Rafforzerò e proteggerò il tuo server Linux contro gli attacchi
Ingegnere di infrastrutture Linux, VMware e ISO 27001
Informazioni su questo servizio
Il tuo server Linux è esposto nel momento in cui ottieni un IP pubblico. SSH di default, porte aperte, nessun fail2ban, patch datate mesi fa - questo è ciò che cercano gli scanner automatizzati, e lo trovano in poche ore.
Rafforzo correttamente i server Linux e ti fornisco le prove.
COSA OTTIENI
- Audit di sicurezza con risultati prioritizzati, in italiano semplice
- Lockdown SSH, autenticazione con chiave, regole firewall, fail2ban, aggiornamenti di sicurezza automatici
- Baseline CIS Level 1 con SELinux o AppArmor (Premium)
- Rapporto prima e dopo che puoi consegnare a un cliente, a un assicuratore o a un auditor
PERCHÉ ME
Sei anni di esperienza in infrastrutture di produzione su RHEL, Ubuntu, VMware e AWS. Certificato RHCSA e CISA. Ho guidato il lavoro tecnico dietro alla prima certificazione ISO 27001:2022 di un'azienda di Dubai - quindi rafforzo secondo gli standard di audit, non una semplice checklist da blog.
FUNZIONA CON
Ubuntu, Debian, RHEL, CentOS, AlmaLinux, Rocky. VPS, dedicato o cloud - AWS, Azure, DigitalOcean, Hetzner.
Non sei sicuro di cosa ti serve? Inizia con l'audit - un rapporto chiaro su cosa c'è che non va e cosa serve per sistemarlo, senza impegno.
Scrivimi prima se la tua configurazione è insolita. Ti dirò subito se non sono adatto.
Sistema operativo:
Windows
•
Linux
•
OSX
•
Vmware
•
BSD
Il mio portfolio
FAQ
Traduzione automatica.
Il rafforzamento potrebbe rompere il mio server o causare downtime?
No. Lavoro in una finestra di manutenzione a tua scelta, cambio una cosa alla volta e mantengo un rollback per ogni modifica. L'accesso SSH nuovo viene sempre verificato in una seconda sessione prima che la vecchia configurazione venga chiusa, così non rischi di rimanere bloccato.
Hai bisogno di accesso root. Come posso essere sicuro che sia sicuro?
Crea un utente sudo dedicato per me e rimuovilo quando termina l'ordine. Non chiedo mai credenziali in chat, tocco solo ciò che hai specificato, e ti fornisco un registro scritto di ogni modifica.
Quale pacchetto devo scegliere?
Se non sai cosa c'è che non va, inizia con Basic - l'audit te lo dice. Se sai che il server non è mai stato rafforzato, scegli Standard. Opta per Premium se hai bisogno di una baseline CIS per un cliente, un assicuratore o un audit.
Devo essere online mentre lavori?
No. Inviami i dettagli SSH e una finestra di manutenzione, e ci lavoro su e ti riporto. Se trovo qualcosa che richiede una tua decisione, mi fermo e ti scrivo invece di indovinare.
Il mio server potrebbe essere già stato hackerato. Puoi aiutarmi?
Il rafforzamento è prevenzione, non risposta a incidenti. Se durante l'audit vedo segni di compromissione attiva, te lo dirò subito e ti spiegherò le opzioni, ma pulire un server compromesso è un lavoro a parte.
Cosa ricevo esattamente alla fine?
Un rapporto scritto che elenca ogni modifica fatta, lo stato prima e dopo, e tutto ciò che consiglio ma non ho eseguito. Ricevi anche i file di configurazione che ho modificato, così un altro ingegnere può rivedere o ripristinare qualsiasi cosa. Tutto è tuo.

