Ich härte deine Linux-Server-Sicherheit mit CIS-Checks
Linux-Systemadministrator
Über diesen Service
Dein Linux-Server ist rund um die Uhr mit dem Internet verbunden. Ich finde und behebe die Schwachstellen
systematisch, mit einem automatisierten Scanner, der 79+ Checks basierend auf CIS
Benchmarks und BSI IT-Grundschutzrichtlinien durchführt.
WAS DU BEKOMMST
Automatischer Sicherheits-Scan: SSH-Konfiguration, Kernel-Parameter, Firewall, Audit
Logging, Dateiberechtigungen, Dienste, Update-Richtlinien
Eindeutiger Bericht mit Schweregrad-Einstufung, kein unnötiger Schnickschnack
Sichere, idempotente Härte (Änderungen sind reversibel und dokumentiert)
Vorher/Nachher-Konformitätsbericht, den du deinem Auditor vorlegen kannst
Alles läuft auf DEINEM Server über einen temporären SSH-Schlüssel, keine Daten verlassen
dein System, keine Cloud beteiligt
WIE ES FUNKTIONIERT
1. Du stellst SSH-Zugang bereit (ich sende dir genaue Anweisungen, um es in 5 Minuten einzurichten)
2. Ich führe einen Basisscan durch, wende die Härte an, überprüfe mit einem zweiten Scan
3. Du erhältst den Bericht + eine Zusammenfassung aller Änderungen
WARUM ICH
Datacenter- & Infrastruktur-Ingenieur. Ich härte täglich Produktionsserver und
pflege meine eigene Open-Source-Ansible-Härte-Sammlung. Kein Upselling, kein
Angst-Macherei, du bekommst ein dokumentiertes, überprüfbares Ergebnis.
Schreib mir vor der Bestellung, wenn du eine nicht-standardmäßige Konfiguration hast (benutzerdefinierte Ports,
RHEL/SLES, Container). Ich bestätige die Machbarkeit zuerst.
Betriebssysteme:
Linux
•
Unix
FAQ
Automatische Übersetzung
Wird die Härte meine laufenden Dienste beeinträchtigen?
Nein. Die Härte ist idempotent und konservativ – ich härte SSH, Kernel, Logging und Firewall, ohne deine Anwendungen zu berühren. Jede Änderung ist dokumentiert und reversibel. Ich empfehle einen Snapshot/Backup vor Beginn (ich erinnere dich daran).
Welchen Zugang benötigen Sie?
Eine temporäre SSH-Schlüssel mit Sudo-Rechten. Ich sende dir Anweisungen zum Kopieren und Einfügen. Du kannst (und solltest) den Schlüssel nach der Lieferung entfernen.
Welche Distributionen werden unterstützt?
Debian 11/12/13 und Ubuntu 22.04/24.04 out of the box. RHEL/SLES auf Anfrage via individuelle Angebot.
Ist das eine legale NIS2-Zertifizierung?
Nein — Zertifizierungen werden von Auditoren ausgestellt, nicht von Freelancern. Was du bekommst, ist technische Härte, abgestimmt auf anerkannte Benchmarks (CIS, BSI-Baseline) plus ein Bericht, der deine NIS2-Dokumentation unterstützt.
Sind meine Daten sicher?
Ja. Alle Arbeiten erfolgen direkt auf deinem Server. Ich kopiere keine Logs, Konfigurationen oder Daten irgendwohin. Der Bericht wird lokal erstellt und dir über Fiverr zugeschickt.
Was, wenn ich bereits fail2ban / eine Firewall nutze?
Perfekt — der Scan erkennt bestehende Schutzmaßnahmen und härtet um sie herum, anstatt sie zu duplizieren. Erwähne das in deinen Anforderungen.

