Бюджет: 700 UAH Термін: 1 день
Добрый день! Помогу вам настроить. Напишите мне, обсудим. Надеюсь на сотрудничество.
Всем привет, мы ищем сисадмина/девопса который сможет работать с нами удаленно.
Это одно из нескольких текущих заданий, нам нужно настроить IPv6 прокси на нашем удаленном сервере.
Наш провайдер дает возможность и документацию как это сделать, то есть человек разбирающийся в настройке сервера поймет как развернуть блок IPv6 прокси.
https://docs.ovh.com/ca/en/dedicated/network-ipv6/
Для развертывания прокси используем 3proxy
Бюджет: 700 UAH Термін: 1 день
Добрый день! Помогу вам настроить. Напишите мне, обсудим. Надеюсь на сотрудничество.
Бюджет: 1000 UAH Термін: 1 день
Здраствуйте.
Работала с ипв6 на сетевом оборудовании и на линукс системах
Надо обсудить правила работы прокси. Например, на какой айпи пришел - с такого айпи и вышел. И время. когда можно проводить работы. Сервер в продакшене?
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.