Szukam zespołu (DevOps i specjalisty ds. bezpieczeństwa), który przeprowadzi audyt zgodności z wymaganiami
Requirements:
1. Familiarize yourself with the recommendations for developers (Appendix 1) regarding the security
of the site and inform whether these recommendations can indeed provide a high
level of protection for the WordPress site.
2. Check the implementation of these recommendations on the current site.
3. If the recommendations described in Appendix 1 do not provide an adequate level
of protection, provide other recommendations, according to working with WordPress.
4. If the recommendations described in Appendix 1 meet the appropriate level
of protection, recommend to the client's team (in simple language) how we
can further improve the security situation. What to do? How often to check?
Provide advice regarding updates, etc.
Appendix 1. Security recommendations from the previous developer
"This is about Cybersecurity our capabilities:
Website protection complex:
1. Network level - Traffic filtering and DDoS protection
Cloudflare
● Hides the IP address of the main server - all requests go through Cloudflare,
attackers do not see the real IP
● Protects against DDoS - includes automatic captcha, slowing down suspicious IPs
-Filters traffic - blocks SQL injections, XSS, brute force, and suspicious user-agents
Traffic filtering on the server (Nginx/Apache)
● Limits the number of requests to /wp-login.php and /xmlrpc.php (Rate Limiting)
● Limits the number of connections from a single IP
● Blocks known bots and parsers
2. Access to the WordPress admin (/wp-admin)
IP-based login restrictions
● Access to the admin is allowed only from whitelisted IPs
Changing the admin URL
● Change the standard /wp-admin to a custom path (/mysecretadmin)
● Accessible only after entering a secret token
Two-factor authentication (2FA)
● Add a confirmation code via Telegram or Google Authenticator
● Even if the login/password are leaked, the attacker cannot log in
Can be implemented with custom code or use Wordfence 2FA.
3 Database - SQL injections and backups
Disabling remote access to MySQL
● MySQL listens only to local connections
Using secure SQL queries
Automatic backup creation
● Daily database backups
● Copying backups to a remote server or cloud
4. File system protection
Disabling PHP execution in uploads/ and wp-content/
● So that an attacker cannot upload and run a malicious PHP script
Disabling code editing from the admin
● Prohibiting changes to themes and plugins via /wp-admin
Monitoring file changes
● Running a script that checks if critical files have been changed
5. Failover (automatic switch to backup server)
● The site automatically switches to a backup server if the main one fails
● The database is replicated in real-time
● Everything happens transparently for users (without changing the domain)
How it works:
1-Main server (A) dies
2-Cloudflare DNS Failover automatically switches to server B
3-MySQL Replica switches to the new master
Implementation:
Cloudflare Load Balancer
MySQL Replication (Master-Slave)
rsync for file synchronization
6. Implementation of the "hybrid static site" logic
Main server (admin and content generation)
Runs on WordPress
Administrators manage content through /wp-admin
After updating the content, a script is triggered to generate static HTML pages
Frontend server (only HTML, CSS, JS)
Receives ready static pages from the main server
Located on another server (or CDN)
Does not contain WordPress, PHP, and databases
Works like a regular static site
Dynamic elements (feedback, search, cart, etc.)
● Implemented via REST API or GraphQL
● All forms and requests go to the API on the main server
Additional improvements
● API caching - via Cloudflare Workers or Nginx FastCGI Cache
● Static synchronization on schedule - once an hour/daily
● Moving search to a separate service
● Protecting the API with tokens - so that spammers do not send tons of requests
-
411 6 1 Z radością rozważę twój projekt! Mam doświadczenie w DevOps i bezpieczeństwie informacji. Proszę o szczegółowe informacje na temat wymagań i celu audytu, abyśmy mogli przygotować dokładną propozycję.
-
776 11 2 Dobry wieczór, przeprowadzę audyt twojej strony, dam rekomendacje dotyczące zapewnienia bezpieczeństwa, zainstaluję ochronę, jeśli to konieczne, dam opinię od osoby prawnej, kod PKD pasuje, jeśli jesteś zainteresowany, pisz na prywatne.
-
15075 32 0 1 Dzień dobry!
Nazywam się Walenty, i reprezentuję Arctic Web Agency. Jesteśmy zespołem doświadczonych programistów, którzy specjalizują się w tworzeniu nowoczesnych i efektywnych rozwiązań internetowych dla biznesu. W wiadomościach prywatnych mogę przesłać przykłady naszych podobnych prac. Jesteśmy gotowi podjąć się realizacji Twojego projektu!
Z poważaniem
Zespół Arctic Web
Freelancehunt
-
410 7 1 1 Witam Państwa,
Dziękuję za szczegółowy opis, chętnie pomogę w realizacji projektu. Jestem inżynierem oprogramowania z ponad 7-letnim doświadczeniem w tworzeniu różnych stron internetowych, rozwiązań SaaS, złożonych platform internetowych i MVP dla startupów. W portfolio wskazałem na niektóre opracowane projekty.
Mój stos technologiczny obejmuje następujące technologie i ich frameworki: PHP (Yii2, Laravel, Symfony), HTML5, CSS3, JS (Vue.js, React.js), MySQL, PostgreSQL.
