Безпека сайту на WordPress
1000 UAHДобрий день.
Необхідно виконати вимоги з безпеки сайту.
Зокрема мова йде про такі вимоги:
- захист адмін-панелі;
- приховування версій плагінів та ін. бібліотек з коду;
- перевірка вхідних даних користувачів;
- запобігання загрозам згідно зі списком owasp.
Після виконання робіт сайт буде перевірятися одним з сканерів.
Більш докладно готова обговорити в особистих повідоменнях.
Також вислухаю Ваші пропозиції щодо вартості та термінів.
-
151 3 0 1 Здравствуйте, заинтересовало Ваше задание, готов приступить к обсуждению цены и сроков выполнения.
-
76 Доброго часу!
Можу допомогти Вам з питаннями безпеки сайту на WordPress.
п.1, п.2 - без проблем
п.3 - є готові рішення
п.4 - взагалі без питаннь,
оскільки моя основна спеціалізація - кібербезпека та захист інформації.
В мєне є вже деякі рішення щодо Вашої задачі. Стосовно захисту - в моєму арсеналі є декілька професійних сканерів, тому я пропоную наступне - трохи змінити підхід до поставленої задачі, тобто, поясню.
… шляхи вирішення проблеми безпеки вашого сайту можуть бути наступні:
1. найняти програміста який усе це "підладнає" подешевше.
2. найняти спеціаліста, який протестує роботу програміста.
3. робити п.1 кожного разу, коли п.2 видасть які-небудь уразливості сайту.
4. робити п.3 до повного усунення усіх загроз.
Що ми маємо.:
1. усі фікси сайту - бюджет 1000 грн. - реалізація ваших думок, перевірка, та розрахунок з виконавцем.
2. перевірка роботи сканером (бюджет невідомий)
3. по-любому сканер щось виявить. а це: 1. якісь зауваження до виконавця по-перше. по-друге - дуже незручно і необ'єктивно з точки зору ефективності використання вашого часу.
4. саме головне - це час (просканувати, виявити, та усунути усі уразливості не тільки сайту а і серверу, на якому розміщено Ваш сайт).
5. самостійні фікси після роботи сканеру. прийняття рішення, чи потрібне повне тестування безпеки сайту чи ні. чи задоволені ви виконавцем.. і тут може бути наступне: 1) по перше - виконавець може не мати досвіду роботи зі сканерами безпеки (найчастіше) 2) виконавець може просто зробити перелічену роботу і отримати гарантовані вами кошти. не вдаваючись у деталі та не переймаючись стосовно подальшої долі вашого сайту. 3). у виконавця може просто не бути професійних сканерів безпеки (так, вони платні). 4) виконавець може бути не досвідченним у питаннях кібербезпеки та банально не знати, що таке XSS (або навіть взагалі бути без тями, що таке SQL-ін'экція)
тому, Я пропоную наступне:
1. комплексне тестування поточної версіі сайту на уразливості декількома сканерами.
2. застосування фіксів та рекомендацій з безпеки, що задано вашим ТЗ.
3. повторне повне сканування сайту для виявлення недоліків системи захисту.
4. завершення модифікацій і фіксів, нейтралізація усіх загроз.
5. завершення роботи, перевірка та розрахунки. передача сайту у викристання).
Тобто, інакше кажучи, я пропоную вам:
1. 100% професійне виконання вашої роботи.
2. Комплексне тестування захищенності сайту.
А це:
1. Швидше
2. Єффективніше.
ps: Я э Етичний Хакер.
-
1107 70 0 Здравствуйте!
Есть большой опыт с WordPress, специализируюсь на нем.
Обращайтесь!
==> ==> ==>
-
3340 147 4 1 Добрый день.
Могу выполнить данную задачу. Если еще актуально напишите мне в ЛС.
Есть опыт в подобных задачах. Так же после выполнения защиты я буду в дальнейшем поддерживать ваш сайт.
-
581 104 0 1 Добрый день. Готов выполнить Вашу задачу после обсуждения деталей. Возможно есть более подробное задание?
-
338 6 2 Доброго времени суток!
Заинтересовало Ваше предложение. Работаю с WordPress более пяти лет. Буду рад взяться за выполнение заказа. Готов обсудить подробности в ЛС.
Буду рад сотрудничеству!
-
Добрый день.
Пофиксить безопасность Wordpress нереально.
Данная система имеет очень плохую защиту. Так же часто плагины для системы имеют дыры в безопасности которые могут пофиксить разве только разработчики данных плагинов.
Я вам советую изменить CMS сайта с Wordpress на Modx revo или October CMS если у вас не интернет магазин.
Специалисты Sucuri назвали WordPress самой взламываемой CMS года
-
Актуальні фриланс-проєкти в категорії Веб-програмування
Розробка системи управління переглядами постів у MAXПотрібна розробка власного методу вирішення реалізації та управління переглядами публікацій на платформі MAX. Важливо: цікавить реалізація через браузерну емуляцію та проксі, без використання сторонніх сервісів. Вимаганий функціонал: • Для кожної публікації запускається окремий… Веб-програмування ∙ 5 хвилин тому ∙ 2 ставки |
Розробка простого сайту-каталогу (Чехія)Потрібно створити максимально бюджетний, але повністю функціональний сайт-каталог товарів для чеського ринку. Проєкт короткостроковий (запускається під розпродаж залишків товару), тому в пріоритеті — мінімальна ціна, швидкість реалізації та простота розгортання. Ніяких складних… HTML та CSS верстання, Веб-програмування ∙ 15 годин 37 хвилин тому ∙ 97 ставок |
Налаштування автоматизації: Форма на сайті → WhatsApp-бот → CRM (Make + WATI)Опис проекту: Є сайт компанії з перевезень. Клієнти залишають заявку через форму на сайті — форма приходить на email. Потрібно налаштувати наступну автоматизацію:Етап 1 — Форма → WhatsApp — Коли на пошту приходить нова заявка з сайту, система автоматично витягує ім'я та номер… Веб-програмування, Розробка ботів ∙ 16 годин 50 хвилин тому ∙ 30 ставок |
Хочу навчитись створювати сайти по Ксго/Кс2Потрібен ментор, який навчить мене створити CS2/CS:GO сервер. Хочу через Discord/Zoom покроково розібрати: хостинг/VPS, server.cfg, карти, плагіни, адмінку, бан-систему, Discord, сайт і статистику. Мова: українська або російська. HTML та CSS верстання, Веб-програмування ∙ 22 години 32 хвилини тому ∙ 10 ставок |
Шукаю програміста або вайб-кодера для автоматизації збору даних 2https://drive.google.com/file/d/14tP5XWJB9acV4gn_cJrFwMpihUj3EbQz/view?usp=sharing я випадково на ту ссылку послав Веб-програмування, Парсинг даних ∙ 1 день 1 година тому ∙ 31 ставка |