Je vais renforcer votre serveur Linux contre les attaques

Certaines informations ont été traduites automatiquement.

Moldavie

Je parle Roumain, Russe, Anglais

Étudiant en sécurité de l’information

Je suis Pavel, étudiant en sécurité informatique, spécialisé dans la cybersécurité/sysadmin et le développement frontend. Je gère mon propre homelab Proxmox où je déploie et maintiens Wazuh SIEM, des ...
À propos de ce service

Une configuration par défaut d’un serveur n’est pas sécurisée. Ports ouverts oubliés, configurations SSH faibles, packages obsolètes, règles de pare-feu manquantes, ce sont précisément les premières vulnérabilités que les attaquants recherchent, et la plupart des petites configurations en ont plusieurs qui restent non corrigées.


Je vais examiner votre serveur Linux et corriger les failles de sécurité courantes qui le laissent exposé :

Renforcement SSH (authentification par clé, désactivation de la connexion root, limitation du taux)

Configuration du pare-feu (règles UFW/iptables)

Suppression ou restriction des services et ports inutiles

Vérification des packages obsolètes et des vulnérabilités connues

Un court rapport expliquant ce que j’ai trouvé et ce que j’ai modifié, en langage simple


Ce processus repose sur la même reconnaissance et enumeration que j’utilise lors de tests de pénétration sur HackTheBox. Je sais ce que les attaquants recherchent en premier parce que je m’entraîne à le trouver.


Cela ne rendra pas votre serveur « invulnérable » (personne ne peut vraiment promettre cela), mais cela ferme les portes qui sont le plus souvent exploitées avec un effort minimal de la part des attaquants.


Idéal pour les propriétaires de VPS, les petits serveurs d’entreprise ou toute personne ayant configuré un serveur rapidement et n’ayant jamais pris le temps de le sécuriser correctement.

Serveur:

Apache HTTP

Serveur privé virtuel

Système opérateur:

Windows

Linux

Mon portfolio