Audyt i ochrona VPS (Nginx + PHP-FPM + Cloudflare) przed skanowaniem
VPS z witrynami na CS-Cart pod obciążeniem przez masowe skanowanie.
Obserwuje się wysokie obciążenie PHP-FPM (do 100% CPU), duża liczba zapytań do typowych podatnych ścieżek (.git, .env, phpinfo i inne).
Trzeba przeanalizować przyczynę obciążenia i skonfigurować ochronę na poziomie Cloudflare i Nginx bez wpływu na rzeczywistych użytkowników i boty SEO.
Szczegółowe TZ z opisem problemu i zrzutami ekranu tutaj - https://docs.google.com/document/d/1prHSXVUlUUnt25dsy1IbgkFOJI_m_OLIRX2Z-g9-jew/
Opinia zleceniodawcy o współpracy z Yevgeny T.
Audyt i ochrona VPS (Nginx + PHP-FPM + Cloudflare) przed skanowaniemJestem zadowolony ze współpracy. Wszystko szybko, jasno i na temat. Polecam.
Opinia freelancera o współpracy z Vladimir P.
Audyt i ochrona VPS (Nginx + PHP-FPM + Cloudflare) przed skanowaniemDziękuję za współpracę! Polecam pracować.
-
Wprowadzę izolację pul PHP-FPM dla każdej strony i skonfiguruję w Cloudflare blokowanie według kodów ASN centrów danych w celu odcięcia botów, które imitują prawdziwych użytkowników.
Czy zapewnicie bezpośredni dostęp SSH do serwera w celu konfiguracji modułu ngx_http_limit_req_module oraz ustawienia reguł automatycznego banowania w fail2ban według wzorców 404/403?
Budżet i terminy — w prywatnej korespondencji.
-
✋ Witaj! Jesteśmy firmą IT dZENcode.
Realizujemy kompleksową ochronę i optymalizację infrastruktury serwerowej (Nginx + PHP-FPM + Cloudflare), mającą na celu eliminację obciążenia od zautomatyzowanych skanowań, stabilizację pracy VPS oraz zachowanie poprawnej indeksacji przez wyszukiwarki i dostępności dla rzeczywistych użytkowników, opierając się na doświadczeniu zespołu, najlepszych praktykach i własnych rozwiązaniach.
Czy masz dostęp do pełnych logów access/error Nginx i PHP-FPM za okres obciążenia, aby dokładnie określić źródła i wzorce skanowania?
Czy obecnie korzystasz z Cloudflare Bot Management, czy tylko z darmowych zasad bezpieczeństwa i ograniczeń liczby zapytań?
Szczegółowe informacje o naszych usługach i stawkach znajdziesz na stronie:Freelancehunt
Zobacz – później omówimy szczegóły pracy, pisz, gdy będziesz gotowy.
…
Ostateczny koszt ustalany jest dopiero po sprecyzowaniu zakresu i wymagań.
___________________
Z poważaniem,
Menadżer dZENcode
Nasze mocne strony:
💎 10+ lat świadczymy usługi IT: Outsourcing, Outstaffing
🔥 90+ pracowników na etacie
🚀 Projekty „od zera” i wsparcie
⚙️ SLA i wsparcie po produkcji
✅ Umowa z firmą, gwarantowany wynik!
🔥 250+ publicznych opinii od 2015 roku.
-
361 Witaj!
Znana sytuacja, rozwiążemy ten problem „pod klucz”.
Ponieważ jesteśmy europejskim dostawcą chmury i mamy własne serwery w Polsce, ochrona infrastruktury e-commerce oraz optymalizacja wysokich obciążeń to nasza codzienna ekspertyza.
Jesteśmy gotowi podłączyć się i ustabilizować działanie twojego VPS już dziś. Czekam na ciebie na czacie, aby omówić szczegóły — i od razu bierzemy projekt do pracy!
-
3306 180 0 Dobry wieczór.
Jestem gotów omówić szczegóły współpracy. Proszę pisać. Dziękuję.
-
2223 36 0 Dobry wieczór. Mogę to zrobić właśnie teraz. Zajmuję się administracją serwerów Linux od ponad 15 lat. Proszę o kontakt!
-
522 2 1 Dzień dobry. Rozwiązywałem podobny problem. Tylko na serwerze był WP. Również zajmuję się konfiguracją serwera, ustawieniem certyfikatów i innymi rzeczami.
-
2163 14 0 1 Witam! Jestem indywidualnym deweloperem z 4-letnim doświadczeniem w administracji systemami i technicznej optymalizacji projektów o wysokim obciążeniu, dlatego szybko rozwiążę problem z CPU na Twoim VPS i skonfiguruję wielowarstwową ochronę przed botami. Ponieważ obecnie nie mam bezpośredniego dostępu do zewnętrznych dokumentów Google, jestem gotów działać zgodnie z sprawdzonym algorytmem dla CS-Cart: na poziomie Cloudflare wdrożę zasady WAF do blokowania zapytań do wrażliwych plików (.env, .git, xmlrpc itp.) oraz skonfiguruję Challenge (JS/Managed) dla podejrzanego ruchu, a na poziomie Nginx zrealizuję ograniczenie liczby żądań oraz surowe ograniczenie dostępu do katalogów roboczych, aby nie docierały do PHP-FPM i nie przeciążały procesora. Moje podejście pozwala na filtrowanie ruchu spamowego, jednocześnie zachowując dostęp dla rzeczywistych klientów i oficjalnych robotów wyszukiwarek (Google, Bing) poprzez weryfikację Zweryfikowanych Botów; pracuję przez FOP, skoncentrowany na stabilności Twojego serwera i gotowy zapoznać się z tekstem TZ (jeśli go tutaj prześlesz) w celu ostatecznej oceny. Moje prace: https://3magency.co/, https://jk-solution.com.ua/, https://farfieworldwide.com/,
Behance.
