Administrare servere Linux și consultanță pe infrastructură

Ingineri seniori din București · operaăm serverele tale Linux, serverele dedicate, mașinile virtuale și containerele, și te consultăm pe întrebările mai grele

DreamServer rulează infrastructură Linux pentru clienți proprii din 2009. Extindem aceeași echipă către organizația ta, ca furnizor de servicii gestionate și consultanță: de la un singur proiect de hardening, la o rotație completă de on-call 24/7, pe hardware-ul pe care îl deții sau în datacenterul nostru din București.

15+ ani de Linux în producție În UE, aliniat GDPR Datacenter, LIR & ISP proprii
Cere ofertă Vezi tarifele
Ce oferim

Patru moduri de a lucra cu echipa noastră de ingineri

Combină cum vrei: mulți clienți încep cu un audit punctual, intră într-un abonament lunar pentru operațiuni constante și ne sună pentru un proiect când ceva mare aterizează pe roadmap.

Administrare servere Linux

Îngrijire de zi cu zi pentru flota ta Linux. Patch-uri, hardening, configuration management, backup, monitorizare, on-call.

  • Debian, Ubuntu LTS, RHEL/Alma/Rocky
  • SSH, firewall, SELinux/AppArmor
  • Ansible, Puppet, Salt
  • Cicluri de patching & răspuns CVE

Management servere dedicate

Îngrijire completă pentru servere bare-metal, în datacenterul nostru sau al tău: hardware, OS, servicii și monitorizare.

  • Sizing & commissioning hardware
  • Acces iLO / iDRAC / IPMI
  • Design RAID / ZFS / LVM
  • Coordonare remote-hands

Administrare servere virtuale

Operațiuni pentru VM-uri și containere. Proxmox VE, KVM, LXC, Docker și Kubernetes, la orice furnizor.

  • Proxmox VE, KVM, libvirt
  • LXC, Docker, Podman
  • Kubernetes (k3s, k8s)
  • Live migration & snapshots

Consultanță pe infrastructură

Review de arhitectură, planificare capacitate, audituri de securitate, planuri de migrare, optimizare costuri, selecție furnizori.

  • Review-uri arhitectură & capacitate
  • Audituri de securitate & remediere
  • Repatriere din cloud în bare-metal
  • Planificare disaster-recovery
Modele de colaborare

La oră, preplătit, abonament sau proiect

Alege forma care se potrivește muncii. Primele 30 de minute ale unui apel de descoperire sunt gratuite; oferta care urmează este fixă și în scris.

La oră

Plătești pe măsură

€60/oră

Cel mai potrivit pentru sarcini ocazionale și consultări rapide.

  • Facturare în trepțe de 15 min
  • Raport pontaj la fiecare factură
  • Lun-Vin 09:00-18:00 EET
  • NDA inclus
Începe la oră
Pachet preplătit

10 ore, 6 luni

€550pachet

55 EUR/h efectiv, consumate în ritmul tău, în 6 luni.

  • Facturare în trepțe de 15 min
  • Prioritate față de plata-pe-oră
  • Dashboard ore în contul de client
  • NDA + MSA standard
Comandă pachet
Proiect

Scop & preț fix

Ofertă personalizată

Migrări, audituri, build-uri complete. Un apel de descoperire, un SOW scris.

  • Runbook scris + test de acceptare
  • Preț unic, fără surprize
  • Trecere opțională în abonament
  • NDA + DPA + SOW de proiect
Spune-ne ce vrei

Prețurile nu includ TVA. Munca în afara orelor de program și on-call 24/7 au un multiplicator declarat din start. Facturăm în EUR; facturi în RON la cerere, la cursul BNR al zilei.

Consultanță gratuită de 30 de minute, la telefon

Programează un apel gratuit de 30 de minute cu unul dintre inginerii noștri seniori. Spune-ne ce ai în producție, ce te doare și unde vrei să ajungi; oferim sfaturi și direcție chiar în cadrul apelului, fără obligație.

