Аудит і захист VPS (Nginx + PHP-FPM + Cloudflare) від сканування
2000 UAHVPS з сайтами на CS-Cart під навантаженням через масові сканування.
Спостерігається високе навантаження PHP-FPM (до 100% CPU), велика кількість запитів до типових вразливих шляхів (.git, .env, phpinfo та інші).
Потрібно проаналізувати причину навантаження та налаштувати захист на рівні Cloudflare і Nginx без впливу на реальних користувачів і SEO-ботів.
Детальне ТЗ із описом проблеми і скріншотами тут - https://docs.google.com/document/d/1prHSXVUlUUnt25dsy1IbgkFOJI_m_OLIRX2Z-g9-jew/
Відгук замовника про співпрацю з Евгениєм Т.
Аудит і захист VPS (Nginx + PHP-FPM + Cloudflare) від скануванняСпівпрацею задоволений. Все швидко, чітко і по суті. Рекомендую
Відгук фрилансера про співпрацю з Володимиром П.
Аудит і захист VPS (Nginx + PHP-FPM + Cloudflare) від скануванняДякую за співпрацю! Рекомендую працювати.
-
Впроваджу ізоляцію PHP-FPM пулів для кожного сайту та налаштую в Cloudflare блокування за ASN-кодами дата-центрів для відсікання ботів, що імітують реальних користувачів.
Чи надасте ви прямий SSH-доступ до сервера для конфігурації модуля ngx_http_limit_req_module та налаштування правил автоматичного бану в fail2ban за паттернами 404/403?
Бюджет і терміни — в особистій переписці.
-
✋ Доброго дня! Ми IT-компанія dZENcode.
Ми реалізуємо комплексну захист і оптимізацію серверної інфраструктури (Nginx + PHP-FPM + Cloudflare), спрямовану на усунення навантаження від автоматизованих сканувань, стабілізацію роботи VPS та збереження коректної індексації пошуковими системами і доступності для реальних користувачів, спираючись на досвід команди, найкращі практики та власні напрацювання.
Чи є у вас доступ до повних access/error логів Nginx і PHP-FPM за період навантаження, щоб точно визначити джерела і патерни сканування?
Використовуєте ви зараз Cloudflare Bot Management чи тільки безкоштовні Security Rules і Rate Limiting?
Докладну інформацію про наші послуги та ставки ви знайдете на сайті:Freelancehunt
Подивіться – далі обговоримо деталі роботи, пишіть, як будете готові.
…
Фінальна вартість формується тільки після уточнення обсягу і вимог.
___________________
З повагою,
Менеджер dZENcode
Наші сильні сторони:
💎 10+ років надаємо IT-послуги: Аутсорс, Аутстаф
🔥 90+ штатних спеціалістів
🚀 Проекти «з нуля» і на підтримку
⚙️ SLA і постпродакшн-супровід
✅ Договір з компанією, гарантований результат!
🔥 250+ публічних відгуків з 2015 року.
-
👋 Вітаю! Готовий розпочати роботу прямо зараз.
Чітко розумію задачу і маю успішний досвід у реалізації саме таких проєктів (приклади є у відгуках). Виконаю завдання швидко та без зайвих питань.
Давайте обговоримо деталі та стартуємо! 🚀
-
361 Вітаю!
Знайома ситуація, ми вирішимо цю проблему «під ключ».
Оскільки ми є європейським хмарним провайдером і маємо власні сервери в Польщі, захист e-commerce інфраструктури та оптимізація високих навантажень — це наша щоденна експертиза.
Готові підключитися і стабілізувати роботу вашого VPS уже сьогодні. Чекаю вас у чаті для обговорення деталей — і одразу беремо проєкт у роботу!
-
3301 180 0 Доброго вечора.
Готовий обговорити деталі співпраці. Пишіть. Дякую.
-
2215 36 0 Добрий вечір. Можу зробити просто зараз. Займаюся адмініструванням Linux серверів більше 15 років. Звертайтеся!
-
522 2 1 Доброго дня. Вирішував подібну причину. Тільки на серверу був WP. Також займаюсь конфігурацією сервера налаштування сертивфікатів та іншого.
