Бюджет: 4000 UAH Термін: 5 днів
Доброго дня!
Маю досвід з адміністрування серверів.
Буду радий співпрацювати з вами)
Потрібен спеціаліст для комплексної перевірки та доналаштування серверної інфраструктури в офісі. На даний момент через проксмокс висить декілька віртуалок на убунту , Головна бд і до неї віртуалки з сайтами ларавель. Раніше були проблеми з сервером бо через стару версію лари запускали майнер який грузив весь сервак. Тому потрібна людина яка профільно працює в цьому сигменті і зможе забезпечити від А до Я тривалу і безпечну роботу.
На рахунок роутера в основному треба налаштувати фаєрвол , на офісі тримаються онлайн на сервері NAS важливі документи , додатково хочемо злізти з орендованої пошти на свою .
Тестували мейл на Mailcow досить подобається , але якщо будуть пропозиції вислухаю.
Що є зараз:
1. Сервер Dell R640 NVME
2. UniFi Router UDM SE
3. Конект через UniFi Teleport
Що потрібно зробити:
Повна перевірка сервера та мережі
Аналіз безпеки сервера
Перевірка відкритих портів, доступів, користувачів
Перевірка мережевих налаштувань
Перевірка роботи UniFi / Teleport
Виявлення потенційних або вже наявних бекдорів
Перевірка і налаштування бекапів
Перевірка і доналаштування можливих багів в Proxmox
Налаштування повної автономності сервера
2. Виправлення та налаштування
Усунення знайдених проблем
Захист сервера
Рекомендації та впровадження безпечних налаштувань
3. Налаштування та захист пошти
Повне налаштування Mail
Захист пошти від злому та спаму
Налаштування SPF / DKIM / DMARC
Перевірка безпеки акаунтів
Рекомендації по безпечному використанню
4. Документація та інструкція
Після завершення робіт потрібен чек лист:
Як правильно вести пошту
на що звертати увагу
базові правила безпеки
рекомендації по серверу та підтримці
Важливо:
Потрібен спеціаліст з досвідом роботи з UniFi
Можлива постійна співпраця
В пропозиції одразу вказуйте:
ціну
строки виконання
коротко ваш досвід
Оплата за домовленістю.
Бюджет: 4000 UAH Термін: 5 днів
Доброго дня!
Маю досвід з адміністрування серверів.
Буду радий співпрацювати з вами)
Бюджет: 10000 UAH Термін: 5 днів
Готовий взятися за роботу, пишіть, зроблю все якісно. Досвід роботи вже більше 14ти років!
Бюджет: 4000 UAH Термін: 5 днів
Вітаю. Завдання зрозумів: треба провести повний аудит і захист серверної інфраструктури офісу, тобто Proxmox з віртуалками на Ubuntu, головна база і сайти на Laravel, NAS з документами, після інциденту, коли через стару Laravel залили майнер, плюс налаштувати фаєрвол, бекапи, перевести пошту на власну на базі Mailcow з SPF, DKIM, DMARC і залишити чек-лист.
По безпеці зайшов би системно: інвентаризація того, що крутиться на кожній віртуалці, перевірка відкритих портів, користувачів і доступів, пошук слідів того самого майнера і можливих бекдорів, тобто підозрілі cron, systemd-юніти, автозапуски, зʼєднання, оновлення і харденинг Ubuntu і Proxmox, розмежування мережі через фаєрвол, щоб сайти і внутрішня база були ізольовані. Окремо налаштування і перевірка бекапів, бо без робочого бекапу будь-який захист неповний.
По пошті підняв би Mailcow з коректними DNS і політиками SPF, DKIM, DMARC, щоб листи не падали в спам, плюс захист акаунтів і базові правила. У фіналі віддаю документацію і чек-лист по веденню пошти і сервера, як просите.
Маю досвід аудитів і харденингу Ubuntu-серверів, налаштування пошти і DNS-політик, роботи з Docker і безпекою в проді. Щоб оцінити обсяг точніше: скільки зараз віртуалок на Proxmox і чи є вже якийсь бекап, від якого можна відштовхнутися, чи робимо з нуля? Готовий почати з аудиту поточного стану сервера і мережі, далі усунення знайденого і перевід пошти.
Бюджет: 10000 UAH Термін: 14 днів
Доброго дня! Маю досвід з Proxmos на стеком технологій які описані у вас, звертайтеся - допоможу вам.
Бюджет: 10000 UAH Термін: 20 днів
Вітаю Любомир!
По сайтам: Якщо зараження стається через стару версію Laravel, то дуже складно буде закрити діру, щоб більше зараження не ставалось.
Оптимальний варіант, який я б порекомендував - це оновити Laravel до останньої версії. Тому що постійно можуть виникати зараження через інші вразливості і виходить, що програміст буде вже постфактум латати дірки.
Налаштувати фаєрвол можна. Накрити порти, які не використовуються. Хоча у вас сервер знаходиться за роутером, то зайві порти не світяться в інтернет - їх просто не пропускає роутер. Це вже плюс.
Стосовно зараження самих віртуалних машин - потрібно дивитись, чи не встановлений бекдор на серверах. Якщо сервера чисті, тоді простіше буде. Якщо віртуальні сервери заражені також, тоді єдиний правильний варіант - повністю переустановити віртуальний сервер. Тому що боротись з бекдором на зараженому сервері немає сенсу. Невідомо, що на сервері було змінено, які програми були модифіковані для роботи з бекдором і шукати голку в сіні буде просто марною тратою часу і фінансів на це.
