Безпека сайту на WordPress
1000 UAHДобрий день.
Необхідно виконати вимоги з безпеки сайту.
Зокрема мова йде про такі вимоги:
- захист адмін-панелі;
- приховування версій плагінів та ін. бібліотек з коду;
- перевірка вхідних даних користувачів;
- запобігання загрозам згідно зі списком owasp.
Після виконання робіт сайт буде перевірятися одним з сканерів.
Більш докладно готова обговорити в особистих повідоменнях.
Також вислухаю Ваші пропозиції щодо вартості та термінів.
-
151 3 0 1 Здравствуйте, заинтересовало Ваше задание, готов приступить к обсуждению цены и сроков выполнения.
-
76 Доброго часу!
Можу допомогти Вам з питаннями безпеки сайту на WordPress.
п.1, п.2 - без проблем
п.3 - є готові рішення
п.4 - взагалі без питаннь,
оскільки моя основна спеціалізація - кібербезпека та захист інформації.
В мєне є вже деякі рішення щодо Вашої задачі. Стосовно захисту - в моєму арсеналі є декілька професійних сканерів, тому я пропоную наступне - трохи змінити підхід до поставленої задачі, тобто, поясню.
… шляхи вирішення проблеми безпеки вашого сайту можуть бути наступні:
1. найняти програміста який усе це "підладнає" подешевше.
2. найняти спеціаліста, який протестує роботу програміста.
3. робити п.1 кожного разу, коли п.2 видасть які-небудь уразливості сайту.
4. робити п.3 до повного усунення усіх загроз.
Що ми маємо.:
1. усі фікси сайту - бюджет 1000 грн. - реалізація ваших думок, перевірка, та розрахунок з виконавцем.
2. перевірка роботи сканером (бюджет невідомий)
3. по-любому сканер щось виявить. а це: 1. якісь зауваження до виконавця по-перше. по-друге - дуже незручно і необ'єктивно з точки зору ефективності використання вашого часу.
4. саме головне - це час (просканувати, виявити, та усунути усі уразливості не тільки сайту а і серверу, на якому розміщено Ваш сайт).
5. самостійні фікси після роботи сканеру. прийняття рішення, чи потрібне повне тестування безпеки сайту чи ні. чи задоволені ви виконавцем.. і тут може бути наступне: 1) по перше - виконавець може не мати досвіду роботи зі сканерами безпеки (найчастіше) 2) виконавець може просто зробити перелічену роботу і отримати гарантовані вами кошти. не вдаваючись у деталі та не переймаючись стосовно подальшої долі вашого сайту. 3). у виконавця може просто не бути професійних сканерів безпеки (так, вони платні). 4) виконавець може бути не досвідченним у питаннях кібербезпеки та банально не знати, що таке XSS (або навіть взагалі бути без тями, що таке SQL-ін'экція)
тому, Я пропоную наступне:
1. комплексне тестування поточної версіі сайту на уразливості декількома сканерами.
2. застосування фіксів та рекомендацій з безпеки, що задано вашим ТЗ.
3. повторне повне сканування сайту для виявлення недоліків системи захисту.
4. завершення модифікацій і фіксів, нейтралізація усіх загроз.
5. завершення роботи, перевірка та розрахунки. передача сайту у викристання).
Тобто, інакше кажучи, я пропоную вам:
1. 100% професійне виконання вашої роботи.
2. Комплексне тестування захищенності сайту.
А це:
1. Швидше
2. Єффективніше.
ps: Я э Етичний Хакер.
-
1107 70 0 Здравствуйте!
Есть большой опыт с WordPress, специализируюсь на нем.
Обращайтесь!
==> ==> ==>
-
3322 146 4 1 Добрый день.
Могу выполнить данную задачу. Если еще актуально напишите мне в ЛС.
Есть опыт в подобных задачах. Так же после выполнения защиты я буду в дальнейшем поддерживать ваш сайт.
-
581 104 0 1 Добрый день. Готов выполнить Вашу задачу после обсуждения деталей. Возможно есть более подробное задание?
-
338 6 2 Доброго времени суток!
Заинтересовало Ваше предложение. Работаю с WordPress более пяти лет. Буду рад взяться за выполнение заказа. Готов обсудить подробности в ЛС.
Буду рад сотрудничеству!
-
Добрый день.
Пофиксить безопасность Wordpress нереально.
Данная система имеет очень плохую защиту. Так же часто плагины для системы имеют дыры в безопасности которые могут пофиксить разве только разработчики данных плагинов.
Я вам советую изменить CMS сайта с Wordpress на Modx revo или October CMS если у вас не интернет магазин.
Специалисты Sucuri назвали WordPress самой взламываемой CMS года
-
Актуальные фриланс-проекты в категории Веб-программирование
Ап май сайт
700 UAH
Есть настроенное приложение для сайта, нужно загрузить в него товары из системы WooCommerce. Никаких дополнительных настроек делать не нужно, интересует стоимость и срок Веб-программирование ∙ 7 часов 47 минут назад ∙ 20 ставок |
Коммерческая on-premise платформа видеосвязи «ViM»Требуется разработать on-premise систему видеосвязи с базовым расчетом на 100 одновременных подключений (10 изолированных комнат по 10 человек). Платформа должна иметь заложенную архитектуру для будущего горизонтального масштабирования до 1000 пользователей путем добавления… Javascript и Typescript, Веб-программирование ∙ 10 часов 9 минут назад ∙ 22 ставки |
Нужно сверстать сайт с PDF, возможно?Дизайн уже полностью нарисован, но есть только PDF, так как был утерян Figma... Возможны расхождения по нему. Это допустимо. Нужно ли рисовать его в Figma? Или, возможно, сверстать и поставить на CMS, и вопрос сразу на какую? Далее работы будет много. Нужно начать с этого. Моб… HTML и CSS верстка, Веб-программирование ∙ 11 часов 50 минут назад ∙ 96 ставок |
Разработка системы автоматизации публикации вакансий в Facebook-группах для кадрового агентстваИщу специалиста для создания и дальнейшего сопровождения системы публикации вакансий в Facebook-группах.О компании:Мы являемся кадровым агентством в Израиле и занимаемся подбором персонала для предприятий, заводов, складов, производственных компаний и других работодателей по… Веб-программирование, Разработка ботов ∙ 1 день назад ∙ 39 ставок |
Верстальщик для multi-page advertorial сайта (Health Media) — вайб-кодинг, чистый код
6727 UAH
Нужно создать многостраничный сайт в стиле health media, по образцу healthinsider.news. Не просто лендинг — полноценный псевдо-редакционный сайт (advertorial), под который будет литься трафик с Meta Ads. ВАЖНО: задача делается через вайб-кодинг (AI-assisted coding / vibe… HTML и CSS верстка, Веб-программирование ∙ 1 день 3 часа назад ∙ 58 ставок |