Ich sichere und härte den Linux-VPS, auf dem dein AI-Agent läuft

Einige Informationen wurden automatisch übersetzt.

Israel

Ich spreche Russisch, Hebräisch, Englisch

2 Aufträge abgeschlossen

IT-Pro seit 1999, Linux, Cybersecurity, Telegram-Bots, n8n

IT-Profi seit 1999. Angefangen mit Windows-Server-Administration und Website-Wartung, 2006 auf Linux umgestiegen. Cybersecurity-zertifiziert (HackerU). DevOps-Training (Rebrain). Was ich mache: - Pyt...
Über diesen Service

Dein Agent hat einen API-Schlüssel, eine Datenbank und eine Shell. Er läuft auf einem VPS, der in zwanzig Minuten eingerichtet wurde und seitdem nie wieder angefasst wurde. Port 22 ist für das ganze Internet offen, Root-Login ist aktiviert, seit März gab es keine Updates.

Ich schließe das alles ab.

Was ich mache:

- SSH: nur Schlüssel, kein Root-Login, keine Passwort-Authentifizierung, Port wurde von 22 verschoben

- Firewall: nur das, was du wirklich nutzt, bleibt offen, alles andere wird geschlossen

- fail2ban für SSH und deine Web-Endpunkte, damit Brute-Force-Angriffe nicht mehr kostenlos sind

- automatische Sicherheitsupdates, damit der Server zwischen den Deployments nicht verrottet

- Einen Blick darauf, was dein Agent selbst offenlegt: offene Ports, Admin-Panels, .env im Web-Root

Was du bekommst:

- Eine Vorher/Nachher-Liste: was erreichbar war, was jetzt

- Bei Standard, Cloudflare davor, mit Rate-Limits bei Login und API

- Bei Premium, Telegram-Alerts, wenn um 3 Uhr morgens etwas schiefgeht, plus Backups

Ich betreibe seit 2023 eigene Server hinter Cloudflare und baue Sicherheitsmonitoring für meinen Beruf (secmon.io). Das gleiche Arbeiten, nur auf deinem Server.

Ich brauche Root- oder Sudo-Zugang und Zugriff auf DNS, falls eine Domain vorhanden ist.

Nicht enthalten: das Umschreiben deiner App, Migration zu einem anderen Host, Compliance-Papiere, Penetrationstests eines ganzen Firmennetzwerks.

Gerät:

Desktop

Laptop

Server

Betriebssysteme:

Windows

Linux

Ubuntu

Mein Portfolio