Аудит и защита VPS (Nginx + PHP-FPM + Cloudflare) от сканирования
VPS с сайтами на CS-Cart под нагрузкой через массовые сканирования.
Наблюдается высокая нагрузка PHP-FPM (до 100% CPU), большое количество запросов к типовым уязвимым путям (.git, .env, phpinfo и другие).
Необходимо проанализировать причину нагрузки и настроить защиту на уровне Cloudflare и Nginx без влияния на реальных пользователей и SEO-ботов.
Подробное ТЗ с описанием проблемы и скриншотами здесь - https://docs.google.com/document/d/1prHSXVUlUUnt25dsy1IbgkFOJI_m_OLIRX2Z-g9-jew/
Отзыв заказчика о сотрудничестве с Евгением Т.
Аудит и защита VPS (Nginx + PHP-FPM + Cloudflare) от сканированияСотрудничеством доволен. Все быстро, четко и по сути. Рекомендую.
Отзыв фрилансера о сотрудничестве с Володимиром П.
Аудит и защита VPS (Nginx + PHP-FPM + Cloudflare) от сканированияСпасибо за сотрудничество! Рекомендую работать.
-
Я внедрю изоляцию PHP-FPM пулов для каждого сайта и настрою в Cloudflare блокировку по ASN-кодам дата-центров для отсечения ботов, которые имитируют реальных пользователей.
Предоставите ли вы прямой SSH-доступ к серверу для конфигурации модуля ngx_http_limit_req_module и настройки правил автоматического бана в fail2ban по паттернам 404/403?
Бюджет и сроки — в личной переписке.
-
✋ Здравствуйте! Мы IT-компания dZENcode.
Мы реализуем комплексную защиту и оптимизацию серверной инфраструктуры (Nginx + PHP-FPM + Cloudflare), направленную на устранение нагрузки от автоматизированных сканирований, стабилизацию работы VPS и сохранение корректной индексации поисковыми системами и доступности для реальных пользователей, опираясь на опыт команды, лучшие практики и собственные наработки.
Есть ли у вас доступ к полным access/error логам Nginx и PHP-FPM за период нагрузки, чтобы точно определить источники и паттерны сканирования?
Используете ли вы сейчас Cloudflare Bot Management или только бесплатные Security Rules и Rate Limiting?
Подробную информацию о наших услугах и ставках вы найдёте на сайте:Freelancehunt
Посмотрите – дальше обсудим детали работы, пишите, как будете готовы.
…
Финальная стоимость формируется только после уточнения объёма и требований.
___________________
С уважением,
Менеджер dZENcode
Наши сильные стороны:
💎 10+ лет оказываем IT-услуги: Аутсорс, Аутстаф
🔥 90+ штатных специалистов
🚀 Проекты «с нуля» и на поддержку
⚙️ SLA и постпродакшн-сопровождение
✅ Договор c компанией, гарантированный результат!
🔥 250+ публичных отзывов с 2015 года.
-
361 Здравствуйте!
Знакомая ситуация, мы решим эту проблему «под ключ».
Поскольку мы являемся европейским облачным провайдером и имеем собственные серверы в Польше, защита e-commerce инфраструктуры и оптимизация высоких нагрузок — это наша ежедневная экспертиза.
Готовы подключиться и стабилизировать работу вашего VPS уже сегодня. Жду вас в чате для обсуждения деталей — и сразу берем проект в работу!
-
3306 180 0 Добрый вечер. Готов обсудить детали сотрудничества. Пишите. Спасибо.
-
2223 36 0 Добрый вечер. Могу сделать прямо сейчас. Занимаюсь администрированием Linux серверов более 15 лет. Обращайтесь!
-
522 2 1 Добрый день. Решал подобную проблему. Только на сервере был WP. Также занимаюсь конфигурацией сервера, настройкой сертификатов и другим.
