Je vais renforcer votre VPS Linux contre les attaques avec durcissement SSH et pare-feu
Je vais écrire des scripts python et fournir un support admin IT
À propos de ce service
Vous venez de lancer un nouveau VPS Linux ? Il est déjà en cours de scan. En moins de
15 minutes après la mise en ligne d'une IP publique, des attaquants commencent à sonder
votre port SSH. Je le sais car je gère un honeypot SSH qui a
capturé plus de 150 000 tentatives d'attaque.
Voici ce que je ferai pour protéger votre serveur :
Durcissement SSH (désactiver la connexion root, exiger des clés, changer le port)
Configuration de Fail2Ban avec des règles de bannissement adaptées
Configuration du pare-feu UFW (seuls les ports nécessaires ouverts)
Mises à jour du système et mises à jour automatiques
Surveillance des logs (pour que vous voyiez réellement ce qui se passe)
Optionnel : VPN WireGuard pour accéder aux services d'administration
sans les exposer publiquement
Ce que vous obtiendrez :
Un serveur renforcé qui élimine 98 % des attaques automatisées
Documentation de toutes les modifications (pour que vous puissiez l'entretenir)
Un rapport court expliquant ce qui était vulnérable auparavant et pourquoi
Mes références :
Je gère un honeypot Cowrie en production sur un VPS renforcé
J'ai observé de véritables campagnes d'attaque : cryptomineur RedTail, exécution sans fichier
injection de clés SSH
Mon travail est public sur GitHub : github.com/MircoSchroeder
Si vous gérez un serveur critique pour votre activité, ne laissez pas la sécurité au hasard. Contactez-moi avant de commander si vous souhaitez
discuter de votre configuration spécifique.
Serveur:
Serveur privé virtuel
Système opérateur:
Linux
FAQ
Traduction automatique
Le durcissement va-t-il casser mes services existants ?
Non. Je ne touche jamais aux données ou à la configuration des applications. Je modifie uniquement la sécurité au niveau du système. Vos services en cours restent exactement comme avant.
Quels systèmes d'exploitation prenez-vous en charge ?
Ubuntu (18.04+), Debian (10+), Rocky/AlmaLinux. Pour d'autres distributions, contactez-moi d'abord.
Je me suis déjà retrouvé bloqué hors de SSH — cela peut-il arriver ici ?
Je configure toujours un moyen d'accès secondaire (par exemple VPN WireGuard ou console du serveur) avant de modifier la configuration SSH. Vous disposerez d'une solution de secours testée.
Fournissez-vous un rapport des modifications apportées ?
Oui. Chaque package inclut une documentation écrite précisant exactement ce qui a été modifié et pourquoi, pour que vous puissiez l'entretenir vous-même.
Pouvez-vous auditer mon serveur existant sans rien changer ?
Oui — commandez le package Premium et indiquez que vous souhaitez uniquement un audit. Je vous fournirai un rapport détaillé des vulnérabilités détectées.
