Потрібен програміст для очищення сайту від вірусів та повного hardening (Docker + WordPress)
Сайт на WordPress. Виявлено ознаки зараження/взлому та постійні спроби брутфорсу (в т.ч. по xmlrpc.php). Попередня команда провела діагностику та дала рекомендації, але усунути проблеми не змогла. Потрібен експерт, який:
вилікує сайт від шкідливого коду/шелов та наслідків взлому,
виконає комплексний hardening сервера, Docker-оточення та WordPress,
налаштує моніторинг, алерти та резервне копіювання.
В результаті потрібно розуміння, чому сталося зараження з доказами для минулих програмістів та рішення проблеми з вірусами.
Докладне ТЗ: https://docs.google.com/document/d/10M4KtkPQA6ViEm4J42_JKzPObU9PjNKnGaI2LuAOOSs/edit?tab=t.0
-
411 6 1 Готовий допомогти! Досвід роботи з Docker та WordPress, гарантую повне очищення та посилення захисту сайту. Уточніть терміни проекту та бюджет.
-
3931 112 6 1 Я маю досвід у вирішенні подібних проблем і готовий виконати завдання з урахуванням усіх вимог.
Пропозиція:
Очищення від шкідливого коду:
Проведу глибокий аудит сайту (файли, база даних, логи) для виявлення шкідливого коду, шелів та слідів злому.
Видалю шкідливе ПЗ, виправлю пошкоджені файли, перевірю цілісність ядра WordPress, тем і плагінів.
Проаналізую причини зараження (наприклад, вразливості в плагінах, слабкі паролі, уразливості xmlrpc.php) та надаю звіт із доказами для попередньої команди.
… Hardening сервера, Docker та WordPress:
Налаштую захист сервера: оновлення ОС, налаштування фаєрволу (наприклад, iptables або UFW), обмеження доступу до критичних файлів (xmlrpc.php, wp-config.php).
Оптимізую Docker-оточення: ізоляція контейнерів, обмеження привілеїв, оновлення образів.
Захист WordPress: відключення xmlrpc.php, обмеження спроб входу, налаштування 2FA, оновлення всіх компонентів, використання безпечних плагінів (наприклад, Wordfence або iThemes Security).
Моніторинг та резервне копіювання:
Налаштую моніторинг безпеки через інструменти типу Wazuh або аналогічні для виявлення підозрілої активності.
Встановлю алерти через email/SMS для сповіщень про спроби брутфорсу чи зміни файлів.
Налаштую автоматичне резервне копіювання (файли + база даних) на віддалене сховище (наприклад, AWS S3 або Google Cloud) з регулярним розкладом.
Звітність:
Надам детальний звіт про причини зараження, виявлені вразливості та виконані дії.
Забезпечу рекомендації для запобігання повторним інцидентам.
-
10946 224 0 1 Доброго дня. Можу якісно очистити та надати весь звіт.
Не витрачайте час на обіцянки, давайте діяти.
-
Добрий день! Навіщо конфігурація docker-wordpress? чому не хостінг або просто сервер
-