Hi, I'm Ihor Bukhantsov!

Junior System Administrator | CCNA Certified | Linux Enthusiast

I am an aspiring IT specialist with a focus on infrastructure, networking, and automation. Currently studying at IT Academy STEP, I specialize in system administration and cybersecurity. With my CCNA certification and practical experience in Linux environments, I build secure and efficient IT systems.

Willkommen auf meinem IT-Portfolio

Junior Systemadministrator | Netzwerkspezialist (CCNA) | Linux-Enthusiast

Hallo! Mein Name ist Ihor Bukhantsov. Ich bin ein angehender IT-Spezialist mit einer Leidenschaft für Infrastruktur, Netzwerke und Automatisierung. Aktuell absolviere ich meine Ausbildung an der IT Academy STEP und spezialisiere mich auf Systemadministration und Cybersicherheit. Dank meiner CCNA-Zertifizierung und praktischen Erfahrung im Umgang mit Linux-Servern verfüge ich über eine starke Basis.

My ProjectsMeine Projekte

Project Web Portfolio ibdev.deProjekt Web Portfolio ibdev.de

Project ibdev.de

Complete setup of this web infrastructure: Linux server configuration, DNS management for .de domain, SSL (Let's Encrypt), and server hardening.

Komplette Einrichtung dieser Web-Infrastruktur: Linux-Server-Konfiguration, DNS-Verwaltung der .de-Domain, SSL (Let's Encrypt) und Server-Absicherung.

Secure DevOps: Hardening Prometheus Node Exporter Secure DevOps: Härtung des Prometheus Node Exporters

Secure DevOps Project

Overview: Production-ready setup for monitoring a remote server with a public IP. Eliminated the server's attack surface while maintaining automated metrics collection.

Key Features:

  • Closed unsecured default port 9100 by binding it to 127.0.0.1 inside Docker.
  • Configured Nginx as a Reverse Proxy with Let's Encrypt SSL/TLS encryption.
  • Implemented bcrypt Basic Authentication for secure Prometheus access.

Tech Stack: Docker Nginx Prometheus Certbot Bash

GitHub Repository

Übersicht: Produktionsreifes Setup zur Überwachung eines Remote-Servers mit öffentlicher IP-Adresse. Die Angriffsfläche des Servers wurde minimiert, während die automatisierte Metrik-Erfassung aktiv bleibt.

Hauptmerkmale:

  • Schließung des unsicheren Standard-Ports 9100 durch Bindung an 127.0.0.1 in Docker.
  • Konfiguration von Nginx als Reverse Proxy mit SSL/TLS-Verschlüsselung (Let's Encrypt).
  • Implementierung von bcrypt-basierter Basic Authentication für sicheren Zugriff.

Tech-Stack: Docker Nginx Prometheus Certbot Bash

GitHub-Repository

CertificatesZertifikate

Cert 1

CCNA: Introduction to Networks
2025

Cert 2

CCNA: Switching, Routing & Wireless
2026

Cert 3

CCNA: ENSA
2026