Je vais renforcer et sécuriser votre serveur Linux contre les attaques
Ingénieur infrastructure Linux, VMware et ISO 27001
À propos de ce service
Votre serveur Linux est exposé dès qu'il possède une IP publique. SSH par défaut, ports ouverts, pas de fail2ban, correctifs datant de plusieurs mois — c'est ce que recherchent les scanners automatisés, et ils le découvrent en quelques heures.
Je sécurise correctement les serveurs Linux, et je vous en apporte la preuve.
CE QUE VOUS OBTENEZ
- Audit de sécurité avec des recommandations prioritaires, en français simple
- Renforcement de SSH, authentification par clé uniquement, règles de pare-feu, fail2ban, mises à jour de sécurité automatiques
- Baseline CIS Niveau 1 avec SELinux ou AppArmor (Premium)
- Rapport avant/après que vous pouvez remettre à un client, un assureur ou un auditeur
POURQUOI MOI
Six ans d'expérience dans la gestion d'infrastructures de production sur RHEL, Ubuntu, VMware et AWS. Certifié RHCSA et CISA. J'ai dirigé le travail technique pour la première certification ISO 27001:2022 d'une entreprise de Dubaï — je sécurise selon les normes d'audit, pas selon une liste de contrôle de blog.
TRAVAILLE AVEC
Ubuntu, Debian, RHEL, CentOS, AlmaLinux, Rocky. VPS, dédié ou cloud — AWS, Azure, DigitalOcean, Hetzner.
Vous n'êtes pas sûr de ce dont vous avez besoin ? Commencez par l'audit — un rapport clair sur ce qui ne va pas et comment le corriger, sans engagement.
Contactez-moi d'abord si votre configuration est particulière. Je vous dirai franchement si je ne suis pas la personne qu'il vous faut.
Système opérateur:
Windows
•
Linux
•
OSx
•
Vmware
•
BSD
Mon portfolio
FAQ
Traduction automatique
Le renforcement va-t-il casser mon serveur ou causer une interruption ?
Non. Je travaille dans une fenêtre de maintenance que vous choisissez, je modifie une chose à la fois, et je garde une sauvegarde pour revenir en arrière si nécessaire. L'accès SSH est toujours vérifié sur une seconde session avant de fermer l'ancienne configuration, vous ne risquez pas d'être bloqué.
Vous avez besoin d'un accès root. Comment puis-je savoir que c'est sûr ?
Créez un utilisateur sudo dédié pour moi et supprimez-le à la fin de la prestation. Je ne demande jamais de credentials en chat, je ne touche qu'à ce que vous avez défini, et vous avez un journal écrit de chaque modification.
Quel forfait dois-je choisir ?
Si vous ne savez pas ce qui ne va pas, commencez par Basic — l'audit vous le dira. Si vous savez que le serveur n'a jamais été renforcé, choisissez Standard. Optez pour Premium si vous avez besoin d'une baseline CIS pour un client, un assureur ou un audit.
Dois-je être en ligne pendant que vous travaillez ?
Non. Envoyez-moi les détails SSH et une fenêtre de maintenance, je m'en occupe et je vous rends compte. Si je rencontre quelque chose nécessitant votre décision, je m'arrête et vous en informe plutôt que de deviner.
Mon serveur est peut-être déjà piraté. Pouvez-vous aider ?
Le renforcement est une prévention, pas une réponse à incident. Si je détecte des signes de compromission active lors de l'audit, je vous en informerai immédiatement et vous expliquerai vos options, mais nettoyer un serveur compromis est un travail séparé.
Que reçois-je exactement à la fin ?
Un rapport écrit listant chaque modification apportée, l’état avant et après, ainsi que toutes mes recommandations non réalisées. Vous recevez également les fichiers de configuration que j’ai modifiés, afin qu’un autre ingénieur puisse les examiner ou revenir en arrière si nécessaire. Tout cela vous appartient.

