Je vais vous fournir un script qui sécurise et prépare votre VPS en 10 minutes
Nouveau
Vente 0
Proposé par pierrealexandre_it •Ingénieur Infrastructure & Intégrateur IA Vente au total 0
Ce pack contient le script que j'utilise pour préparer mes propres serveurs. Une seule commande, et votre VPS est durci et prêt à travailler.
Le script est interactif : il vous pose chaque question avant d'agir, rien ne se fait sans votre accord. Il est idempotent : vous pouvez le relancer sans casser ce qui existe. Et il intègre des protections anti-lockout : impossible de vous enfermer dehors par une mauvaise règle SSH ou pare-feu.
Ce qu'il vous propose de configurer, en une exécution — chaque point est un choix du questionnaire, vous décidez :
- SSH sécurisé (port personnalisé, clés uniquement, root désactivé)
- Pare-feu UFW avec règles minimales
- fail2ban contre les attaques par force brute
- Mises à jour de sécurité automatiques
- node_exporter (votre serveur devient prêt à monitorer)
- Audit Lynis avec rapport de score
- Docker et Docker Compose
- Swap dimensionné
Le script est lisible et commenté en français : vous pouvez vérifier chaque ligne avant de l'exécuter.
Avertissement honnête : aucun script ne rend un serveur inviolable. Ce pack réduit fortement votre surface d'attaque en appliquant les bonnes pratiques reconnues (durcissement SSH, pare-feu, veille de patchs). La sécurité reste un travail continu.
Ce qui est inclus (prix de base — 21,80 $US) :
- Le script VPS Ready (Debian 12, Ubuntu 22.04/24.04)
- La documentation d'installation pas-à-pas
- La procédure de vérification post-installation
FAQ :
J'exécute le script, et si ça casse quelque chose ?
Le script est pensé pour un VPS fraîchement installé. Sur un serveur déjà en fonctionnement, il fonctionne aussi — mais relisez chaque question : changer le port SSH ou activer un pare-feu sur une machine en production demande de vérifier que vos services restent joignables. Il demande confirmation avant chaque modification, et ses protections anti-lockout gardent toujours une porte ouverte tant que vous n'avez pas validé votre nouvelle connexion. Exemple concret : si vous demandez l'authentification par clés alors qu'aucune clé n'est détectée sur le serveur, le script annule ce choix plutôt que de vous enfermer dehors.
Est-ce compatible avec mon hébergeur ?
Oui, dès lors que votre VPS tourne sous Debian 12 ou Ubuntu 22.04/24.04 et que vous avez un accès SSH. OVH, Hetzner, Scaleway, DigitalOcean, Hostinger : aucun problème connu. Le script vérifie la distribution avant de démarrer et s'arrête proprement si elle n'est pas supportée.
Que vaut le script face à un tutoriel trouvé en ligne ?
Les tutoriels se contredisent et vieillissent. Ici, tout est cohérent, testé, idempotent et protégé contre l'auto-exclusion. Vous payez 10 minutes au lieu d'une après-midi — et la documentation qui va avec.