-
2163 14 0 1 Вітаю! Я індивідуальний розробник із 4-річним досвідом у системному адмініструванні та технічній оптимізації високонавантажених проектів, тому швидко усуну проблему з CPU на вашому VPS та налаштую багаторівневий захист від ботів. Оскільки наразі я не маю прямого доступу до зовнішніх Google-документів, я готовий діяти за перевіреним алгоритмом для CS-Cart: на рівні Cloudflare я впроваджу WAF-правила для блокування запитів до чутливих файлів (.env, .git, xmlrpc тощо) та налаштую Challenge (JS/Managed) для підозрілого трафіку, а на рівні Nginx реалізую rate limiting та жорстке обмеження доступу до службових директорій, щоб вони не доходили до PHP-FPM і не перевантажували процесор. Мій підхід дозволяє відфільтрувати сміттєвий трафік, зберігаючи при цьому доступ для реальних клієнтів та офіційних пошукових роботів (Google, Bing) через перевірку Verified Bots; працюю через ФОП, орієнтований на стабільність вашого сервера і готовий ознайомитися з текстом ТЗ (якщо ви надішлете його сюди) для фінальної оцінки. Мої роботи: https://3magency.co/, https://jk-solution.com.ua/, https://farfieworldwide.com/,
Behance.
-
242 Доброго дня! Готовий обговорити більш детально завдання та подробиці нових конфігурацій по цьому проекту.
-
573 9 0 Пишіть у особисті повідомлення, знайду проблему з навантаженням на сайт і усуну її.
-
776 11 2 Доброго дня, виконаю ваше завдання,маю успішний досвід у вирішенні подібного роду завдань, для обговорення пишіть у оп
-
1168 7 0 Ваша проблема з високим навантаженням на PHP-FPM та скануванням вразливих шляхів — типовий сценарій для VPS-серверів з сайтами на CS-Cart. Ми вже вирішували схожі завдання, налаштовуючи захист на рівні Cloudflare та Nginx, щоб зменшити навантаження на сервер і заблокувати несанкціоновані запити.
Наша команда SDEV спеціалізується на оптимізації інфраструктури та безпеці серверів. Для вашого випадку ми:
1. Проведемо аудит конфігурацій Nginx і Cloudflare, виявимо джерело навантаження на PHP-FPM.
2. Налаштуємо правилами Cloudflare (наприклад, rate-limiting, firewall rules) блокування запитів до .git, .env, phpinfo та інших вразливих шляхів.
3. Оптимізуємо Nginx-конфігурацію для швидкого відповіді на користувачів і відкидання "шахрайських" запитів.
4. Перевіримо, що SEO-боти не блокуються, а реальні користувачі не відчувають змін.
Приклад нашого схожого кейсу: ми створювали складний бот для моніторингу автомобілів, де потрібно було забезпечити захист від сканування та оптимізувати навантаження на сервери.
Актуальні фриланс-проєкти в категорії PHP
Поправити CLSПотрібно поправити Cumulative Layout Shift через код PageSpeed не бачить цієї проблемиале через гугл хром видно що є зсув макету для комп версії сторінки відповіднов гугл сеарч зявилася помилка стосовно швидкості комп версії Потрібно підняти на іншому хостингу актуальну… PHP, Веб-програмування ∙ 11 годин 32 хвилини тому ∙ 23 ставки |
Перенести повністю готову адаптивну HTML5-структуру в WordPress.
12 000 UAH
Я шукаю досвідченого WordPress-розробника, який зможе перетворити наш ретельно підготовлений статичний HTML5/CSS3 код у високопродуктивну кастомну WordPress-тему. Фронтенд уже практично готовий (приблизно 99%): семантична розмітка, метадані та мультимовна структура (hreflang)… CMS, PHP ∙ 14 годин 25 хвилин тому ∙ 57 ставок |
Інтеграція GoPosПривіт, робив хтось інтеграцію GoPos з кастомним сайтом для ресторану в Польщі? Потрібна допомога, у них дуже скудна документація, є тільки swagger і той без описів https://app.gopos.io/doc/swagger-ui/index.html Суть така, використовували від них сайт для онлайн замовлень, якщо… PHP, Веб-програмування ∙ 1 день 6 годин тому ∙ 24 ставки |
Прописати мета дані АЛЬТ за допомогою ІІСайт на Laravel, на сайті багато зображень, для яких потрібно прописати коректні за семантикою та релевантні для сторінки АЛЬТ описання зображення в автоматичному режимі, з можливістю перевірки AI та машинне навчання, PHP ∙ 2 дні 3 години тому ∙ 33 ставки |
Потрібен розробник для завершення та інтеграції проєкту з автоматичного збору й обробки данних
700 UAH
Основна частина парсера вже реалізована. Парсер працює на Windows-середовищі через Microsoft Edge: сайт має антибот-захист, тому збір даних виконується не прямими HTTP-запитами, а через живу браузерну сесію. Скрипти керують відкритою вкладкою Edge через Chrome DevTools Protocol,… PHP, Веб-програмування ∙ 2 дні 9 годин тому ∙ 24 ставки |