Бюджет: 20000 UAH Срок: 28 дней
С радостью рассмотрю ваш проект! Имею опыт в DevOps и информационной безопасности. Пожалуйста, предоставьте более подробную информацию о требованиях и цели аудита, чтобы мы могли подготовить точное предложение.
Потребы:
1. Ознакомиться с рекомендациями для разработчиков (Приложение 1) относительно безопасности
сайта и сообщить, могут ли эти рекомендации действительно обеспечить высокий
уровень защиты для сайта WordPress.
2. Проверить внедрение этих рекомендаций на текущем сайте.
3. Если рекомендации, описанные в приложении 1, не обеспечивают должный уровень
защиты, предоставить другие рекомендации, в соответствии с работой с WordPress.
4. Если же рекомендации, описанные в приложении 1, соответствуют должному уровню
защиты, порекомендовать команде заказчика (простым языком), как в целом мы
еще можем улучшить безопасность. Что делать? Как часто проверять?
Предоставить советы относительно обновлений и т.д.
Приложение 1. Рекомендации относительно безопасности от предыдущего разработчика
"Это по Cybersecurity наши возможности:
Комплекс защиты сайта:
1. Сетевой уровень - Фильтрация трафика и DDoS-защита
Cloudflare
● Скрывает IP-адрес основного сервера - все запросы проходят через Cloudflare,
атакующие не видят реальный IP
● Защищает от DDoS - включает автоматическую капчу, замедление подозрительных IP
-Фильтрует трафик - блокирует SQL-инъекции, XSS, брутфорс и подозрительные user-agent
Фильтрация трафика на сервере (Nginx/Apache)
● Ограничение количества запросов к /wp-login.php и /xmlrpc.php (Rate Limiting)
● Ограничение числа соединений с одного IP
● Блокировка известных ботов и парсеров
2. Доступ к админке WordPress (/wp-admin)
Ограничение входа по IP
● Доступ к админке разрешен только с белых IP
Изменение URL-адреса админки
● Меняем стандартный /wp-admin на кастомный путь (/mysecretadmin)
● Доступен только после ввода секретного токена
Двухфакторная аутентификация (2FA)
● Добавляем код подтверждения через Telegram или Google Authenticator
● Даже если логин/пароль утекли, злоумышленник не войдет
Можно реализовать кастомным кодом или использовать Wordfence 2FA.
3 База данных - SQL-инъекции и резервное копирование
Отключение удаленного доступа к MySQL
● MySQL слушает только локальные соединения
Использование безопасных SQL-запросов
Автоматическое создание резервных копий
● Ежедневные бэкапы базы данных
● Копирование бэкапов на удаленный сервер или облако
4. Защита файловой системы
Отключение выполнения PHP в uploads/ и wp-content/
● Чтобы злоумышленник не мог загрузить и запустить вредоносный PHP-скрипт
Отключение редактирования кода из админки
● Запрещаем изменение тем и плагинов через /wp-admin
Мониторинг изменений файлов
● Запускаем скрипт, который проверяет, не изменились ли критически важные файлы
5. Failover (автоматическое переключение на резервный сервер)
● Сайт автоматически переключается на резервный сервер, если основной падает
● База данных реплицируется в реальном времени
● Все происходит прозрачно для пользователей (без изменения домена)
Как это работает:
1-Основной сервер (A) умирает
2-Cloudflare DNS Failover автоматически переключает на сервер B
3-MySQL Replica переключается на новый мастер
Реализация:
Cloudflare Load Balancer
MySQL Replication (Master-Slave)
rsync для файловой синхронизации
6. Реализация логики «гибридный статический сайт»
Основной сервер (админка и генерация контента)
Работает на WordPress
Администраторы управляют контентом через /wp-admin
После обновления контента запускается скрипт генерации статических HTML-страниц
Фронтенд-сервер (только HTML, CSS, JS)
Принимает готовые статические страницы с основного сервера
Лежит на другом сервере (или CDN)
Не содержит WordPress, PHP и базы данных
Работает как обычный статический сайт
Динамические элементы (обратная связь, поиск, корзина и т.д.)
● Реализуются через REST API или GraphQL
● Все формы и запросы идут к API на основной сервер
Дополнительные улучшения
● Кэширование API - через Cloudflare Workers или Nginx FastCGI Cache
● Синхронизация статики по расписанию - раз в час/раз в день
● Вынесение поиска в отдельный сервис
● Защита API токенами - чтобы спамеры не слали тонны заявок
Бюджет: 20000 UAH Срок: 28 дней
С радостью рассмотрю ваш проект! Имею опыт в DevOps и информационной безопасности. Пожалуйста, предоставьте более подробную информацию о требованиях и цели аудита, чтобы мы могли подготовить точное предложение.
Бюджет: 20000 UAH Срок: 14 дней
Добрый вечер, проведу аудит вашего сайта, дам рекомендации по обеспечению безопасности, установлю защиту, если нужно дам заключение от юридического лица, код ОКВЭД подходит, если заинтересовало, пишите в личные сообщения.
Бюджет: 26990 UAH Срок: 29 дней
Добрый день!
