Ik versterk en beveilig je linux server tegen aanvallen
Linux, VMware en ISO 27001 infrastructuur engineer
Over deze dienst
Je Linux-server is blootgesteld zodra hij een publiek IP krijgt. Standaard SSH, open poorten, geen fail2ban, patches maanden achter - dat is waar geautomatiseerde scanners naar zoeken, en ze vinden het binnen enkele uren.
Ik versterk Linux-servers op de juiste manier, en ik geef je het bewijs.
WAT JE KRIJGT
- Beveiligingsaudit met prioritaire bevindingen, in gewoon Nederlands
- SSH-beveiliging, alleen sleutel-authenticatie, firewallregels, fail2ban, automatische beveiligingsupdates
- CIS Level 1 baseline met SELinux of AppArmor (Premium)
- Voor-en-na rapport dat je kunt overhandigen aan een klant, een verzekeraar of een auditor
WAAROM IK
Zes jaar ervaring met productie-infrastructuur op RHEL, Ubuntu, VMware en AWS. RHCSA en CISA gecertificeerd. Ik leidde het technische werk achter de eerste ISO 27001:2022 certificering van een bedrijf in Dubai - dus ik versterk volgens auditstandaard, niet volgens een blogchecklist.
WERKT MET
Ubuntu, Debian, RHEL, CentOS, AlmaLinux, Rocky. VPS, dedicated of cloud - AWS, Azure, DigitalOcean, Hetzner.
Weet je niet zeker wat je nodig hebt? Begin met de audit - een duidelijk rapport van wat er mis is en wat nodig is om het te verhelpen, zonder verplichtingen.
Stuur me eerst een bericht als je setup bijzonder is. Ik vertel je eerlijk of ik er geschikt voor ben.
Besturingssysteem:
Windows
•
Linux
•
OSX
•
Vmware
•
BSD
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Versterkt het mijn server of veroorzaakt het downtime?
Nee. Ik werk binnen een onderhoudsvenster dat jij kiest, wijzig één ding tegelijk en houd een rollback voor elke verandering. Nieuwe SSH-toegang wordt altijd gecontroleerd op een tweede sessie voordat de oude configuratie wordt afgesloten, zodat je niet buitengesloten raakt.
Je hebt root-toegang nodig. Hoe weet ik dat dat veilig is?
Maak een speciale sudo-gebruiker voor mij aan en verwijder deze zodra de opdracht is afgerond. Ik vraag nooit om inloggegevens in chat, ik werk alleen met wat jij hebt gescope, en je krijgt een schriftelijke log van elke wijziging die ik maak.
Welk pakket moet ik kiezen?
Als je niet weet wat er mis is, begin dan met Basic - de audit vertelt je dat. Als je weet dat de server nooit is versterkt, kies dan Standard. Kies Premium als je een CIS baseline nodig hebt voor een klant, verzekeraar of audit.
Moet ik online zijn terwijl jij werkt?
Nee. Stuur SSH-gegevens en een onderhoudsvenster, en ik werk het door en rapporteer terug. Als ik op iets stuit dat jouw beslissing vereist, stop ik en stuur ik je een bericht in plaats van te gokken.
Mijn server is misschien al gehackt. Kun je helpen?
Versterking is preventie, geen incident response. Als ik tijdens de audit tekenen van actieve compromittering zie, vertel ik je dat meteen en leg ik je opties uit, maar het schoonmaken van een gehackte server is apart werk.
Wat krijg ik precies aan het einde?
Een schriftelijk rapport met alle aangebrachte wijzigingen, de situatie voor en na, en alles wat ik aanbeveel maar niet heb gedaan. Je krijgt ook de configuratiebestanden die ik heb aangepast, zodat een andere engineer het kan bekijken of terugdraaien. Alles is van jou.

