Логи сервера палят связку быстрее, чем кривой креатив: чистим их автоматически
На VPS следы оставляют не только доступы, но и обычные access/error-логи. Если их не трогать, они копят урлы, рефереры, IP, user-agent и время запросов. Для модерации это не всегда прямой доступ, но для любого лишнего глаза — отличный журнал маршрута.
Базовая схема простая:
• access.log и error.log — ротация раз в сутки или по размеру
• старые архивы — сжатие и автоудаление через 3–7 дней
• отдельный каталог под временные логи, чтобы не смешивать их с боевыми
• права на файлы — только у того пользователя, который реально читает журнал
Если используешь nginx или apache, не храни debug-уровень включенным постоянно. Оставляй только то, что нужно для диагностики, а после теста — выключай. Для автозачистки ставь cron или systemd timer: задача простая, зато не забывается, когда заливаешься ночью и аптайм уже на грани.
И еще момент: чистка логов не должна ломать разбор инцидентов. Держи бэкап в зашифрованном виде отдельно от сервера, а на проде оставляй минимальный срок хранения. Твой аптайм — это твои деньги, на VPS не экономят. Пропускаем только целевых, ботов оставляем алгоритмам.
Клоака и роутинг
@cloak_routing_kit_ubt
Логи сервера палят связку быстрее, чем кривой креатив: чистим их автоматически
Этот пост опубликован в Telegram-канале Клоака и роутинг. Подписаться можно по ссылке: @cloak_routing_kit_ubt.