Безпека сайту на WordPress
22 USDДобрий день.
Необхідно виконати вимоги з безпеки сайту.
Зокрема мова йде про такі вимоги:
- захист адмін-панелі;
- приховування версій плагінів та ін. бібліотек з коду;
- перевірка вхідних даних користувачів;
- запобігання загрозам згідно зі списком owasp.
Після виконання робіт сайт буде перевірятися одним з сканерів.
Більш докладно готова обговорити в особистих повідоменнях.
Також вислухаю Ваші пропозиції щодо вартості та термінів.
-
151 3 0 1 Здравствуйте, заинтересовало Ваше задание, готов приступить к обсуждению цены и сроков выполнения.
-
76 Доброго часу!
Можу допомогти Вам з питаннями безпеки сайту на WordPress.
п.1, п.2 - без проблем
п.3 - є готові рішення
п.4 - взагалі без питаннь,
оскільки моя основна спеціалізація - кібербезпека та захист інформації.
В мєне є вже деякі рішення щодо Вашої задачі. Стосовно захисту - в моєму арсеналі є декілька професійних сканерів, тому я пропоную наступне - трохи змінити підхід до поставленої задачі, тобто, поясню.
… шляхи вирішення проблеми безпеки вашого сайту можуть бути наступні:
1. найняти програміста який усе це "підладнає" подешевше.
2. найняти спеціаліста, який протестує роботу програміста.
3. робити п.1 кожного разу, коли п.2 видасть які-небудь уразливості сайту.
4. робити п.3 до повного усунення усіх загроз.
Що ми маємо.:
1. усі фікси сайту - бюджет 1000 грн. - реалізація ваших думок, перевірка, та розрахунок з виконавцем.
2. перевірка роботи сканером (бюджет невідомий)
3. по-любому сканер щось виявить. а це: 1. якісь зауваження до виконавця по-перше. по-друге - дуже незручно і необ'єктивно з точки зору ефективності використання вашого часу.
4. саме головне - це час (просканувати, виявити, та усунути усі уразливості не тільки сайту а і серверу, на якому розміщено Ваш сайт).
5. самостійні фікси після роботи сканеру. прийняття рішення, чи потрібне повне тестування безпеки сайту чи ні. чи задоволені ви виконавцем.. і тут може бути наступне: 1) по перше - виконавець може не мати досвіду роботи зі сканерами безпеки (найчастіше) 2) виконавець може просто зробити перелічену роботу і отримати гарантовані вами кошти. не вдаваючись у деталі та не переймаючись стосовно подальшої долі вашого сайту. 3). у виконавця може просто не бути професійних сканерів безпеки (так, вони платні). 4) виконавець може бути не досвідченним у питаннях кібербезпеки та банально не знати, що таке XSS (або навіть взагалі бути без тями, що таке SQL-ін'экція)
тому, Я пропоную наступне:
1. комплексне тестування поточної версіі сайту на уразливості декількома сканерами.
2. застосування фіксів та рекомендацій з безпеки, що задано вашим ТЗ.
3. повторне повне сканування сайту для виявлення недоліків системи захисту.
4. завершення модифікацій і фіксів, нейтралізація усіх загроз.
5. завершення роботи, перевірка та розрахунки. передача сайту у викристання).
Тобто, інакше кажучи, я пропоную вам:
1. 100% професійне виконання вашої роботи.
2. Комплексне тестування захищенності сайту.
А це:
1. Швидше
2. Єффективніше.
ps: Я э Етичний Хакер.
-
1107 70 0 Здравствуйте!
Есть большой опыт с WordPress, специализируюсь на нем.
Обращайтесь!
==> ==> ==>
-
3340 147 4 1 Добрый день.
Могу выполнить данную задачу. Если еще актуально напишите мне в ЛС.
Есть опыт в подобных задачах. Так же после выполнения защиты я буду в дальнейшем поддерживать ваш сайт.
-
581 104 0 1 Добрый день. Готов выполнить Вашу задачу после обсуждения деталей. Возможно есть более подробное задание?
-
338 6 2 Доброго времени суток!
Заинтересовало Ваше предложение. Работаю с WordPress более пяти лет. Буду рад взяться за выполнение заказа. Готов обсудить подробности в ЛС.
Буду рад сотрудничеству!
-
Добрый день.
Пофиксить безопасность Wordpress нереально.
Данная система имеет очень плохую защиту. Так же часто плагины для системы имеют дыры в безопасности которые могут пофиксить разве только разработчики данных плагинов.
Я вам советую изменить CMS сайта с Wordpress на Modx revo или October CMS если у вас не интернет магазин.
Специалисты Sucuri назвали WordPress самой взламываемой CMS года
-
Current freelance projects in the category Web Programming
Development of a simple catalog website (Czech Republic)A budget-friendly yet fully functional product catalog website is needed for the Czech market. The project is short-term (launched for a clearance sale), so the priorities are minimum cost, speed of implementation, and ease of deployment. No complex automation systems or… HTML & CSS, Web Programming ∙ 12 hours 41 minutes back ∙ 84 proposals |
Automation setup: Form on the website → WhatsApp bot → CRM (Make + WATI)Project Description: There is a transportation company website. Clients submit requests through a form on the site — the form is sent to email. We need to set up the following automation:Stage 1 — Form → WhatsApp — When a new request comes to the email from the website, the… Web Programming, Bot Development ∙ 13 hours 54 minutes back ∙ 25 proposals |
I want to learn how to create websites for CS:GO/CS2I need a mentor who will teach me how to create a CS2/CS:GO server. I want to go through step by step via Discord/Zoom: hosting/VPS, server.cfg, maps, plugins, admin panel, ban system, Discord, website, and statistics. Language: Ukrainian or Russian. HTML & CSS, Web Programming ∙ 19 hours 36 minutes back ∙ 10 proposals |
Looking for a programmer or vibe coding Automation scraping data 2https://drive.google.com/file/d/14tP5XWJB9acV4gn_cJrFwMpihUj3EbQz/view?usp=sharing I accidentally sent that link Web Programming, Data Parsing ∙ 22 hours 33 minutes back ∙ 30 proposals |
Comprehensive audit and development of a website on WordPress/WooCommerceComprehensive Audit and Development of a WordPress/WooCommerce Site Website: https://www.vashstatus.com.ua/ We are engaged in the sale of entrance and interior doors. The main task of the website is to attract customers to the offline showroom, as well as to receive applications… Content Management Systems, Web Programming ∙ 23 hours 47 minutes back ∙ 45 proposals |