Endure la seguridad de tu servidor Linux con checks de CIS
Administrador del sistema Linux
Acerca de este Servicio
Tu servidor Linux está expuesto a internet las 24 horas del día, los 7 días de la semana. Encuentro y soluciono las brechas
de manera sistemática, con un escáner automatizado que realiza más de 79 checks basados en CIS
Benchmarks y la guía de referencia de BSI IT.
LO QUE RECIBES
Escaneo de seguridad automatizado: configuración SSH, parámetros del kernel, firewall, auditoría
registros, permisos de archivos, servicios, política de actualizaciones
Informe de hallazgos claros, con severidad clasificada, sin ruido
Endurecimiento seguro e idempotente (los cambios son reversibles y están documentados)
Informe de cumplimiento antes/después que puedes mostrar a tu auditor
Todo se ejecuta en TU servidor mediante una clave SSH temporal, sin que salgan datos
de tu sistema, sin involucrar la nube
CÓMO FUNCIONA
1. Proporcionas acceso SSH (te envío instrucciones exactas en 5 minutos para configurarlo)
2. Ejecuto el escaneo base, aplico el endurecimiento, verifico con un segundo escaneo
3. Recibes el informe + un resumen de cada cambio realizado
POR QUÉ YO
Ingeniero en centros de datos e infraestructura. Endurezco servidores de producción a diario y
mantengo mi propia colección de endurecimiento en open-source con Ansible. Sin ventas adicionales, sin
alarmas, obtienes un resultado documentado y verificable.
Escríbeme antes de ordenar si tienes una configuración no estándar (puertos personalizados,
RHEL/SLES, contenedores). Confirmaré la viabilidad primero.
Sistema operativo:
Linux
•
Unix
FAQ
Traducción automática
¿El endurecimiento afectará mis servicios en ejecución?
No. El endurecimiento es idempotente y conservador — endurezco SSH, kernel, registros y firewall sin tocar tus aplicaciones. Cada cambio está documentado y es reversible. Recomiendo hacer una instantánea/backup antes de comenzar (te lo recordaré).
¿Qué acceso necesitas?
Una clave SSH temporal con derechos sudo. Te envío instrucciones para copiar y pegar. Puedes (y debes) eliminar la clave después de la entrega.
¿Qué distribuciones son compatibles?
Debian 11/12/13 y Ubuntu 22.04/24.04 de serie. RHEL/SLES bajo solicitud mediante oferta personalizada.
¿Es esto una certificación legal NIS2?
No — la certificación la otorgan auditores, no un freelancer. Lo que obtienes es un endurecimiento técnico alineado con benchmarks reconocidos (CIS, baseline de BSI) además de un informe que respalda tu esfuerzo de documentación NIS2.
¿Mis datos están seguros?
Sí. Todo el trabajo se realiza directamente en tu servidor. No copio registros, configuraciones ni datos a ningún lado. El informe se genera localmente y se te envía a través de Fiverr.
¿Qué pasa si ya uso fail2ban o un firewall?
Perfecto — el escaneo detecta protecciones existentes y las refuerza en lugar de duplicarlas. Menciónalo en tus requisitos.

