Бюджет: 1000 UAH Термін: 1 день
Доброго часу доби. Звертайтесь, зроблю *на ходу" - ifupdown+iproute2
Вимоги:
- Налаштування мосту повинно бути постійним і активуватися під час завантаження.
- Налаштування повинно базуватися на iproute2 або network-manager/nmcli або іншому методі, якщо він не є застарілим (наприклад, brctl є застарілим)
- Міст має бути налаштовано під управлінням Debian Linux 9 (який є застарілим).
Щодо моста:
- він має з'єднувати два фізичні порти Ethernet
- йому має бути призначено дві IP-адреси з різних мереж
(наприклад, 192.168.111.0/26 і 192.168.111.64/26)
- STP повинен бути вимкнений
- Як швидке рішення, IP-адреси можуть бути жорстко закодовані.
- На другому кроці було б добре, якби ми могли параметризувати IP-адресу простими засобами (наприклад, за допомогою конфігураційного файлу).
Результат:
- Результатом має бути або серія команд для виконання вручну (або у скрипті), або набір конфігураційних файлів (можливо), розташованих у каталозі /etc.
Бюджет: 1000 UAH Термін: 1 день
Доброго часу доби. Звертайтесь, зроблю *на ходу" - ifupdown+iproute2
Бюджет: 1500 UAH Термін: 1 день
Вітаю.
Готовоий допомогти із вирішенням вашого питання.
За деталями - звертайтесь в особисті, чекатиму зворотнього зв'язку.
Хто може допомогти налаштувати такий сетап: Планую розгорнути сервер, який буде паралельно працювати з 4–5 різними AI-моделями для завдань з програмування. Ключове вимога — багатокористувацький доступ: кілька розробників зможуть користуватися сервером одночасно, кожен в ізольованій сесії та зі своїми агентами. Моделі Claude / GPT / Kimi k3
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.