Cloud & Infrastructure
Quelqu’un dont le travail est de repérer les problèmes avant vos clients
La plupart des petites entreprises découvrent l’état de leur gestion de serveurs le pire jour possible. Le site est hors ligne, la dernière sauvegarde date de trois semaines, et le développeur qui l’a configuré est parti en 2023. Ce service garantit que ce jour n’arrivera pas.
Indicatif
À partir de £250/mois
Prix fixe convenu par écrit avant le début de la réalisation.
Demander un devis+44 7488 265083Le problème que cela résout
Un serveur sans propriétaire se dégrade en silence. Les mises à jour de sécurité ne sont pas appliquées, les disques se remplissent, les certificats expirent un dimanche, et les sauvegardes sont stockées dans un espace que personne n’a jamais restauré — ce qui signifie, en pratique, qu’il n’y a pas de sauvegardes. Rien de tout cela ne se voit avant que tout ne s’effondre d’un coup.
Ce que vous obtenez
Correctifs de sécurité planifiés
Mises à jour du système d’exploitation et des paquets appliquées chaque mois, avec traitement des CVE critiques sous 72 heures. Appliquées d’abord en staging si vous en avez un, pour qu’un correctif ne soit pas la cause de votre panne.
Sauvegardes restaurées
Sauvegardes automatisées hors serveur avec une politique de rétention documentée, et une restauration réelle effectuée chaque trimestre. Une sauvegarde que personne n’a restaurée est une hypothèse, pas une sauvegarde.
Surveillance de disponibilité et des certificats
Vérifications externes toutes les minutes, surveillance des certificats TLS avec un préavis de 30 jours, et suivi de l’expiration des noms de domaine — un nom de domaine expiré a mis plus de sites hors ligne que n’importe quelle intrusion.
Marge de ressources
Suivi des tendances d’utilisation du disque, de la mémoire, du CPU et de la base de données, afin que l’ajout de capacité soit un achat planifié plutôt qu’une panne. Les disques pleins restent l’une des causes les plus fréquentes de mise hors ligne d’un site.
Configuration renforcée
Clés SSH uniquement, règles de pare-feu revues, fail2ban, aucun service inutile en écoute, et panneaux d’administration protégés par restriction IP lorsque c’est possible.
Un rapport mensuel lisible
Ce qui a été corrigé, ce qui a déclenché une alerte, ce qui a été restauré, et tout ce qui nécessite une décision. Rédigé en anglais, pas sous forme d’export de tableau de bord.
Notre méthode de travail
Inventaire
Tout ce qui est en cours d’exécution : services, tâches cron, bases de données, certificats, DNS, et ceux dont quelqu’un a encore besoin. Cette étape seule révèle généralement quelque chose de surprenant.
Rapport de risques
Ce qui n’est pas corrigé, surveillé ou sauvegardé, classé par ordre d’impact. Vous recevez ce rapport par écrit, que vous poursuiviez ou non.
Stabilisation
Sauvegardes, surveillance et correctifs urgents en priorité. En jours, pas en semaines.
Renforcement
Accès, pare-feu et configuration verrouillés, chaque modification étant documentée.
Fonctionnement courant
Correctifs mensuels, tests de restauration trimestriels, et alertes acheminées vers une personne réelle.
Revue trimestrielle
Capacité, coûts et tout ce qui approche de la fin de vie.
Ce à quoi vous devez vous attendre
- Sauvegardes vérifiables par restauration, et non supposées
- Correctifs de sécurité appliqués selon un calendrier, et non après un incident
- Pannes détectées en quelques minutes par la surveillance, et non après des heures par les clients
- Un interlocuteur attitré qui connaît déjà la configuration de votre serveur
Créé avec
- Ubuntu
- Debian
- AlmaLinux
- CloudLinux
- Nginx
- Apache
- LiteSpeed
- MySQL
- MariaDB
- PostgreSQL
- Redis
- cPanel
- Plesk
- Cloudflare
- Let’s Encrypt
- Imunify360
Mainstream, well-supported technology — chosen so you can hire for it and so another team could take the project over.
Gestion de serveurs — your questions
Y compris les questions relatives au coût, que la plupart des agences omettent sur leur site.
À partir d’environ £250 par mois pour un serveur unique bien configuré, avec une augmentation selon le nombre de serveurs et le temps de réponse souhaité. Nous établissons un devis après l’étape d’inventaire, car deviner avant de connaître ce qui est en place relève de la spéculation.
En partie. Sur un hébergement mutualisé, le fournisseur applique les correctifs du système d’exploitation, donc la valeur ajoutée réside dans la surveillance, les sauvegardes que vous contrôlez, l’expiration des certificats et des noms de domaine, ainsi que les mises à jour au niveau applicatif. Nous vous dirons franchement si votre hébergeur couvre déjà suffisamment vos besoins pour que vous n’ayez pas besoin de nous.
La surveillance nous alerte en moins d’une minute. Avec un accord limité aux heures ouvrées, nous intervenons dès le début du prochain jour ouvré ; avec une couverture hors heures ouvrées, nous intervenons immédiatement. Nous précisons clairement ce que vous achetez, car la différence représente l’intégralité de la valeur du service.
Oui, et la transition est la partie que nous préparons avec le plus grand soin. Nous documentons l’existant avant toute modification, afin que, en cas de perte d’accès ou de mauvaises informations d’identification, nous disposions d’un enregistrement écrit pour travailler.
Oui. La procédure est la suivante : contenir la menace, préserver les preuves, identifier la faille d’entrée, puis nettoyer et appliquer les correctifs. Restaurer une sauvegarde sans avoir trouvé le point d’entrée revient simplement à restaurer la vulnérabilité — nous avons vu des sites réinfectés en quelques heures de cette manière.
Services associés
La plupart des projets touchent à plus d’un de ces services.
Ingénierie DevOps & Cloud
Pipelines automatisés, infrastructure définie en code, et surveillance qui vous informe d’un problème avant qu’un client ne le remarque.
Lire la suiteAudits de sécurité et renforcement
Un audit manuel avec preuve de concept fonctionnelle pour chaque résultat, un plan de correction priorisé, et un nouveau test confirmant la résolution.
Lire la suiteMigration vers le cloud
Une migration par phases avec une bascule répétée et un retour arrière testé, et non simplement documenté.
Lire la suiteParlez à quelqu'un qui l'a déjà développé
A short call is usually enough to tell you whether this is the right service for your situation — including when it is not.
