Бюджет: 2000 UAH Термін: 3 дні
Вітаю. Готовий взятись за ваш випадок.
10 років досвіду системного адміністратора, 4 роки як DevOps
Завдання:
Потрібно налаштувати фаєрвол на Ubuntu 24 на виділеному сервері.
Умови:
Дозволити доступ тільки з території України.
Весь інший трафік має бути заблокований.
Окремі підмережі та IP-адреси потрібно додати в білий список.
Використати зазначену базу IP-адрес для фільтрації (https://lite.ip2location.com/ukraine-ip-address-ranges?lang=ru)
Вимоги до спеціаліста:
Ми шукаємо досвідченого фахівця з багаторічним досвідом роботи у сфері мережевої безпеки та адміністрування Linux-серверів.
“Умники”, які користуються ChatGPT чи подібними інструментами для генерації рішень — нас не цікавлять і будуть відхилені одразу. Нам потрібен спеціаліст, який реально володіє практичними знаннями та зможе якісно виконати завдання.
Бюджет: 2000 UAH Термін: 3 дні
Вітаю. Готовий взятись за ваш випадок.
10 років досвіду системного адміністратора, 4 роки як DevOps
Бюджет: 1000 UAH Термін: 2 дні
Ознайомився з вашим ТЗ та готовий виконати зараз!!! Пишіть!
Маю великій досвід в кібербезпеці, працюю DevOps понад 5 років
Професійно налаштую ваш фаерволл, зроблю фільтрацію по IP та встановлю додатковий захист на основі ШІ (якщо потрібно). Також відповім на всі питання і надам гарантію. Довіртеся професіоналу! ✅
Готовий обговорити детально в приватних повідомленнях і почати співпрацю
Бюджет: 1000 UAH Термін: 1 день
Цвидко виконаю Ваше завдання + додаткова система захисту - Crowdsec.
Бюджет: 700 UAH Термін: 2 дні
Пишіть в особисті повідомлення, реалізую вашу задачу з налаштування фаєрвола
Бюджет: 1000 UAH Термін: 1 день
доброго дня, можу налаштувати, також якщо потрібно можу створити bash скрипт який можна буде додати в cron для регулярного оновлення правил
Бюджет: 1500 UAH Термін: 1 день
Доброго дня, налаштую вам такий доступ за допомогою maxmind geolite2, досвід маю, як що актуально пишіть в оп.
Бюджет: 1000 UAH Термін: 1 день
Добрий день!
Я готовий взятися за це завдання і виконати його у зазначені терміни. Я досвідчений системний адміністратор та SRE спеціаліст з понад 15-річним стажем. Маю великий досвід роботи з різними системами та інструментами, що дозволяє мені ефективно вирішувати будь-які завдання.
Буду радий співпраці!
Бюджет: 1000 UAH Термін: 1 день
Вітаю! Готовий розпочати роботу над вашим проєктом. Можу швидко реалізувати всі необхідні функції, дотримуючись ваших вимог та рекомендацій. Гарантую професійний підхід та якісний результат.
с этим и с гпт справится норм сисадмин
а с таким хамством в теле заказа с вами никто работать не будет
завершили бы свои проекты лучше с таким же энтузиазмом
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.