Budżet: 20000 UAH Termin: 28 dni
Z radością rozważę twój projekt! Mam doświadczenie w DevOps i bezpieczeństwie informacji. Proszę o szczegółowe informacje na temat wymagań i celu audytu, abyśmy mogli przygotować dokładną propozycję.
Requirements:
1. Familiarize yourself with the recommendations for developers (Appendix 1) regarding the security
of the site and inform whether these recommendations can indeed provide a high
level of protection for the WordPress site.
2. Check the implementation of these recommendations on the current site.
3. If the recommendations described in Appendix 1 do not provide an adequate level
of protection, provide other recommendations, according to working with WordPress.
4. If the recommendations described in Appendix 1 meet the appropriate level
of protection, recommend to the client's team (in simple language) how we
can further improve the security situation. What to do? How often to check?
Provide advice regarding updates, etc.
Appendix 1. Security recommendations from the previous developer
"This is about Cybersecurity our capabilities:
Website protection complex:
1. Network level - Traffic filtering and DDoS protection
Cloudflare
● Hides the IP address of the main server - all requests go through Cloudflare,
attackers do not see the real IP
● Protects against DDoS - includes automatic captcha, slowing down suspicious IPs
-Filters traffic - blocks SQL injections, XSS, brute force, and suspicious user-agents
Traffic filtering on the server (Nginx/Apache)
● Limits the number of requests to /wp-login.php and /xmlrpc.php (Rate Limiting)
● Limits the number of connections from a single IP
● Blocks known bots and parsers
2. Access to the WordPress admin (/wp-admin)
IP-based login restrictions
● Access to the admin is allowed only from whitelisted IPs
Changing the admin URL
● Change the standard /wp-admin to a custom path (/mysecretadmin)
● Accessible only after entering a secret token
Two-factor authentication (2FA)
● Add a confirmation code via Telegram or Google Authenticator
● Even if the login/password are leaked, the attacker cannot log in
Can be implemented with custom code or use Wordfence 2FA.
3 Database - SQL injections and backups
Disabling remote access to MySQL
● MySQL listens only to local connections
Using secure SQL queries
Automatic backup creation
● Daily database backups
● Copying backups to a remote server or cloud
4. File system protection
Disabling PHP execution in uploads/ and wp-content/
● So that an attacker cannot upload and run a malicious PHP script
Disabling code editing from the admin
● Prohibiting changes to themes and plugins via /wp-admin
Monitoring file changes
● Running a script that checks if critical files have been changed
5. Failover (automatic switch to backup server)
● The site automatically switches to a backup server if the main one fails
● The database is replicated in real-time
● Everything happens transparently for users (without changing the domain)
How it works:
1-Main server (A) dies
2-Cloudflare DNS Failover automatically switches to server B
3-MySQL Replica switches to the new master
Implementation:
Cloudflare Load Balancer
MySQL Replication (Master-Slave)
rsync for file synchronization
6. Implementation of the "hybrid static site" logic
Main server (admin and content generation)
Runs on WordPress
Administrators manage content through /wp-admin
After updating the content, a script is triggered to generate static HTML pages
Frontend server (only HTML, CSS, JS)
Receives ready static pages from the main server
Located on another server (or CDN)
Does not contain WordPress, PHP, and databases
Works like a regular static site
Dynamic elements (feedback, search, cart, etc.)
● Implemented via REST API or GraphQL
● All forms and requests go to the API on the main server
Additional improvements
● API caching - via Cloudflare Workers or Nginx FastCGI Cache
● Static synchronization on schedule - once an hour/daily
● Moving search to a separate service
● Protecting the API with tokens - so that spammers do not send tons of requests
Budżet: 20000 UAH Termin: 28 dni
Z radością rozważę twój projekt! Mam doświadczenie w DevOps i bezpieczeństwie informacji. Proszę o szczegółowe informacje na temat wymagań i celu audytu, abyśmy mogli przygotować dokładną propozycję.
Budżet: 20000 UAH Termin: 14 dni
Dobry wieczór, przeprowadzę audyt twojej strony, dam rekomendacje dotyczące zapewnienia bezpieczeństwa, zainstaluję ochronę, jeśli to konieczne, dam opinię od osoby prawnej, kod PKD pasuje, jeśli jesteś zainteresowany, pisz na prywatne.
Budżet: 26990 UAH Termin: 29 dni
Dzień dobry!
Nazywam się Walenty, i reprezentuję Arctic Web Agency. Jesteśmy zespołem doświadczonych programistów, którzy specjalizują się w tworzeniu nowoczesnych i efektywnych rozwiązań internetowych dla biznesu. W wiadomościach prywatnych mogę przesłać przykłady naszych podobnych prac. Jesteśmy gotowi podjąć się realizacji Twojego projektu!
Z poważaniem
Zespół Arctic Web
Freelancehunt
Budżet: 20000 UAH Termin: 10 dni
Witam Państwa,
Dziękuję za szczegółowy opis, chętnie pomogę w realizacji projektu. Jestem inżynierem oprogramowania z ponad 7-letnim doświadczeniem w tworzeniu różnych stron internetowych, rozwiązań SaaS, złożonych platform internetowych i MVP dla startupów. W portfolio wskazałem na niektóre opracowane projekty.
Mój stos technologiczny obejmuje następujące technologie i ich frameworki: PHP (Yii2, Laravel, Symfony), HTML5, CSS3, JS (Vue.js, React.js), MySQL, PostgreSQL.
