Ich härte und sichere deinen Linux-Server gegen Angriffe
Linux-, VMware- und ISO 27001-Infrastrukturingenieur
Über diesen Service
Dein Linux-Server ist sofort exponiert, sobald er eine öffentliche IP hat. Standard-SSH, offene Ports, kein fail2ban, Patches sind Monate hinterher – genau das suchen automatisierte Scanner, und sie finden es innerhalb von Stunden.
Ich härte Linux-Server richtig ab und liefere dir den Nachweis dafür.
WAS DU BEKOMMST
- Sicherheits-Check mit priorisierten Erkenntnissen, in einfachem Englisch
- SSH-Sperrung, nur Schlüssel-Authentifizierung, Firewall-Regeln, fail2ban, automatische Sicherheitsupdates
- CIS Level 1 Baseline mit SELinux oder AppArmor (Premium)
- Vorher-Nachher-Bericht, den du einem Kunden, einer Versicherung oder einem Auditor vorlegen kannst
WARUM ICH
Sechs Jahre Erfahrung mit Produktionsinfrastruktur auf RHEL, Ubuntu, VMware und AWS. RHCSA und CISA zertifiziert. Ich habe die technische Arbeit hinter der ersten ISO 27001:2022-Zertifizierung eines Dubai-Unternehmens geleitet – ich härte also nach Audit-Standard, nicht nach einer Blog-Checkliste.
ARBEITET MIT
Ubuntu, Debian, RHEL, CentOS, AlmaLinux, Rocky. VPS, dediziert oder Cloud – AWS, Azure, DigitalOcean, Hetzner.
Weißt du nicht, was du brauchst? Fang mit dem Audit an – ein klarer Bericht darüber, was falsch ist und was es braucht, um es zu beheben, ohne Verpflichtung.
Schreib mir zuerst, wenn dein Setup ungewöhnlich ist. Ich sage dir ehrlich, wenn ich nicht der Richtige dafür bin.
Betriebssysteme:
Windows
•
Linux
•
OSX
•
Vmware
•
BSD
Mein Portfolio
FAQ
Automatische Übersetzung
Wird das Härten meinen Server beschädigen oder Ausfallzeiten verursachen?
Nein. Ich arbeite in einem Wartungsfenster deiner Wahl, ändere immer nur eine Sache auf einmal und halte eine Rollback-Option für jede Änderung bereit. Der neue SSH-Zugang wird immer in einer zweiten Sitzung überprüft, bevor die alte Konfiguration geschlossen wird, sodass du nicht ausgesperrt wirst.
Du brauchst Root-Zugriff. Wie weiß ich, dass das sicher ist?
Erstelle einen dedizierten sudo-Benutzer für mich und entferne ihn, wenn der Auftrag abgeschlossen ist. Ich frage nie nach Zugangsdaten im Chat, ich greife nur auf das zu, was du freigegeben hast, und du erhältst ein schriftliches Protokoll aller Änderungen.
Welches Paket soll ich wählen?
Wenn du nicht weißt, was falsch ist, starte mit Basic – das Audit zeigt es dir. Wenn du weißt, dass der Server nie gehärtet wurde, nimm Standard. Wähle Premium, wenn du eine CIS Baseline für einen Kunden, eine Versicherung oder ein Audit brauchst.
Muss ich online sein, während du arbeitest?
Nein. Schick mir SSH-Daten und ein Wartungsfenster, und ich arbeite es durch und berichte zurück. Wenn ich auf etwas stoße, das eine Entscheidung von dir erfordert, halte ich an und schreibe dir, anstatt zu raten.
Mein Server ist vielleicht schon gehackt. Kannst du helfen?
Härtung ist Prävention, nicht Incident Response. Wenn ich während des Audits Anzeichen eines aktiven Kompromisses sehe, sage ich dir sofort Bescheid und erkläre deine Optionen. Das Säubern eines gehackten Servers ist eine separate Arbeit.
Was genau erhalte ich am Ende?
Ein schriftlicher Bericht, der jede Änderung auflistet, den Zustand vorher und nachher beschreibt und alles, was ich empfehle, aber nicht umgesetzt habe. Du erhältst auch die Konfigurationsdateien, die ich geändert habe, damit ein anderer Ingenieur sie überprüfen oder rückgängig machen kann. Alles gehört dir.

