Исправление проблем безопасности на сайте Wordpress
Друзья, привет!
Есть нестандартное задание, и если оно не подходит для Вашего выполнения, вы не соглашаетесь с входными данными или что-то идет в разрез с вашим мировоззрением, пожалуйста, проходите мимо)
Задание нестандартное:
- есть сайт на удаленном сервере, доступ к которому есть только у 1 ip-адреса и нужно работать через anydesk
- нужно исправить ошибки на сайте Wordpress, которые касаются безопасности, а именно:
Отсутствие Anti-CSRF Tokens
Заголовок Content Security Policy (CSP) не установлен
Отсутствует Anti-clickjacking заголовок
Раскрытие исходного кода - SQL
Отсутствует атрибут Sub Resource Integrity
Недостаточная изоляция сайта против уязвимости Spectre
Заголовок Permissions Policy не установлен
Сервер раскрывает информацию о версии через заголовок "Server"
Заголовок Strict-Transport-Security не установлен
Раскрытие временной метки - Unix
Отсутствует заголовок X-Content-Type-Options
Понимаю, что всё выглядит «странно», но ситуация есть такая, какая есть.
Поэтому, кто готов помочь с этим вопросом, будем рады сотрудничеству.
Отзыв заказчика о сотрудничестве с Mykola M.
Исправление проблем безопасности на сайте WordpressСпасибо за выполненную работу. Всё чётко, профессионально, сотрудничеством доволен и смело могу рекомендовать Миколу как прекрасного специалиста, который знает свою работу.
Отзыв фрилансера о сотрудничестве с Дмитрием П.
Исправление проблем безопасности на сайте WordpressРекомендую заказчика, все прошло хорошо.
-
928 13 0 Добрый день.
Системный администратор с опытом более 5 лет.
Нужно знать, какой используется веб-сервер.
Готов настроить безопасность вашего сайта, через anydesk не очень удобно, но как есть.
Для обсуждения пишите в личные сообщения.
-
290 1 0 Привет! Мы компания SolidWay и готовы помочь с вашим заданием. Наша команда имеет опыт в решении проблем безопасности на сайтах Wordpress, мы часто работаем с такими запросами и знаем, как справиться с подобными техническими сложностями.
Мы уверены, что можем исправить указанные вами ошибки безопасности, включая настройку заголовков и предупреждения уязвимостей. Мы понимаем специфику работы через удалённый доступ, поэтому справимся с требованиями к доступу.
Обсудим детали проекта, после чего сможем определить временные рамки и бюджет. Ждём ваших вопросов!
Актуальные фриланс-проекты в категории DevOps
Интеграция respond и CRM для пересылки отчета о первом сообщенииНам нужно отслеживать время первого контакта с лидом. Для этого нужно передавать данные через n8n в респондент. Настройка CRM на нашей стороне. DevOps, Настройка ПО и серверов ∙ 16 часов 57 минут назад ∙ 12 ставок |
Устранение проблем с нагрузкой на хостинге WordPress/WooCommerce сайтаИщем специалиста для диагностики и устранения проблем с нагрузкой на хостинге WordPress/WooCommerce сайта Есть действующий e-commerce сайт на WordPress + WooCommerce. Сайт периодически падает или работает нестабильно во время большого количества запросов — как с разных… DevOps, Веб-программирование ∙ 23 часа 59 минут назад ∙ 43 ставки |
Интеграция Google Analytics в CRM через n8nДоброго дня, Потрібна допомога поєднати гугл аналітику та срм через n8n. Всі налаштування сбоку срм зроблені. Тепер потрібно тільки зробити налашутвання із аналітики через n8n щоб передавались події продажів. DevOps, Администрирование систем и сетей ∙ 1 день 1 час назад ∙ 18 ставок |
Настройка системы резервного копирования и оптимизация серверной инфраструктурыЦель работы: Обеспечить надежное сохранение данных CRM-системы и приложения путем внедрения автоматизированной системы резервного копирования (Backups), а также провести ряд серверных доработок для повышения стабильности, безопасности и производительности инфраструктуры. DevOps, Базы данных и SQL ∙ 9 дней 19 часов назад ∙ 29 ставок |