Budżet: 21000 UAH Termin: 7 dni
Cześć,
Jestem deweloperem w dziedzinie AI/ML i WEB DEV. Mogę zrealizować Twój projekt. Napisz do mnie, omówimy to.
Budżet: 20000 UAH Termin: 20 dni
Witaj! Jestem współwłaścicielką studia internetowego zajmującego się tworzeniem broszur, brandbooków, identyfikacji wizualnej, logo, banerów, kreatywów, stron internetowych o dowolnym stopniu skomplikowania, systemów CRM, Confidence Technology, a także ustawianiem reklam i SEO.
Nasze ostatnie projekty, w tym design:
✔️https://sweet-sdpearls.de
✔️ https://diamond-firms.com
✔️ https://novobudova.pro
✔️ https://stxtrade.com
✔️ https://salehub2b.eu
✔️ https://confidence-crm.com
✔️ https://skyhigh-lviv.com
✔️ https://ukrfix.com
✔️ https://aquahub.org.ua
✔️ https://boostylabs.com
✔️ https://ol.zp.ua
✔️ https://smt-industry.com
✔️ https://butams.com
✔️ https://emporio-sports.cz
Z najlepszymi życzeniami, Walentyna
Potrzebna jest centralna serwerowa system zbierania i przechowywania danych z Planfix, 1C, Meta Ads i Google Ads, a także webowy dashboard do ich wyświetlania i analizy. Wszystkie dane, historia zmian, obliczenia i agregowane wskaźniki muszą być przechowywane wyłącznie w serwerowej bazie danych. Dashboard nie powinien przechowywać ani duplikować danych biznesowych. Ma on uzyskiwać niezbędne informacje z serwerowej bazy przez API zgodnie z zapytaniami użytkownika i wyświetlać je w postaci KPI, wykresów, tabel i szczegółowych raportów.
Szukamy wsparcia dla projektu opartego na Yii , trzeba wprowadzać poprawki i dopracowania bazy, częściowo jest kontakt z poprzednim wykonawcą .....................
Potrzebna jest migracja bazy z CRM G-PLUS do MyChatBot Objętość bazy - 26 tys. leadów 2 leje - Centrum obsługi klienta oraz Dział sprzedaży z własnymi lejkami Karty leadów (oprócz imienia i numeru) mają wiele różnych pól Leady mają również nagrania głosowe rozmów. Muszą być również przeniesione Od kandydata oczekuję orientacyjnej kwoty oraz terminów realizacji
Stworzyć dashboard do monitorowania i analizy efektywności sieci lokalizacji (filiów) firmy w Google Business Profile (GBP) poprzez oficjalne API Google Business Profile. Przetwarzanie przez skrypt oparty na Google Apps Script (podpiąć do Google Arkuszy). Zapis danych w Google Arkusze (które pełnią rolę bazy danych dla Looker Studio). Aktualizacja: Codziennie (z wskazaniem daty ostatniej aktualizacji). Stworzyć serwisowe konto Google Cloud. Skrypt raz na dobę (wyzwalacz o 03:00 w nocy) wysyła zapytanie do GBP API. Otrzymuje metryki za wczorajszy dzień dla każdej lokalizacji (locationId). Zapisuje dane w tabeli w płaskim formacie (wiersz = unikalne połączenie Data + ID Filia + Metryki). Karty kluczowych wskaźnikówNazwa kartyMetryka GBPFormat dynamikiWyświetlenia profiluImpressions (Search + Maps)Procent %, Sparkline (niebieski)PołączeniaLocal Services Phone CallsProcent %, Sparkline (zielony)Przejścia na stronęWebsite ClicksProcent %, Sparkline (fioletowy)Budowanie trasDirection RequestsProcent %, Sparkline (pomarańczowy)Średnia ocenaAverage Review RatingZmiana absolutna (np. +0.1), Sparkline (żółty)Nowe recenzjeNew Reviews CountProcent %, Sparkline (turkusowy)
Cześć wszystkim! Szukam programisty backend (NestJS) do pracy nad nowym projektem. Co trzeba zrobić Opracować REST API w NestJS. Przygotować i utrzymywać dokumentację za pomocą Swagger (OpenAPI), aby programista frontend mógł automatycznie generować klienta przez Orval i zawsze pracować z aktualną specyfikacją. Zaplanować czystą, skalowalną architekturę, którą będzie łatwo utrzymać i rozwijać. Wymagania Znajomość NestJS i TypeScript na poziomie zaawansowanym. Doświadczenie w pracy z PostgreSQL. Doświadczenie w integracji z Supabase: autoryzacja i uwierzytelnianie; praca z bazą danych; wykorzystanie gotowych możliwości platformy. Doświadczenie w integracji Stripe (przez możliwości Supabase). Znajomość zasad bezpieczeństwa API, autoryzacji, walidacji danych i ochrony aplikacji. Umiejętność pisania czystego, strukturalnego i rozszerzalnego kodu. Jeśli masz odpowiednie doświadczenie, proszę, prześlij: przykłady projektów lub GitHub; pożądaną stawkę (za ekrany, które dostarczyłem, aby zrozumieć twoją stawkę, stawka godzinowa nie jest wygodna, ponieważ nie wiadomo, jaki będzie zakres pracy, każdy ma inny tempo);