — ещё короче. И да, права на файлы должны быть такими, чтобы посторонний пользователь не читал историю запросов. Твой аптайм — это твои деньги, на VPS не экономят.
Полезно добавить автоочистку временных директорий, дампов и бэкап-логов: именно там чаще всего всплывают тестовые домены, токены и служебные пути. Чистота трафика важнее объема на старте.
Если хочешь тишины в инфраструктуре, не ищи “секретный” софт — настрой ротацию, сроки хранения и права доступа один раз, а дальше пусть система сама убирает хвосты.
Клоака и роутинг
@cloak_routing_kit_ubt
Логи сервера палят инфраструктуру быстрее, чем кривой креатив — чисти их автоматически
Этот пост опубликован в Telegram-канале Клоака и роутинг. Подписаться можно по ссылке: @cloak_routing_kit_ubt.