Je vais auditer et renforcer la sécurité de vos serveurs linux
Vos problèmes d'infrastructure, résolus
Certifié par Fiverr Pro
Peio V. a été sélectionné par l'équipe Fiverr Pro pour son expertise.
Certifié pour
Ingénierie DevOps
Support informatique
À propos de ce service
Vetted Pro
La plupart des serveurs ne sont pas compromis par des attaques sophistiquées. Ils le sont souvent à cause d’un port qui aurait dû être fermé, d’un paquet qui n’est plus mis à jour depuis deux ans, ou d’un login root avec un mot de passe faible.
Je suis spécialiste en infrastructure système et DevOps avec plus de 8 ans d’expérience dans des environnements critiques et réglementés, principalement dans le secteur de la sécurité. Le renforcement de la sécurité est ma spécialité, pas une activité secondaire.
L’audit couvre ce qui est réellement exposé : ports et services ouverts, configuration SSH, utilisateurs et règles sudo, pare-feu, niveau de patch, permissions des fichiers, journalisation, et si vos sauvegardes peuvent réellement être restaurées.
Vous recevez un rapport écrit avec chaque point évalué selon le risque réel, et une solution claire pour chacun. À partir du niveau Standard, je mets également en œuvre les corrections.
Basic inclut l’audit et le rapport.
Standard comprend l’audit et la mise en œuvre des corrections.
Premium ajoute la surveillance, la détection d’intrusions, la centralisation des logs et un manuel d’incidents.
Je n’utilise pas de scanner automatique et je vous envoie pas un PDF. Chaque point est vérifié manuellement.
Les packages sont une référence. Dites-moi ce dont vous avez besoin et je vous enverrai une offre personnalisée adaptée à votre cas.
Système opérateur:
Linux
•
Unix
FAQ
Traduction automatique
S’agit-il d’un test de pénétration ?
Non, et faites attention à ceux qui vendent ce type de service sur une marketplace. Il s’agit d’un audit de configuration et d’exposition réalisé avec votre accès, de l’intérieur. Il identifie ce qui permet réellement de compromettre un serveur. Un pentest est une démarche différente, avec un périmètre et une documentation légale propres.
Allez-vous casser quelque chose en renforçant la sécurité ?
Aucun changement n’est effectué sans vous en informer au préalable, en expliquant quoi et pourquoi. Tout ce qui peut être inversé est documenté pour pouvoir revenir en arrière, et les services sont vérifiés après chaque modification. Dans les niveaux Standard et Premium, un retest est effectué à la fin pour s’assurer que tout fonctionne toujours.
Puis-je obtenir un document à présenter à un client ou un auditeur ?
Oui. Le rapport est rédigé pour être compréhensible par quelqu’un qui n’est pas sysadmin, avec une évaluation des risques et une déclaration claire de ce qui a été corrigé et quand. Ce n’est pas un simple dump de scanner.
Pouvez-vous nous aider à obtenir la certification ISO 27001, SOC 2 ou autre ?
Je peux renforcer l’infrastructure et la documenter selon une norme qui supporte les contrôles techniques. La certification elle-même implique un auditeur et des processus bien au-delà des serveurs, et je ne ferai pas semblant autrement.
De quel accès avez-vous besoin ?
SSH avec sudo, ou accès en lecture seule pour l’audit si vous préférez appliquer vous-même les corrections. Les identifiants temporaires sont acceptables et doivent être changés à la livraison.
À quelle fréquence cela doit-il être répété ?
Une ou deux fois par an pour la plupart des configurations, ou après tout changement important. Un renforcement unique se dégrade avec le temps : les paquets vieillissent, des règles et ports s’ouvrent, et on oublie parfois.

