Ich härte und sichere deinen Linux VPS oder dedizierten Server
Fullstack-Entwickler
Über diesen Service
Dein Server wird gerade gescannt. Jede öffentliche IP wird innerhalb von Minuten nach dem Onlinegehen mit automatisierten
Brute-Force- und Exploit-Versuchen attackiert. Die meisten Server
Ich prüfe haben SSH offen, keine echte Firewall und kein Intrusion Detection.
Ich bin zertifizierter Spezialist mit CompTIA Security+, CySA+ und Linux+ und härte
Server auf die gleiche Weise, wie ich meinen eigenen Produktions-Stack betreibe: Nginx, Suricata IPS,
ModSecurity WAF, Fail2Ban und CrowdSec.
BASIC: vollständige Sicherheitsüberprüfung mit schriftlichem Bericht. Offene Ports, SSH-Konfiguration,
Firewall, veraltete Pakete, Berechtigungen und laufende Dienste, jeweils mit einer
Schweregradbewertung.
STANDARD: alles in Basic, plus ich behebe es. SSH-Sperrung (nur Schlüssel, kein
root), Firewall-Regeln (ufw/iptables), Fail2Ban oder CrowdSec, automatische Sicherheits-
Updates und Kernel-Härtung.
PREMIUM: alles in Standard, plus Suricata IDS/IPS oder eine ModSecurity WAF
für Webserver und 30 Tage Support.
Funktioniert auf Debian, Ubuntu und den meisten anderen Linux-Server-Distributionen, bei jedem Anbieter (Hetzner,
DigitalOcean, Vultr, AWS, OVH). Jede Änderung wird dokumentiert und in
klarer Sprache erklärt, und du behältst das Handbuch.
Gerät:
Server / Hosting
Betriebssysteme:
Linux/ Unix
Auch im Lieferumfang:
Remote-Support
•
Dokumentation

