Vou fortalecer e proteger seu servidor Linux contra ataques
Engenheiro de Infraestrutura Linux, VMware e ISO 27001
Sobre este Serviço
Seu servidor Linux fica exposto assim que recebe um IP público. SSH padrão, portas abertas, sem fail2ban, patches desatualizados há meses - é isso que scanners automatizados procuram, e eles encontram em poucas horas.
Eu reforço servidores Linux de forma adequada e te dou a prova disso.
O QUE VOCÊ RECEBE
- Auditoria de segurança com descobertas priorizadas, em linguagem simples
- Bloqueio do SSH, autenticação por chave, regras de firewall, fail2ban, atualizações automáticas de segurança
- Baseline CIS Nível 1 com SELinux ou AppArmor (Premium)
- Relatório de antes e depois que você pode entregar a um cliente, seguradora ou auditor
POR QUE ESCOLHER MIM
Seis anos gerenciando infraestrutura de produção em RHEL, Ubuntu, VMware e AWS. Certificado RHCSA e CISA. Liderei o trabalho técnico por trás da primeira certificação ISO 27001:2022 de uma empresa de Dubai - então, reforço de acordo com padrão de auditoria, não uma lista de verificação de blog.
TRABALHA COM
Ubuntu, Debian, RHEL, CentOS, AlmaLinux, Rocky. VPS, dedicado ou na nuvem - AWS, Azure, DigitalOcean, Hetzner.
Não tem certeza do que precisa? Comece com a auditoria - um relatório claro do que está errado e o que é preciso para consertar, sem compromisso.
Me envie uma mensagem primeiro se sua configuração for incomum. Eu te direi direto se não for adequado para mim.
Sistema operacional:
Windows
•
Linux
•
OSx
•
Vmware
•
BSD
Meu portfólio
Perguntas frequentes
Tradução automática
Fortalecer vai quebrar meu servidor ou causar downtime?
Não. Trabalho em uma janela de manutenção que você escolher, altero uma coisa de cada vez e mantenho um rollback para cada mudança. O acesso SSH novo é sempre verificado em uma segunda sessão antes de fechar a antiga, assim você não fica trancado fora.
Você precisa de acesso root. Como posso saber se é seguro?
Crie um usuário sudo dedicado para mim e remova-o ao encerrar o serviço. Nunca peço credenciais no chat, só mexo no que você autorizou, e você recebe um log escrito de todas as mudanças que faço.
Qual pacote devo escolher?
Se você não sabe o que está errado, comece com Basic — a auditoria te informa. Se sabe que o servidor nunca foi fortalecido, escolha Standard. Opte por Premium se precisar de um CIS baseline para um cliente, seguradora ou auditoria.
Preciso estar online enquanto você trabalha?
Não. Envie detalhes do SSH e uma janela de manutenção, e eu faço o trabalho e te reporto. Se precisar de uma decisão sua, paro e te aviso ao invés de adivinhar.
Meu servidor já pode estar hackeado. Você consegue ajudar?
Fortalecimento é prevenção, não resposta a incidentes. Se durante a auditoria eu detectar sinais de comprometimento ativo, te aviso imediatamente e explico suas opções, mas limpar um servidor invadido é trabalho separado.
O que exatamente recebo ao final?
Um relatório escrito listando todas as mudanças feitas, o estado antes e depois, e tudo que eu recomendei mas não executei. Você também recebe os arquivos de configuração que alterei, para que outro engenheiro possa revisar ou reverter qualquer uma dessas mudanças. Tudo isso é seu.

