Ik audit en versterk de beveiliging van je linux servers
Jouw infrastructuurproblemen opgelost
Gescreend door Fiverr Pro
Peio V. is geselecteerd door het team van Fiverr Pro vanwege diens expertise.
Gescreend voor
DevOps-techniek
IT en ondersteuning
Over deze dienst
Vetted Pro
De meeste servers worden niet gekaapt door iets geavanceerds. Ze worden gekaapt door een poort die niet open had moeten zijn, een pakket dat twee jaar geleden geen updates meer kreeg, en een root login met wachtwoord.
Ik ben een System Infrastructure en DevOps Specialist met 8+ jaar ervaring in kritieke, gereguleerde omgevingen, waarvan het grootste deel in de beveiligingssector. Versterken is waar ik mijn carrière aan heb gewijd, geen zijproject.
De audit kijkt naar wat daadwerkelijk blootstaat: open poorten en services, SSH-configuratie, gebruikers en sudo-regels, firewall, patchniveau, bestandsrechten, logging en of je backups daadwerkelijk herstellen.
Je ontvangt een schriftelijk rapport met elke bevinding beoordeeld op echte risico’s, niet op scanner-severity, en een eenvoudige uitleg voor elke oplossing. Vanaf Standard voer ik ook de fixes uit.
Basic omvat de audit en het rapport.
Standard omvat de audit plus het doorvoeren van de bevindingen.
Premium voegt monitoring, inbraakdetectie, logcentralisatie en een incident runbook toe.
Ik gebruik geen scanner en stuur je alleen de PDF door. Elke bevinding wordt handmatig geverifieerd.
De pakketten zijn een referentie. Vertel me wat je nodig hebt en ik stuur een op maat gemaakte offerte met prijs voor jouw situatie.
Besturingssysteem:
Linux
•
Unix
Veelgestelde vragen
Automatische vertaling
Is dit een penetration test?
Nee, en wees voorzichtig met iedereen die er een verkoopt op een marketplace. Dit is een configuratie- en blootstellingsaudit uitgevoerd met jouw toegang, van binnenuit. Het ontdekt de dingen die servers daadwerkelijk kwetsbaar maken. Een pentest is een andere opdracht met een andere scope en eigen juridische documenten.
Breek je iets tijdens het versterken?
Er worden geen wijzigingen doorgevoerd zonder dat je weet wat en waarom. Alles dat teruggedraaid kan worden, wordt gedocumenteerd zodat het ongedaan gemaakt kan worden, en services worden na elke wijziging gecontroleerd. In Standard en Premium is er een her-test aan het einde om zeker te zijn dat niets is gestopt met werken.
Krijg ik iets dat ik aan een klant of auditor kan laten zien?
Ja. Het rapport is geschreven zodat het gelezen kan worden door iemand die geen sysadmin is, met bevindingen beoordeeld op echt risico en een duidelijke verklaring van wat is opgelost en wanneer. Het is geen scanner dump.
Kun je ons helpen voldoen aan ISO 27001, SOC 2 of vergelijkbaar?
Ik kan de infrastructuur versterken en documenteren volgens een standaard die de technische controls ondersteunt. Certificering zelf vereist een auditor en processen die veel verder gaan dan de servers, en ik doe niet alsof dat anders is.
Welke toegang heb je nodig?
SSH met sudo, of read-only toegang voor de audit als je zelf de fixes wilt toepassen. Tijdelijke inloggegevens zijn prima en je roteert ze bij oplevering.
Hoe vaak moet dit herhaald worden?
Een of twee keer per jaar voor de meeste setups, of na elke belangrijke wijziging. Een eenmalige versterking veroudert: pakketten worden ouder, mensen voegen regels toe en openen poorten en vergeten het.

