Rafforzerò il tuo VPS Linux contro gli attacchi con hardening SSH e firewall

Alcune informazioni sono state tradotte automaticamente.

Svizzera

Parlo Tedesco, Inglese

Scrivo script in python e fornisco supporto come IT admin

Offro automazione in Python e supporto come IT Admin. Come sviluppatore e amministratore di sistemi, risolvo problemi tecnici rapidamente. Hai bisogno di uno script personalizzato o di aiuto con il t...
Informazioni su questo servizio

Hai appena avviato un nuovo VPS Linux? È già sotto scansione. Entro 

15 minuti dall'attivazione di un IP pubblico, gli attaccanti iniziano a sondare 

la porta SSH. Lo so perché gestisco un honeypot SSH che ha 

catturato oltre 150.000 tentativi di attacco.


Ecco cosa farò per proteggere il tuo server:


Hardening SSH (disabilita login come root, richiedi chiavi, cambia porta)

Configurazione Fail2Ban con regole di ban sensate

Configurazione firewall UFW (apri solo le porte necessarie)

Aggiornamenti di sistema e upgrade automatici

Monitoraggio dei log (così vedi effettivamente cosa succede)

Opzionale: VPN WireGuard per accedere ai servizi di amministrazione 

 senza esporli pubblicamente


Cosa otterrai:


Un server rafforzato che blocca il 98% degli attacchi automatizzati

Documentazione di tutto ciò che ho modificato (per poterlo mantenere)

Un breve rapporto che spiega cosa era vulnerabile prima e perché


Le mie credenziali:


Gestisco un honeypot Cowrie in produzione su un VPS rinforzato

Ho visto campagne di attacco reali: cryptominer RedTail, esecuzione senza file 

 iniezione di chiavi SSH

Il mio lavoro è pubblico su GitHub: github.com/MircoSchroeder


Se gestisci un server critico per il business, non lasciare 

la sicurezza al caso. Contattami prima di ordinare se vuoi 

discutere la tua configurazione specifica.

Server:

Virtual private server

Sistema operativo:

Linux