Je vais renforcer et sécuriser votre VPS Linux avec un pare-feu, un verrouillage SSH et une configuration WAF
Analyste en cybersécurité
À propos de ce service
Votre serveur est exposé dès qu'il est en ligne. Les bots automatisés commencent à sonder SSH et vos ports web en quelques minutes.
Je sécurise les serveurs Linux pour vivre. Je travaille en tant qu'analyste en cybersécurité en maintenant une infrastructure WAF Rocky Linux, Apache, ModSecurity avec le OWASP Core Rule Set, et je gère ma propre pile auto-hébergée de plus de 15 services conteneurisés derrière cette même configuration.
CE QUE JE FAIS
- Verrouillage SSH avec authentification par clé uniquement, connexion root désactivée, ports et limites de débit raisonnables
- Configuration du pare-feu UFW, iptables ou firewalld, en n'ouvrant que ce qui est nécessaire
- fail2ban pour bloquer automatiquement les tentatives de force brute
- Revue de sécurité Nginx/Apache, configuration TLS, en-têtes de sécurité, paramètres par défaut sûrs
- ModSecurity avec l'OWASP CRS, ajusté pour bloquer les attaques sans bloquer vos clients
CE POINT EST IMPORTANT
La plupart des gens ignorent le WAF ou l'installent puis désactivent la moitié des règles dès qu'il bloque une soumission de formulaire. Je règle les règles correctement : je lis les journaux d'audit, je trouve quels ID de règle se déclenchent, et j'écris des exclusions ciblées au lieu de désactiver la protection.
FONCTIONNE SUR
Ubuntu, Debian, Rocky Linux, CentOS, AlmaLinux. VPS, dédié ou cloud.
Serveur:
Apache HTTP
•
Nginx
•
Serveur web
Système opérateur:
Linux
•
Vmware
