Je renforcerai la sécurité de votre serveur Linux avec les vérifications CIS
Administrateur système Linux
À propos de ce service
Votre serveur Linux est exposé à Internet 24/7. Je repère et comble les lacunes
de manière systématique, avec un scanner automatisé effectuant plus de 79 vérifications basées sur les
benchmarks CIS et les recommandations de la BSI.
CE QUE VOUS RECEVEZ
Scan de sécurité automatisé : configuration SSH, paramètres du noyau, pare-feu, audit
journalisation, permissions des fichiers, services, politique de mise à jour
Rapport clair des résultats, classés par gravité, sans bruit
Sécurisation sûre et idempotente (les modifications sont réversibles et documentées)
Rapport de conformité avant/après que vous pouvez présenter à votre auditeur
Tout fonctionne sur VOTRE serveur via une clé SSH temporaire, aucune donnée ne quitte
votre système, pas de cloud impliqué
COMMENT ÇA FONCTIONNE
1. Vous fournissez l’accès SSH (je vous envoie des instructions précises en 5 minutes pour la configuration)
2. Je réalise un scan de base, applique la sécurisation, vérifie avec un second scan
3. Vous recevez le rapport + un résumé de chaque modification effectuée
POURQUOI MOI
Ingénieur en datacenter et infrastructure. Je sécurise des serveurs de production quotidiennement et
je maintiens ma propre collection open-source de sécurisation avec Ansible. Pas de vente additionnelle, pas de
peur, vous obtenez un résultat documenté et vérifiable.
Contactez-moi avant de commander si vous avez une configuration non standard (ports personnalisés,
RHEL/SLES, conteneurs). Je confirmerai la faisabilité en premier lieu.
Système opérateur:
Linux
•
Unix
FAQ
Traduction automatique
La sécurisation va-t-elle casser mes services en cours d’exécution ?
Non. La sécurisation est idempotente et conservatrice — je sécurise SSH, le noyau, la journalisation et le pare-feu sans toucher à vos applications. Chaque modification est documentée et réversible. Je recommande de faire une sauvegarde ou un snapshot avant de commencer (je vous le rappellerai).
De quel accès avez-vous besoin ?
Une clé SSH temporaire avec droits sudo. Je vous envoie des instructions à copier-coller. Vous pouvez (et devriez) supprimer la clé après la livraison.
Quelles distributions sont supportées ?
Debian 11/12/13 et Ubuntu 22.04/24.04 dès l’installation. RHEL/SLES sur demande via une offre personnalisée.
S’agit-il d’une certification NIS2 légale ?
Non — la certification est délivrée par des auditeurs, pas par un freelance. Ce que vous obtenez, c’est une sécurisation technique conforme aux benchmarks reconnus (CIS, BSI baseline) ainsi qu’un rapport qui soutient votre démarche de documentation NIS2.
Mes données sont-elles en sécurité ?
Oui. Tout se fait directement sur votre serveur. Je ne copie pas de logs, configurations ou données ailleurs. Le rapport est généré localement et vous est envoyé via Fiverr.
Et si j’utilise déjà fail2ban / un pare-feu ?
Parfait — le scan détecte les protections existantes et les sécurise sans duplication. Mentionnez-le dans vos exigences.

