Sécuriser vos serveurs et vos sites
Pare-feu, détection d’intrusion, durcissement, accès distants chiffrés et supervision. Des interventions concrètes sur vos machines, vérifiées devant vous — pas un audit de plus qui finit dans un tiroir.
Ce à quoi votre serveur est réellement exposé
🤖 Des attaques automatisées, pas ciblées
Personne ne vous en veut personnellement. Des robots balaient en permanence l’ensemble des adresses IP à la recherche d’un port ouvert, d’un mot de passe faible ou d’un module non mis à jour. Un serveur neuf reçoit ses premières tentatives de connexion dans l’heure qui suit sa mise en ligne.
⏱️ L’indisponibilité coûte plus que la prévention
Un site compromis, c’est une remise en état, des sauvegardes à éprouver, des clients à prévenir et une activité à l’arrêt. Le coût d’une journée d’interruption dépasse presque toujours celui du travail de protection qui l’aurait évitée.
🔍 Google sanctionne un site piraté
Injection de liens, redirections vers des pages douteuses, pages parasites indexées : un site compromis perd ses positions et peut se retrouver signalé comme dangereux dans les navigateurs. Le retour à la normale prend des semaines.
📋 Vos données engagent votre responsabilité
Dès que vous traitez des données personnelles, le RGPD vous impose des mesures techniques adaptées et la notification des violations. Une protection documentée n’est pas seulement utile : elle est démontrable en cas de contrôle.
Nos prestations de sécurité
Chaque brique est une prestation forfaitaire, avec un périmètre écrit et un prix affiché. Vous prenez ce dont vous avez besoin, dans l’ordre qui a du sens pour votre infrastructure.
🧱 Pare-feu Linux
Politique de filtrage écrite, règles iptables ou nftables en IPv4 et IPv6, persistance vérifiée par redémarrage, cohabitation avec Docker et application sans jamais couper votre accès SSH.
À partir de 240 €
🚫 Fail2ban
Détection entièrement locale : audit des jails, vérification des sources de journaux, filtres adaptés à vos services et bannissement testé depuis une adresse externe. Rien ne sort de votre serveur.
À partir de 190 €
🛡️ CrowdSec
Détection enrichie d’une liste de blocage communautaire : vous êtes protégé d’une adresse qui a attaqué quelqu’un d’autre avant qu’elle ne vous vise. Blocage au pare-feu ou au niveau applicatif.
À partir de 290 €
🔎 Audit de sécurité
État des lieux de votre serveur et de votre CMS : surface exposée, versions et correctifs manquants, droits sur les fichiers, comptes, sauvegardes. Rapport priorisé, corrections chiffrées.
250 €
🔐 VPN OpenVPN
Accès distants chiffrés pour vos équipes et vos interconnexions de sites : autorité de certification, profils utilisateurs, double authentification et journalisation des accès.
À partir de 190 €
📊 Supervision
Zabbix ou Centreon : vous êtes prévenu quand un service tombe, quand un disque se remplit ou quand un certificat arrive à expiration — avant vos visiteurs.
À partir de 699 €
🛒 Sécurisation PrestaShop
Durcissement d’une boutique en ligne : correctifs, back-office protégé, droits sur les fichiers, modules à risque, nettoyage après compromission le cas échéant.
À partir de 500 €
🔧 Maintenance et mises à jour
La première mesure de sécurité reste un site à jour et des sauvegardes éprouvées. Interventions facturées à l’heure réellement passée, sans abonnement imposé.
70 € de l’heure
Filtrer, détecter, bloquer : qui fait quoi
Ces trois briques sont souvent confondues. Elles ne font pas le même travail, et l’une d’elles est de trop si vous prenez les deux autres.
| Critère | Pare-feu | Fail2ban | CrowdSec |
|---|---|---|---|
| Rôle | Ferme les portes inutiles | Bannit qui insiste | Bannit qui insiste, ici ou ailleurs |
| Décision | Statique, écrite à l’avance | Dynamique, d’après vos journaux | Dynamique + signalements partagés |
| Échange avec l’extérieur | Aucun | Aucun | Oui, ou local au choix |
| Protège d’une adresse jamais vue | ✅ si le port est fermé | ❌ | ✅ via la liste communautaire |
| Blocage hors du serveur chez le CDN, en amont |
❌ | ❌ | ✅ |
| À prendre avec les deux autres | ✅ toujours, c’est le socle | L’un ou l’autre, jamais les deux | |
⚠️ Fail2ban et CrowdSec ne doivent pas cohabiter sur les mêmes journaux : vous obtiendriez des règles de pare-feu concurrentes et des diagnostics illisibles. Décrivez-nous votre contexte, nous vous orientons vers l’un ou vers l’autre — pas vers les deux.
Notre méthode
1. Relevé de l’exposition réelle
Ports effectivement à l’écoute, services, versions, journaux disponibles, présence de Docker ou d’un CDN. On part de ce qui tourne, pas de ce qui devrait tourner.
2. Décisions écrites, validées
Ce qui est ouvert, à qui, et pourquoi. Vous validez la politique avant que nous touchions à quoi que ce soit sur la machine.
3. Application sans coupure
Liste d’exclusion posée en premier, retour arrière automatique armé avant la première règle. Vous ne perdez jamais l’accès à votre serveur.
4. Vérification devant vous
Scan des ports avant et après, bannissement provoqué depuis une adresse externe, redémarrage de contrôle. Une protection qui ne se vérifie pas ne vaut rien.
5. Réglage des faux positifs
Les premières semaines révèlent toujours un cas particulier : une sonde, un back-office, une application qui rejoue. La période d’ajustement est incluse dans chaque prestation.
6. Documentation remise
Configuration commentée, commandes d’exploitation courantes, procédure de débannissement. Vous pouvez reprendre la main ou confier la suite à quelqu’un d’autre.
Ce que nous ne vous vendrons pas
- La sécurité à 100 %. Elle n’existe pas. Nous réduisons la surface d’attaque, nous détectons, nous documentons — et nous vous disons ce qui reste exposé.
- Deux outils qui font la même chose. Si fail2ban suffit à votre contexte, nous ne vous vendrons pas CrowdSec, même s’il est plus cher.
- Un durcissement sur une machine compromise. Si l’intrusion a déjà eu lieu, il faut d’abord établir ce qui s’est passé et repartir sur une base saine. Poser un pare-feu par-dessus une porte dérobée ne sert à rien.
- Une prestation sans preuve. Chaque intervention se termine par une vérification que vous pouvez constater vous-même.
Questions fréquentes
Faisons le point sur votre exposition
Décrivez-nous votre infrastructure : système, hébergeur, services exposés, présence d’un CDN. Nous vous indiquons par quoi commencer, ce qui peut attendre, et le budget correspondant.