-
2163 14 0 1 Здравствуйте! Я индивидуальный разработчик с 4-летним опытом в системном администрировании и технической оптимизации высоконагруженных проектов, поэтому быстро устраню проблему с CPU на вашем VPS и настрою многоуровневую защиту от ботов. Поскольку в настоящее время у меня нет прямого доступа к внешним Google-документам, я готов действовать по проверенному алгоритму для CS-Cart: на уровне Cloudflare я внедрю WAF-правила для блокировки запросов к чувствительным файлам (.env, .git, xmlrpc и т.д.) и настрою Challenge (JS/Managed) для подозрительного трафика, а на уровне Nginx реализую ограничение по количеству запросов и жесткое ограничение доступа к служебным директориям, чтобы они не доходили до PHP-FPM и не перегружали процессор. Мой подход позволяет отфильтровать мусорный трафик, сохраняя при этом доступ для реальных клиентов и официальных поисковых роботов (Google, Bing) через проверку Verified Bots; работаю через ФОП, ориентирован на стабильность вашего сервера и готов ознакомиться с текстом ТЗ (если вы отправите его сюда) для финальной оценки. Мои работы: https://3magency.co/, https://jk-solution.com.ua/, https://farfieworldwide.com/,
Behance.
-
242 Здравствуйте!
Готов обсудить более детально задачи и подробности новых конфигураций по данному проекту
-
573 9 0 Пишите в личные сообщения, найду проблему с нагрузкой на сайт и устраню её
-
776 11 2 Добрый день, выполню ваше задание, имею успешный опыт в решении подобного рода задач, для обсуждения пишите в оп
-
1168 7 0 Ваша проблема с высоким нагрузкой на PHP-FPM и сканированием уязвимых путей — типичный сценарий для VPS-серверов с сайтами на CS-Cart. Мы уже решали похожие задачи, настраивая защиту на уровне Cloudflare и Nginx, чтобы уменьшить нагрузку на сервер и заблокировать несанкционированные запросы.
Наша команда SDEV специализируется на оптимизации инфраструктуры и безопасности серверов. Для вашего случая мы:
1. Проведем аудит конфигураций Nginx и Cloudflare, выявим источник нагрузки на PHP-FPM.
2. Настроим правила Cloudflare (например, rate-limiting, firewall rules) блокировки запросов к .git, .env, phpinfo и другим уязвимым путям.
3. Оптимизируем Nginx-конфигурацию для быстрого ответа на пользователей и отклонения "мошеннических" запросов.
4. Проверим, что SEO-боты не блокируются, а реальные пользователи не испытывают изменений.
Пример нашего похожего кейса: мы создавали сложного бота для мониторинга автомобилей, где нужно было обеспечить защиту от сканирования и оптимизировать нагрузку на серверы.
-
3556 86 1 1 👋 Привет! Готов начать работу прямо сейчас. Четко понимаю задачу и имею успешный опыт в реализации именно таких проектов (примеры есть в отзывах). Выполню задание быстро и без лишних вопросов. Давайте обсудим детали и стартуем! 🚀
Актуальные фриланс-проекты в категории PHP
Интеграция Blade-шаблона статьи | Laravel | Frontend
4493 UAH
Интеграция Blade-шаблона статьи | Laravel | Frontend Суть задачи Сайт на Laravel Готов HTML/CSS макет страницы премиум-статьи блога. Нужно интегрировать его в существующую Blade-структуру сайта. Дизайн готов. Вы ничего не проектируете — только интегрируете. Вы получите: готовый… PHP, Веб-программирование ∙ 7 часов 13 минут назад ∙ 51 ставка |
Внедрение технического SEO-аудита на OpenCartДобрый день. Необходимо внедрить технические SEO-правки на сайте softugo.com. Сайт уже разработан, но еще не запущен полноценно. Платформа: ocStore 3.0.2.0 / OpenCart + кастомный код. Хостинг: Hostinger. Текущая версия PHP: 7.3. (планируется переход на PHP 8.2) Есть готовый… PHP, Веб-программирование ∙ 9 часов 15 минут назад ∙ 50 ставок |
Выполнение работ после SEO-аудита
15 000 UAH
Нужен опытный OpenCart-разработчик для выполнения SEO и технических доработок интернет-магазина. Основные задачи: Исправление структуры внутренних ссылок и меню. Добавление ссылок в футер. Реализация хлебных крошек с микроразметкой Schema.org. Исправление генерации sitemap.xml… PHP, Сопровождение сайтов ∙ 3 дня 9 часов назад ∙ 63 ставки |
Нужна интеграция KeyCRM → ПРРО Кашалот |
Сайт на WordPress с использованием темы Kadence и Kadence Blocks.
10 000 UAH
Нам нужно создать сайт на WordPress с использованием темы Kadence и Kadence Blocks. Интернет-магазина не будет (хотя, вероятно, он будет добавлен в будущем). Нужна главная страница и несколько внутренних страниц. Графика уже готова, структура макета в основном определена,… CMS, PHP ∙ 7 дней 15 часов назад ∙ 38 ставок |