Бюджет: 300 UAH Термін: 1 день
Доброго вечора. Готовий допомогти вам. Пишіть. Дякую.=-=-=-=-=
Бюджет: 300 UAH Термін: 1 день
Доброго вечора. Готовий допомогти вам. Пишіть. Дякую.=-=-=-=-=
Бюджет: 915 UAH Термін: 1 день
Доброго дня!
Пропоную вам свої послуги DevOps інженера/Системного адміністратора.
Я проактивний. Якщо бачу, що щось можна покращити, то пропоную це :)
Продовження та налаштування автоматичного перевипуску сертифікатів на Lets Encrypt займе 1 годину.
Давайте співпрвцювати :)
Бюджет: 300 UAH Термін: 1 день
Готовий почати роботу. Досвід роботи 7 років, оплачувані та безкоштовні сертифікати
Бюджет: 400 UAH Термін: 1 день
Добрий день, готовий зробити сертифікат з перевиданням. Зверніться до нас!
Бюджет: 300 UAH Термін: 1 день
Вітаю.
Можу налаштувати сертифікат. Пишіть у приватні, обговоримо деталі.
Бюджет: 350 UAH Термін: 1 день
Привіт, я можу це зробити зараз. Напишіть на личці. Давайте обговоримо деталі.
Бюджет: 400 UAH Термін: 1 день
Добрий день . Я можу вам допомогти. Чекаємо доступу і готові наступити.
В рамках підвищення рівня кібербезпеки нашої інфраструктури нам необхідно відмовитися від практики зберігання «вічних» і статичних API-ключів, паролів і токенів інтеграцій у конфігураційних файлах (.env, appsettings.json, config.yaml) наших мікросервісів. Бізнес-мета: Створити єдину захищену точку зберігання конфіденційних даних (секретів) з механізмом їх автоматичного оновлення (ротації) у зовнішніх системах за розкладом. Інші наші сервіси будуть запитувати актуальні токени «на льоту» через API, що зведе до мінімуму шкоду в разі компрометації будь-якого з компонентів системи.Модель безпеки та шифрування (Crypto Core) У базі даних жоден секрет не повинен зберігатися в відкритому вигляді. При старті програми в змінні середовища передається Майстер-ключ (Master Key). Якщо ключ відсутній або має невалідну довжину, сервіс повинен падати на етапі ініціалізації з зрозумілою помилкою в логах. Кожен секрет шифрується перед записом у БД з використанням цього Майстер-ключа. При запиті — розшифровується в пам'яті і віддається в тілі відповіді.Аудит-логування (Audit Trail) Будь-яка дія з секретами (створення, читання сервісом, успішна або неуспішна ротація) повинна записуватися в окремий лог-файл audit.log (або окрему таблицю в БД). Суворе табу: В аудит-лог категорично заборонено записувати самі значення секретів (ні в відкритому, ні в зашифрованому вигляді).
Маємо dedicated сервер на hetzner з вебсайтом на докерах (+фремворк laravel) Контакт з розробниками втрачено Потрібно: - відновити і змінити серверні доступи (ймовірно, ssh) - рекомендувати місце зберігання і налаштувати повний бекап серверу з простим відновленням, ймовірно, не на hetzner для безпеки - пофіксити чомусь не відображаємий логотип (не зрозуміло чому файл перестав бути доступним) Важливо - бекапу сайту не має, права на помилку теж. Розглянемо тільки досвідчених спеціалістів.