Je vais analyser vos logs SSH de serveurs et créer un rapport PDF d'audit de sécurité
Ingénieur en cybersécurité
À propos de ce service
Chaque serveur accessible sur internet subit des tentatives de force brute SSH, mais presque personne ne lit réellement les logs pour savoir qui attaque.
Je prendrai votre auth.log et le transformerai en un rapport PDF clair et professionnel que vous (ou votre client) pourrez comprendre :
Résumé exécutif avec un score de risque de 0 à 100
Chronologie des activités d'attaque (quand vous êtes le plus ciblé)
Adresses IP principales des attaquants, avec le nombre de tentatives
noms d'utilisateur les plus ciblés (pour voir si les attaquants devinent de vrais comptes)
Recommandations concrètes et prioritaires pour renforcer la sécurité
Ceci est idéal pour :
- les sysadmins freelances qui gèrent des serveurs clients
- les petites agences d'hébergement qui ont besoin de quelque chose à montrer à leurs clients
- toute personne utilisant un VPS qui souhaite une visibilité sans payer pour des outils d'entreprise comme Wazuh ou CrowdStrike
Aucune donnée ne quitte votre serveur sauf si vous m'envoyez le fichier log. Rapidité d'exécution, rapport clair, sans fioritures.
Envoyez-moi votre auth.log (ou le log Fail2ban pour le package Standard) et je vous renverrai votre rapport dans le délai prévu.
FAQ
Traduction automatique
Q : Que dois-je fournir pour commencer ?
R : Veuillez fournir vos fichiers logs d'authentification SSH (tels que /var/log/auth.log, /var/log/secure, ou fichiers exportés). Vous pouvez également préciser vos préoccupations, détails du serveur ou la période à analyser.
Q : Que vais-je recevoir après l'analyse ?
R : Vous recevrez un rapport PDF détaillé d'audit de sécurité contenant l'activité de connexion, les tentatives de connexion échouées, la détection d'attaques par force brute, les adresses IP suspectes, les tendances d'authentification, les constats de sécurité, et des recommandations exploitables pour améliorer la sécurité de votre serveur.
Q : Quels systèmes d'exploitation sont supportés ?
R : J'analyse les logs SSH de la plupart des distributions Linux, y compris Ubuntu, Debian, CentOS, Rocky Linux, AlmaLinux, Fedora, Amazon Linux, et autres systèmes Unix utilisant la journalisation SSH standard.
Q : Mes données de serveur resteront-elles confidentielles ?
R : Absolument. Vos logs et informations de serveur sont traités avec une confidentialité stricte. Je ne partage, ne stocke ni ne distribue jamais vos données, et tous les fichiers sont manipulés en toute sécurité tout au long du projet.
Q : Pouvez-vous identifier des tentatives de hacking ou des attaques par force brute ?
R : Oui. J'identifie les tentatives de connexion suspectes, les attaques par force brute, les modèles d'accès non autorisés, les adresses IP inhabituelles, les échecs répétés d'authentification, et d'autres indicateurs de compromission. Je fournis également des recommandations pour renforcer la sécurité de votre serveur. Ces FAQ sont optimisées pour un cyber

