Ik los je website SSL, beveiliging en cloudflare setup op
DevOps Cloud Engineer
Over deze dienst
Een verlopen certificaat brengt je hele site down, en dat gebeurt bijna altijd in het weekend.
Ik heb dat zelf meegemaakt - een site die ik beheer ging offline toen de automatische vernieuwing stilletjes stopte omdat Cloudflare API-tokens waren geroteerd. Ik heb het opgespoord, de site binnen 30 minuten hersteld en daarna de vernieuwing permanent opgelost.
Ik ben een DevOps engineer die dagelijks productie-infrastructuur beheert, met ongeveer 23 servers verspreid over drie AWS-regio's, allemaal achter Cloudflare.
WAT IK OPLA
- Verlopen of verkeerd geconfigureerde SSL-certificaten
- Automatische vernieuwing die stilletjes faalt
- Cloudflare SSL-modus verkeerd ingesteld, waardoor redirect-loops ontstaan
- Mixed content waarschuwingen en onveilige slotjes
- Botverkeer en brute-force aanvallen op je inlogpagina's
- Ontbrekende beveiligingsheaders en zwakke nginx-configuratie
WAAROM CLOUDFLARE REGELS BELANGRIJK ZIJN
Op de infrastructuur die ik beheer, blokkeren Cloudflare firewall en botregels ongeveer 50.000 ongewenste verzoeken per dag en hebben ze ooit een langdurige brute-force campagne tegen WordPress-inlogpagina's gestopt - verkeer dat nooit de server bereikt of capaciteit kost.
<p WAT JE KRIJGTEen werkende, correct geconfigureerde site met een rapport over wat er mis was, wat ik heb aangepast en waar je op moet letten.
Als je site nu down is,
Server:
Apache HTTP
•
Nginx
Besturingssysteem:
Linux
Veelgestelde vragen
Automatische vertaling
Mijn site is nu down. Hoe snel kun je beginnen?
Stuur me een bericht voordat je bestelt. De meeste SSL-problemen zijn binnen enkele minuten te diagnosticeren zodra ik de fout en je DNS-instellingen kan zien, en ik vertel je eerlijk of het een snelle oplossing is of iets groters.
Welke toegang heb je nodig?
Meestal heb ik toegang tot het Cloudflare dashboard en SSH naar de server. Voor diagnose kan ik vaak werken met de publieke foutmelding en een paar commando's die je zelf uitvoert. Ik vertel je altijd welke minimale toegang nodig is voor de klus.
Ik gebruik Let's Encrypt / Cloudflare Origin / een betaalde certificaat. Maakt dat uit?
Nee. Ik werk met allemaal, plus Certbot, acme.sh en Cloudflare Origin certificaten op nginx en Apache.
Zul je iets veranderen zonder te vragen?
Nee. Ik laat je zien wat ik van plan ben te veranderen en waarom, voordat ik een live site aanraak, en ik maak een backup van elk config-bestand dat ik bewerk.