Programează apelul de 30 min contact@dreamserver.ro
Concret

Ce facem efectiv, zi de zi

O listă practică, neexhaustivă, a muncii tehnice acoperite de fiecare colaborare standard. Orice nu se regăsește aici se adaugă rapid la scop.

OS & securitate

  • Instalare OS, upgrade-uri kernel și pachete
  • Hardening SSH, gestionare chei, MFA
  • Firewall (nftables, ufw), fail2ban
  • Politici SELinux / AppArmor
  • Triaj CVE și patching de urgență
  • Audit log (auditd, journald)

Networking

  • IPv4 + IPv6 dual-stack, BGP la nevoie
  • VPN: WireGuard, OpenVPN, IPsec
  • Load balancing: HAProxy, Nginx, Traefik
  • DNS: BIND, NSD, Knot, PowerDNS
  • Mitigare DDoS, rate limiting
  • TLS / automatizare Let's Encrypt

Baze de date

  • PostgreSQL: tuning, replicare, PITR
  • MySQL / MariaDB / Percona
  • Connection pooling (PgBouncer, ProxySQL)
  • Redis, Memcached, Valkey
  • OpenSearch, ClickHouse, MongoDB
  • Review-uri schema, analiză query-uri lente

Stack web

  • nginx, Apache, Caddy, OpenLiteSpeed
  • PHP-FPM, Node.js, Python (uWSGI/gunicorn)
  • HTTP/2, HTTP/3, QUIC, Brotli
  • WAF (ModSecurity / Coraza)
  • Hardening WordPress, Magento, Drupal
  • Integrare CDN (Cloudflare, Fastly)

Monitorizare & loguri

  • Prometheus + Grafana (cu alerting)
  • Zabbix, Nagios pentru stack-uri legacy
  • Loki, ELK, Graylog pentru agregare loguri
  • Verificări sintetice, blackbox probes
  • Dashboard-uri customizate per echipă
  • Detectare anomalii & tracking SLO

Backup & DR

  • Restic, Borg, rsnapshot, rclone
  • Proxmox Backup Server (avem unul)
  • Backup-uri DB-aware (PITR, WAL shipping)
  • Replicare off-site, planuri 3-2-1
  • Drill-uri de restore, sign-off RPO/RTO
  • Runbook-uri de disaster-recovery

Containere & orchestrare

  • Docker / Podman / containerd
  • Kubernetes, k3s, OpenShift
  • Helm charts, Kustomize, ArgoCD
  • Container registries (Harbor, ECR)
  • Plugin-uri de rețea (Cilium, Calico)
  • Hardening de imagini & SBOM

DevOps / IaC / CI

  • Terraform, OpenTofu, Pulumi
  • Ansible, Puppet, Salt, Chef
  • GitLab CI, GitHub Actions, Drone
  • Pipeline-uri build, deploy blue/green
  • Secrete (Vault, sealed-secrets, SOPS)
  • SBOM, semnare imagini (cosign)

Infrastructură email

  • Postfix, Dovecot, Rspamd
  • SPF, DKIM, DMARC, BIMI
  • Audituri de deliverability, IP-warmup
  • Hardening mailserver, anti-relay
  • SMTP relay, furnizori tranzacționali
  • Mailman / mlmmj pentru liste email
De ce DreamServer

Ingineri seniori care își rulează propria producție

Șase motive concrete pentru care clienții noștri rămân cu noi de ani de zile. Pe scurt: ne rulează propriul stack de producție, deci știm cum arată operațiuni bune în realitate.

01

Operm propria infrastructură

DreamServer este un datacenter în București, un ISP, un Internet exchange (DSIX) și un LIR RIPE NCC. Echipa pe care o angajezi ne rulează producția întâi nouă. Niciun sfat pe care ți-l dăm nu este teoretic.

02

Ingineri seniori, angajați propriu

Fără subcontractare, fără juniori în rotație. Inginerul care îți face onboarding-ul este inginerul care îți răspunde la tichete șase luni mai târziu. Dacă adăugăm pe cineva, ți-o spunem în scris înainte să atingă ceva.

