Je vais sécuriser et renforcer la sécurité du vps linux sur lequel votre agent IA fonctionne
Professionnel de l'informatique depuis 1999, Linux, cybersécurité, bots Telegram, n8n
À propos de ce service
Votre agent possède une clé API, une base de données et un shell. Il fonctionne sur un VPS configuré en vingt minutes et jamais modifié depuis. Port 22 ouvert à tout Internet, connexion root activée, aucune mise à jour depuis mars.
Je ferme cette configuration.
Ce que je fais :
- SSH : uniquement des clés, pas de connexion root, pas d’authentification par mot de passe, port déplacé hors de 22
- Pare-feu : seules les ports que vous utilisez restent ouverts, tout le reste est fermé
- fail2ban sur SSH et vos points d’accès web, pour que les attaques par force brute ne soient plus gratuites
- Mises à jour de sécurité automatiques, pour que la machine ne se dégrade pas entre les déploiements
- Un regard sur ce que votre agent expose : ports ouverts, panneaux d’administration, fichiers .env dans la racine web
Ce que vous obtenez :
- Une liste avant/après : ce qui était accessible, ce qui l’est maintenant
- Sur Standard, Cloudflare en front, avec des limites de taux sur la connexion et l’API
- Sur Premium, alertes Telegram quand quelque chose ne va pas à 3h du matin, plus des sauvegardes
Je gère mes propres serveurs derrière Cloudflare depuis 2023 et je construis des solutions de sécurité pour vivre (secmon.io). Même travail, réalisé sur votre machine.
J’ai besoin d’un accès root ou sudo, ainsi que d’un accès DNS si vous avez un domaine.
Ce qui n’est pas inclus : réécrire votre application, migrer vers un autre hébergeur, la paperasserie de conformité, le pentesting d’un réseau d’entreprise entier.
Appareil:
Ordinateur
•
Ordinateur portable
•
Serveur
Système opérateur:
Windows
•
Linux
•
Ubuntu
Mon portfolio
FAQ
Traduction automatique
Mon site sera-t-il hors ligne pendant que vous travaillez ?
Non. Les modifications DNS sont effectuées de façon à ce que les anciens enregistrements continuent de répondre jusqu'à ce que les nouveaux soient en ligne, et je teste avant de faire la moindre modification.
Je n'ai pas de domaine, juste une IP avec un bot dessus.
C'est parfait. La configuration de base concerne le serveur lui-même. Cloudflare n'a d'importance que s'il y a un domaine.
Avez-vous besoin d’un accès root ?
Oui, un utilisateur root ou sudo. Créez-en un séparé pour moi et supprimez-le une fois le travail terminé, c'est une pratique courante.
Que se passe-t-il si je suis attaqué après votre intervention ?
Avec l'offre Premium, vous recevez des alertes et un runbook avec les démarches à suivre. Si vous souhaitez que je reste en standby après, envoyez-moi un message et nous organiserons quelque chose de séparé.
Avec quelles distributions Linux travaillez-vous ?
Ubuntu, Debian, CentOS/Alma/Rocky. Docker en plus ne pose pas de problème.