-
1616 8 0 Cześć,
Jestem deweloperem w dziedzinie AI/ML i WEB DEV. Mogę zrealizować Twój projekt. Napisz do mnie, omówimy to.
-
1251 3 0 Witaj! Jestem współwłaścicielką studia internetowego zajmującego się tworzeniem broszur, brandbooków, identyfikacji wizualnej, logo, banerów, kreatywów, stron internetowych o dowolnym stopniu skomplikowania, systemów CRM, Confidence Technology, a także ustawianiem reklam i SEO.
Nasze ostatnie projekty, w tym design:
✔️https://sweet-sdpearls.de
✔️ https://diamond-firms.com
✔️ https://novobudova.pro
✔️ https://stxtrade.com
✔️ https://salehub2b.eu
✔️ https://confidence-crm.com
✔️ https://skyhigh-lviv.com
… ✔️ https://ukrfix.com
✔️ https://aquahub.org.ua
✔️ https://boostylabs.com
✔️ https://ol.zp.ua
✔️ https://smt-industry.com
✔️ https://butams.com
✔️ https://emporio-sports.cz
Z najlepszymi życzeniami, Walentyna
-
2161 4 2 👋Witamy!
Jesteśmy Skillwave Global LLP — zespołem z Wielkiej Brytanii, który pomaga firmom uruchamiać efektywne produkty cyfrowe: od stron internetowych i sklepów online po złożone systemy.
📈Podchodzimy do każdego zadania indywidualnie — tworzymy nie tylko ładną stronę, ale narzędzie, które działa na wynik: przyciąga klientów, sprzedaje i budzi zaufanie.
✅Co oferujemy:
• Pełna rozwój strony internetowej (Frontend / Backend / WordPress / CMS)
• UI/UX-design w Figma z naciskiem na konwersje
• Szybkie ładowanie, responsywność, SEO — domyślnie
… • Wsparcie i rozwój projektu po uruchomieniu
💼Pracujemy przejrzyście, oficjalnie i zorientowani na wynik.
Jesteśmy gotowi omówić Twój projekt i już w najbliższych dniach zaproponować koncepcję!
🙌Oto nasze prace i opinie na ich temat, więcej dowiesz się w prezentacji!
Freelancehunt
Aktualne zlecenia dla freelancerów w kategorii Bazy danych i SQL
Przywracanie Instagrama po zablokowaniu3 marca 2026 r. zablokowano Instagram z powodu naruszenia zasad. Uważam, że doszło do jakiegoś błędu, ponieważ strona była osobista z zdjęciami i filmami z prywatnych podróży. Nie pisałam komentarzy ani niczego innego. Wysłałam kilka razy odwołanie. Nie mogę pobrać swoich… Bazy danych i SQL, Programowanie stron internetowych ∙ 4 godziny 51 minut temu ∙ 4 oferty |
Należy załadować towary do odpowiednich kategorii i podkategorii z plików SQLStrona została stworzona na WP. Znajduje się w niej katalog produktów. Wgrywano towary z pliku pdf, częściowo wyszła kasza. Jest trzy pliki z wyraźnym podziałem kategorii, podkategorii i produktów w nich. W pliku PA.sql kategorie są ponumerowane, na przykład na stronie… Bazy danych i SQL, Programowanie stron internetowych ∙ 8 godzin 22 minuty temu ∙ 28 ofert |
System CRM dla logistyki kolejowejStworzenie systemu CRM dla firmy logistycznej, głównie zajmującej się transportem kolejowym i drogowym, 1) Raportowanie finansowe 2) Przetwarzanie wniosków 3) Kontrahenci 4) Automatyczne wystawianie faktur i aktów zamknięcia, można stworzyć uproszczony system 1C poniżej… Bazy danych i SQL, Zarządzanie klientami i CRM ∙ 16 godzin 57 minut temu ∙ 33 oferty |
Usunąć problem niepełnego importu danych z plików Excel specyfikacji Nowej Poczty do 1C:
164 PLN
Cel: Istnieje przetwarzanie w 1C dotyczące ładowania specyfikacji Nowej Poczty. Z nieznanych powodów przestało ładować niektóre dane tabelaryczne. Należy znaleźć przyczynę i usunąć problem niepełnego importu danych z plików Excel specyfikacji Nowej Poczty do 1C: Mały Biznes.… Administracja systemem i siecią, Bazy danych i SQL ∙ 3 dni 11 godzin temu ∙ 16 ofert |
System ewidencji, planowania i sprzedaży dla farmy grzybowej
2211 PLN
Oto pełny, finalny tekst Technicznego Zadania (TZ). Łączy on wszystkie Twoje wymagania: 16 komór, 20 kontrahentów, harmonogram po dniach, ewidencja opakowań, obliczenie rentowności oraz obowiązkowy podział na trzy gatunki grzybów. Możesz całkowicie skopiować ten tekst i wysłać… Bazy danych i SQL, Zarządzanie klientami i CRM ∙ 5 dni 15 godzin temu ∙ 56 ofert |