Je vais renforcer et sécuriser votre VPS Linux avec un pare-feu, un verrouillage SSH et une configuration WAF

Certaines informations ont été traduites automatiquement.

Uruguay

Je parle Espagnol, Anglais

Analyste en cybersécurité

Je protège les applications web sans les casser pour les vrais utilisateurs. Je suis un analyste en cybersécurité spécialisé dans le réglage du WAF — ModSecurity avec le OWASP Core Rule Set sur Rocky...
À propos de ce service

Votre serveur est exposé dès qu'il est en ligne. Les bots automatisés commencent à sonder SSH et vos ports web en quelques minutes.


Je sécurise les serveurs Linux pour vivre. Je travaille en tant qu'analyste en cybersécurité en maintenant une infrastructure WAF Rocky Linux, Apache, ModSecurity avec le OWASP Core Rule Set, et je gère ma propre pile auto-hébergée de plus de 15 services conteneurisés derrière cette même configuration.


CE QUE JE FAIS


- Verrouillage SSH avec authentification par clé uniquement, connexion root désactivée, ports et limites de débit raisonnables

- Configuration du pare-feu UFW, iptables ou firewalld, en n'ouvrant que ce qui est nécessaire

- fail2ban pour bloquer automatiquement les tentatives de force brute

- Revue de sécurité Nginx/Apache, configuration TLS, en-têtes de sécurité, paramètres par défaut sûrs

- ModSecurity avec l'OWASP CRS, ajusté pour bloquer les attaques sans bloquer vos clients


CE POINT EST IMPORTANT


La plupart des gens ignorent le WAF ou l'installent puis désactivent la moitié des règles dès qu'il bloque une soumission de formulaire. Je règle les règles correctement : je lis les journaux d'audit, je trouve quels ID de règle se déclenchent, et j'écris des exclusions ciblées au lieu de désactiver la protection.


FONCTIONNE SUR


Ubuntu, Debian, Rocky Linux, CentOS, AlmaLinux. VPS, dédié ou cloud.

Serveur:

Apache HTTP

Nginx

Serveur web

Système opérateur:

Linux

Vmware

Balises associées