03

În UE, aliniat GDPR

SRL românesc, jurisdicție UE, conform GDPR by design. Semnăm DPA-uri ca regulă. Datele clienților pe care le atingem în numele tău rămân în UE dacă nu ne indici altfel.

04

Vendor-neutral, agnostic de furnizor

Lucrăm pe serverele tale oriunde se află: Hetzner, OVH, AWS, Azure, GCP, rack-ul tău, datacenterul nostru. Îți spunem când credem că ar trebui să te muți și când să rămâi unde ești.

05

SLA în scris, SLO transparente

Țintele de răspuns sunt documentate în MSA. Rapoartele lunare arată ce am făcut, câte ore au luat, ce e în coadă și ce a eșuat. Fără facturi misterioase.

06

Hand-off oricând

Tot ce deployăm este documentat într-un runbook din repo-ul tău. Dacă decizi să iei totul in-house, cheile, runbook-ul și lista de contacte sunt deja ale tale. Nu blocm pe nimeni.

Cum lucrăm

De la primul mesaj până la operațiuni curente

O colaborare predictibilă în cinci pași. Primii doi pași sunt gratuit; te angajezi abia la pasul al treilea.

Apel de descoperire

30-60 minute pe Jitsi sau alegerea ta de tool de meeting. Mapem ce ai, ce te doare și cum arată succesul. Fără presiune, fără surprize.

Ofertă scrisă

În maxim 2 zile lucrătoare primești o ofertă scrisă: scop, livrabile, estimare timp, preț și ipoteze. Orice model (oră, abonament, proiect) sau hibrid.

MSA + acces

Semnăm MSA, NDA și DPA acolo unde e cazul. Acorzi acces prin chei de serviciu dedicate (read-only la început unde e fezabil) și punem un issue tracker comun.

Audit de onboarding

Pentru colaborări continue petrecem 4-8 ore documentând ce e instalat, listând riscuri și quick wins. Auditul este un livrabil chiar dacă te oprești aici.

Munca recurentă

De aici sunt operațiuni normale de zi cu zi: tichete, muncă planificată, review lunar. Fiecare schimbare e în version control; tot ce facem e auditabil.

Întrebări frecvente

FAQ administrare servere

Dacă a ta nu e aici, scrie-ne pe pagina de contact.

Ce faceți mai exact la administrare servere?

Ne ocupăm de viața de zi cu zi a serverelor tale Linux: instalarea OS-ului, aplicarea patch-urilor de securitate, hardening pe SSH și firewall, gestionarea stack-ului web (nginx, Apache), bazelor de date (PostgreSQL, MySQL/MariaDB), email-ului, backup-urilor, monitorizare cu Prometheus sau Zabbix și răspuns la incidente când ceva se strică. Lucrăm fie pe servere în datacenterul nostru, fie pe hardware pe care îl deții deja în altă parte.

Trebuie să găzduiesc la voi ca să folosesc aceste servicii?

Nu. Administrăm servere oriunde se află: bare metal în rack-ul propriu, VPS la orice furnizor cloud (Hetzner, OVH, AWS, Azure, GCP, Linode, DigitalOcean etc.) sau în datacenterul nostru din București. Tooling-ul și procesele sunt aceleași. Găzduirea la noi pur și simplu elimină o factură și un furnizor din lanț și oferă integrare naturală cu celelalte servicii gestionate, ca Proxmox Backup Server, Nextcloud Hub și înregistrare domenii .ro.

Ce distribuții Linux și sisteme Unix-like susțineți?

Toate distribuțiile Linux mainstream de producție: Debian, Ubuntu LTS, Red Hat Enterprise Linux, AlmaLinux, Rocky Linux, openSUSE / SLES, plus FreeBSD la cerere. Susținem și Proxmox VE (bazat pe Debian) pentru host-uri de virtualizare și containere standalone (Docker, Podman, LXC).

Cum facturați?

Trei modele standard: la oră, 60 EUR/oră, pachete preplătite (10 ore la 550 EUR) consumate în 6 luni și abonamente lunare (20 ore la 950 EUR/lună) cu reportarea orelor neutilizate un ciclu. Configurațiile multi-server sau on-call 24/7 se ofertă per scop. Proiectele cu preț fix (o migrare, un audit de securitate, o reconstrucție de stack) sunt cotate ca preț unic după un apel de descoperire.