-
242 Cześć!
Jestem gotów omówić bardziej szczegółowo zadania i szczegóły nowych konfiguracji w tym projekcie.
-
573 9 0 Piszesz w wiadomościach prywatnych, znajdę problem z obciążeniem na stronie i go usunę.
-
776 11 2 Dzień dobry, wykonam twoje zadanie, mam udane doświadczenie w rozwiązywaniu podobnego rodzaju zadań, w celu omówienia pisz na op
-
1168 7 0 Twój problem z wysokim obciążeniem na PHP-FPM oraz skanowaniem podatnych ścieżek to typowy scenariusz dla serwerów VPS z witrynami na CS-Cart. Już rozwiązaliśmy podobne zadania, konfigurując ochronę na poziomie Cloudflare i Nginx, aby zmniejszyć obciążenie serwera i zablokować nieautoryzowane żądania.
Nasz zespół SDEV specjalizuje się w optymalizacji infrastruktury i bezpieczeństwa serwerów. W Twoim przypadku:
1. Przeprowadzimy audyt konfiguracji Nginx i Cloudflare, zidentyfikujemy źródło obciążenia na PHP-FPM.
2. Skonfigurujemy zasady Cloudflare (np. ograniczenie liczby żądań, zasady zapory) blokujące żądania do .git, .env, phpinfo oraz innych podatnych ścieżek.
3. Optymalizujemy konfigurację Nginx dla szybkiej odpowiedzi na użytkowników i odrzucania "oszukańczych" żądań.
4. Sprawdzimy, czy boty SEO nie są blokowane, a rzeczywiści użytkownicy nie odczuwają zmian.
Przykład naszego podobnego przypadku: stworzyliśmy zaawansowanego bota do monitorowania samochodów, gdzie trzeba było zapewnić ochronę przed skanowaniem i zoptymalizować obciążenie serwerów.
-
3556 86 1 1 👋 Witaj! Jestem gotowy, aby rozpocząć pracę od razu.
Dokładnie rozumiem zadanie i mam udane doświadczenie w realizacji takich projektów (przykłady są w opiniach). Wykonam zadanie szybko i bez zbędnych pytań.
Porozmawiajmy o szczegółach i zaczynajmy! 🚀
Aktualne zlecenia dla freelancerów w kategorii PHP
Integracja bloku "Gdzie oglądać" (Laravel / Livewire)Potrzebna jest integracja zewnętrznej platformy streamingowej dla strony o filmach i serialach na Laravel / Livewire. Co należy zrobić: Zaimplementować import zewnętrznego katalogu treści, który jest aktualizowany raz dziennie. Wykonywać dopasowanie treści według IMDb ID i/lub… PHP, Programowanie stron internetowych ∙ 13 godzin 3 minuty temu ∙ 25 ofert |
Dopracowanie istniejącego projektu na Laravel (PHP)Potrzebne jest dopracowanie istniejącego projektu na Laravel (PHP).\n\nProjekt obejmuje gotową panel administracyjny, który ma w sobie builder do tworzenia stron z układem (html+css+js) na kodzie php do wyświetlania danych. W projekcie należy zrealizować 2-3 strony na podstawie… Content Management Systems, PHP ∙ 16 godzin 39 minut temu ∙ 32 oferty |
Nowy sklep na Woocommerce
8496 PLN
Szukam dewelopera do stworzenia sklepu internetowego na Woocommerce. Projekt - sklep codziennych promocji, popularne produkty w ograniczonej ilości. Co już jest: szablon wszystkich stron (witryna, realizacja zamówienia, strony treści, konto klienta), identyfikacja wizualna,… PHP, Programowanie stron internetowych ∙ 19 godzin 52 sekundy temu ∙ 93 oferty |
Należy wprowadzić poprawki na stronie Modx Evolution CMS 3.1.7
82 PLN
Opracowywana jest poprawa projektu i skład strony, będzie trzeba wdrożyć te prace na stronie.Należy również wdrożyć niektóre poprawki na stronie. Układ HTML i CSS, PHP ∙ 23 godziny 6 minut temu ∙ 24 oferty |
Wykonanie prac po audycie SEO
983 PLN
Potrzebny doświadczony programista OpenCart do wykonania SEO i technicznych poprawek sklepu internetowego. Główne zadania: Poprawa struktury wewnętrznych linków i menu. Dodanie linków w stopce. Realizacja okruszków z mikroformatowaniem Schema.org. Poprawa generacji sitemap.xml… PHP, Obsługa stron internetowych ∙ 4 dni 20 godzin temu ∙ 64 oferty |