Меня зовут Валентин, и я представляю Arctic Web Agency. Мы - команда опытных веб-разработчиков, которые специализируются на создании современных и эффективных веб-решений для бизнеса. В личные сообщения смогу предоставить примеры наших похожих работ. Готовы взять ваш проект в работу!
С уважением
Arctic Web Team
Freelancehunt
Бюджет: 20000 UAH Срок: 10 дней
Здравствуйте,
Спасибо за подробное описание, буду рад помочь с реализацией проекта. Я инженер по разработке программного обеспечения с более чем 7-летним опытом создания различных веб-сайтов, SaaS-решений, сложных веб-платформ и MVP для стартапов. В портфолио я указал на некоторые разработанные проекты.
Мой стек включает следующие технологии и их фреймворки: PHP (Yii2, Laravel, Symfony), HTML5, CSS3, JS (Vue.js, React.js), MySQL, PostgreSQL.
Бюджет: 21000 UAH Срок: 7 дней
Здравствуйте,
Я разработчик в сфере AI/ML & WEB DEV. Смогу выполнить Ваш проект. Напишите мне, обсудим.
Бюджет: 20000 UAH Срок: 20 дней
Здравствуйте! Я соучредитель веб-студии по разработке буклетов, брендбуков, айдентики, логотипов, баннеров, креативов, сайтов любой сложности, crm-системы, Confidence Technology, а также настройке рекламы и seo-продвижению.
Наши последние проекты, включая дизайн:
✔️https://sweet-sdpearls.de
✔️ https://diamond-firms.com
✔️ https://novobudova.pro
✔️ https://stxtrade.com
✔️ https://salehub2b.eu
✔️ https://confidence-crm.com
✔️ https://skyhigh-lviv.com
✔️ https://ukrfix.com
✔️ https://aquahub.org.ua
✔️ https://boostylabs.com
✔️ https://ol.zp.ua
✔️ https://smt-industry.com
✔️ https://butams.com
✔️ https://emporio-sports.cz
С наилучшими пожеланиями, Валентина
Необходимо разработать программу для учета запчастей и ремонта техники. Ищу разработчика для создания простой и удобной программы, которая позволит вести складской учет запчастей и оформлять ремонты техники. Необходимый функционал: учет запчастей (поступление, списание, остатки); добавление и редактирование номенклатуры; поиск по названию, артикулу или номеру; автоматическое формирование акта выполненных работ; автоматическое списание использованных запчастей после оформления акта; учет техники (марка, модель, государственный номер, VIN/номер шасси); история ремонтов каждой единицы техники; отчеты о остатках и движении запчастей; печать документов. Программа должна иметь простой, понятный интерфейс на украинском языке и работать быстро и стабильно. Предусмотреть возможность дальнейшего расширения функционала.
Необходимо разработать централизованную серверную систему сбора и хранения данных из Planfix, 1С, Meta Ads и Google Ads, а также веб-дашборд для их отображения и анализа. Все данные, история изменений, расчеты и агрегированные показатели должны храниться исключительно в серверной базе данных. Дашборд не должен хранить или дублировать бизнес-данные. Он должен получать необходимую информацию из серверной базы через API в соответствии с запросами пользователя и отображать ее в виде KPI, графиков, таблиц и детализированных отчетов.
Ищем для поддержки проекта на базе Yii , нужно вносить правки и доработки базы, частично есть связь с предыдущим исполнителем .....................
Необходимо сделать миграцию базы из CRM G-PLUS на MyChatBot Объем базы - 26 тыс. лидов 2 воронки - Кол центр и Отдел продаж со своими воронками Карточки лидов (кроме имени и номера) имеют много различных полей Лиды также имеют голосовые записи звонков. Их также нужно перенести От кандидата ожидаю ориентировочную сумму и сроки реализации
Создать дашборд для мониторинга и анализа эффективности сети локаций (филиалов) компании в Google Business Profile (GBP) через официальный Google Business Profile API. Обработка через Скрипт на базе Google Apps Script (привязать к Google Таблице). Запись данных в Google Таблицу (которая выступает как база данных для Looker Studio). Обновление: Ежедневно (с индикацией даты последнего обновления). Создать сервисный аккаунт Google Cloud Скрипт раз в сутки (триггер в 03:00 ночи) отправляет запрос к GBP API. Получает метрики за вчерашний день по каждой локации (locationId). Записывает данные в таблицу в плоском формате (строка = уникальное сочетание Дата + ID Филиала + Метрики). Карточки ключевых показателейНазвание карточкиМетрика GBPФормат динамикиПросмотры профиляImpressions (Search + Maps)Процент %, Sparkline (синий)ЗвонкиLocal Services Phone CallsПроцент %, Sparkline (зеленый)Переходы на сайтWebsite ClicksПроцент %, Sparkline (фиолетовый)Построение маршрутовDirection RequestsПроцент %, Sparkline (оранжевый)Средний рейтингAverage Review RatingАбсолютное изменение (например, +0.1), Sparkline (желтый)Новые отзывыNew Reviews CountПроцент %, Sparkline (бирюзовый)