Oferiți on-call 24/7?

Da, ca add-on la abonamentul lunar. Ne integrăm cu sistemul tău de alerting (Prometheus Alertmanager, Grafana OnCall, Opsgenie, PagerDuty) și un inginer răspunde în maxim 15 minute pentru incidente critice și 1 oră pentru cele non-critice. SLA-ul de răspuns este stabilit în scris; cere MSA-ul standard la comandă.

Cum începe o colaborare tipică?

Începem cu un apel de descoperire de 30-60 de minute: ce ai, ce te doare, ce vrei să obții. În 2 zile lucrătoare trimitem o ofertă scrisă (scop, estimare timp, livrabile, preț). La acceptare semnăm MSA + NDA, ne acorzi acces (de regulă o cheie SSH de serviciu + credentials read-only la început) și pornim. Majoritatea colaborărilor termină onboarding-ul în mai puțin de o săptămână.

Semnați NDA și contract de prelucrare a datelor?

Da. NDA-ul este practică standard și îl semnăm înainte să primim acces. Pentru workload-uri care ating date personale semnăm un DPA aliniat GDPR. Suntem o companie din UE; datele pe care le atingem în numele tău rămân în UE dacă nu ne indici altfel în mod explicit.

Puteți să mă migrați de la un furnizor sau stack la altul?

Da. Proiecte tipice: repatriere din cloud în bare-metal (reduceri de cost), migrări CentOS în AlmaLinux/Rocky, upgrade-uri majore Debian/Ubuntu, MySQL în PostgreSQL, monolit în containere, on-prem în Proxmox VE. Fiecare migrare se rulează ca proiect cu runbook scris, fereastră de mentenanță, plan de rollback și test de acceptare scris.

Cum stă treaba cu auditurile de securitate și complianța?

Facem audituri pragmatice de securitate aliniate cu CIS Benchmarks și profile OpenSCAP. Livrabilul este un raport priorizat (critical / high / medium / low) plus un plan de remediere cu estimări de efort. Pentru GDPR, pregătire ISO 27001 sau scoping PCI-DSS lucrăm alături de DPO/auditorul tău pe partea tehnică și livrăm artefactele (loguri, configurații, dovezi de hardening).

Cine face efectiv munca?

Ingineri DreamServer, angajați propriu. Nu subcontractăm. Același inginer se ocupă de contul tău prin onboarding și munca de zi cu zi, cu un inginer de backup informat pentru concedii și on-call. Operm propriul datacenter, propriul LIR (membru RIPE NCC) și propriul ISP, deci echipa cu care vorbești este echipa care rulează infrastructură de producție zi de zi. Vezi mai multe despre noi.

Faceți DevOps / IaC / CI-CD?

Da. Infrastructure-as-code cu Terraform, OpenTofu, Pulumi sau Ansible. CI/CD pe GitLab CI, GitHub Actions, Drone, Woodpecker, Jenkins. Container registries, Helm charts, Kubernetes (k3s, k8s, OpenShift). Putem fie să construim pipeline-ul de la zero, fie să preluăm unul existent și să-l curățăm.

Puteți continua munca pe un server pe care nu l-ați construit?

Da, este punctul de plecare cel mai frecvent. Facem un audit de onboarding pe setup-ul existent (de regulă 4-8 ore), documentăm ce am găsit, listăm riscurile și quick wins-urile, apoi fie preluăm operațiunile de zi cu zi, fie rulăm mai întâi un proiect de remediere. Auditul singur este un livrabil util chiar dacă decizi să nu mergi mai departe.

Avem Incredere & Suntem Membri

Suntem membri ai principalelor organizatii de infrastructura internet.

RIPE NCC MANRS PeeringDB RoTLD DSIX SBIX 4IXP LOCIX Euro-IX RIPE NCC MANRS PeeringDB RoTLD DSIX SBIX 4IXP LOCIX Euro-IX