Що мається наувазі під: перевірка мережевих налаштувань?
Для використання свого сервера для пошти:
- ви повинні з"ясувати, чи ваша виділена зовнішня IP не в блеклистах
- ви повинні дізнатись у провайдера, чи він може змінити PTR-запис у себе на сервері під ваш поштовий домен. Домен для пошти повинен вже бути зареєстрований/куплений. Наприклад: mail.example.com
- дізнатись у провайдера, чи зможе він відкрити поштові порти на граничному фаєрволі для вас 25, 110, 143, 465, 587, 993, 995.
- Якщо всі пункти виконані, тоді можна перейти до встановлення та налаштування пошти на сервері
Впринципі поставити Mailcow також можна.
Я зазвичай ставлю Postfix+Dovecot+Rspamd+ClamAV+MariaDB+Roundcube.
Підтримка та моніторінг e-mail серверу потрібен буде постійний. Якщо почнуть надсилати спам з серверу, то є висока ймовірність, що він одразу потрапить в блеклисти і пошта перестане ходити до деяких користувачів. Виключити ваш IP з блеклистів зазвичай можна, але це не завжди буває просто і не завжди буває безкоштовна процедура.
Якщо у вас є запитання або ставка зацікавила, звертайтесь.
Бюджет: 3998 UAH Термін: 5 днів
Доброго дня. Готовий обговорити деталі вашого завдання. Пишіть. ДЯкую.
Бюджет: 15000 UAH Термін: 3 дні
Доброго дня!
Маю великий досвід можу провести аудіт серверу, також працював з UniFi.
Бюджет: 10000 UAH Термін: 7 днів
Доброго вечора проведу вам повний аудит зроблю документацію, налаштую майл,досвід маю,для обговорення пишіть в оп
Для використання свого сервера для пошти:
- ви повинні з"ясувати, чи ваша виділена зовнішня IP не в блеклистах
- ви повинні дізнатись у провайдера, чи він може змінити PTR-запис у себе на сервері під ваш поштовий домен. Домен для пошти повинен вже бути зареєстрований/куплений. Наприклад: mail.example.com
- дізнатись у провайдера, чи зможе він відкрити поштові порти на граничному фаєрволі для вас 25, 110, 143, 465, 587, 993, 995.
- Якщо всі пункти виконані, тоді можна перейти до встановлення та налаштування пошти на сервері
Впринципі поставити Mailcow можна.
Я зазвичай ставлю Postfix+Dovecot+Rspamd+ClamAV+MariaDB+Roundcube
Шукаємо відповідального адміністратора для технічної підтримки та розвитку нашої мережі чат-ботів на базі SendPulse. Наразі в нашій інфраструктурі працює близько 40 ботів, які вимагають регулярного моніторингу, актуалізації та безперебійної роботи. Що потрібно робити (Задачі): Постійне адміністрування: Контроль стабільної роботи ~40 існуючих чат-ботів. Технічна підтримка: Своєчасне виявлення неполадок, оперативне інформування та швидке усунення багів. Оновлення: Внесення змін у логіку, доналаштування поточних сценаріїв та актуалізація відповідей. Розробка: Створення нових ботів з нуля за необхідності та інтеграція їх у загальну систему. Наші очікування (Вимоги): Впевнене володіння платформою SendPulse (створення складних ланцюжків, змінні, налаштування тригерів). Досвід управління великою кількістю ботів, вміння підтримувати порядок у системі та архітектурі. Швидка реакція на інциденти та системний підхід до їх вирішення. Умови співпраці: Формат: Часткова зайнятість (part-time). Оплата: Фіксована щомісячна ставка (обговорюється індивідуально за результатами спілкування). Віддалена робота, гнучкий графік (головне — швидкість реакції на помилки).
апдейт та апгрейд версії SSH на нестандартний порт Fail2Ban - налаштувати автоматичний лог та бан IP-адрес, що перевищують ліміти та/або генерують 404 і 403 помилки Nginx - налаштувати блокування порожніх UA і відомих сканерів, закрити сканування з IN, PK, SG, CN, обмежити максимальне число запитів на секунду, налаштувати проксіювання на зовнішню IP-адресу phpMyAdmin - встановити та налаштувати на нестандартний порт ISPmanager - встановити та налаштувати на нестандартний порт закрити порти, які не використовуються, на обрив з'єднання
В медичну компанію потрібен адміністратор для проведення пробної роботи в дистанційному режимі протягом приблизно години за певною схемою. Можна без досвіду. Головне - бажання попрацювати та дотримуватись інструкцій. Обов'язки: - обробка відеозв'язку в Телеграмі; - проведення попереднього огляду; - консультування пацієнта щодо його звернення та визначення його до профільного спеціаліста у разі необхідності. Вимоги: - бажано (але не обов'язково) медична освіта; - вміння користуватися сучасними месенджерами; - наявність камери та мікрофона в робочому стані; - добрий, позитивний характер. Тобто, це проект на 1 годину роботи через Сейф.
Потрібно встановити Автокат 2026 на Віндоус 7. Є Автокад, крякнутий. Не встановлюється на Віндоуз 7. Також є безкоштовна пробна версія Автокад. Також не встанеовлюється. Потрібно або сьогоні вечором , або в понеділок з 9:00 до 11:00 ранку. По гугл мит.
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.