Бюджет: 20000 UAH Термін: 28 днів
З радістю розгляну ваш проект! Маю досвід в DevOps та інформаційній безпеці. Надайте детальніше інформацію про вимоги та мету аудиту, щоб ми могли підготувати точну пропозицію.
Потреби:
1. Ознайомитись із рекомендаціями для розробників (Додаток 1) стосовно безпеки
сайту та повідомити, чи ці рекомендації дійсно можуть забезпечити високий
рівень захисту для сайту WordPress.
2. Перевірити втілення цих рекомендацій на поточному сайті.
3. Якщо рекомендації описані в додатку 1 не забезпечують належний рівень
захисту, надати інші рекомендації, відповідно до роботи з WordPress .
4. Якщо ж рекомендації описані в додатку 1 відповідають належному рівню
захисту, порекомендувати команді замовника (простою мовою), як загалом ми
ще можемо покращити безпекову ситуацію. Що робити ? Як часто перевіряти?
Надати поради стосовно оновлень тощо
Додаток 1. Рекомендації стосовно безпеки від попереднього розробника
"Це по Cybersecurity наші можливості:
Комплекс захисту сайту:
1. Мережевий рівень - Фільтрація трафіку та ДДОС-захист
Cloudflare
● Приховує IP-адресу основного сервера - всі запити проходять через Cloudflare,
атакуючі не бачать реальний IP
● Захищає від DDoS - включає автоматичну капчу, уповільнення підозрілих IP
-Фільтрує трафік - блокує SQL-ін'єкції, XSS, брутфорс і підозрілі user-agent
Фільтрація трафіку на сервері (Nginx/Apache)
● Обмеження кількості запитів до /wp-login.php і /xmlrpc.php (Rate Limiting)
● Обмеження числа з'єднань з одного IP
● Блокування відомих ботів і парсерів
2. Доступ до адмінки WordPress (/wp-admin)
Обмеження входу за IP
● Доступ до адмінки дозволений тільки з білих IP
Зміна URL-адреси адмінки
● Змінюємо стандартний /wp-admin на кастомний шлях (/mysecretadmin)
● Доступний тільки після введення секретного токена
Двофакторна аутентифікація (2FA)
● Додаємо код підтвердження через Telegram або Google Authenticator
● Навіть якщо логін/пароль витекли, зловмисник не увійде
Можна реалізувати кастомним кодом або використовувати Wordfence 2FA.
3 База даних - SQL-ін'єкції та резервне копіювання
Вимкнення віддаленого доступу до MySQL
● MySQL слухає тільки локальні з'єднання
Використання безпечних SQL-запитів
Автоматичне створення резервних копій
● Щоденні бекапи бази даних
● Копіювання бекапів на віддалений сервер або хмару
4. Захист файлової системи
Вимкнення виконання PHP в uploads/ і wp-content/
● Щоб зловмисник не міг завантажити і запустити шкідливий PHP-скрипт
Вимкнення редагування коду з адмінки
● Забороняємо зміну тем і плагінів через /wp-admin
Моніторинг змін файлів
● Запускаємо скрипт, який перевіряє, чи не змінилися критично важливі файли
5. Failover (автоматичне перемикання на резервний сервер)
● Сайт автоматично перемикається на резервний сервер, якщо основний падає
● База даних реплікується в реальному часі
● Усе відбувається прозоро для користувачів (без зміни домену)
Як це працює:
1-Основний сервер (A) помирає
2-Cloudflare DNS Failover автоматично перемикає на сервер B
3-MySQL Replica перемикається на новий мастєр
Реалізація:
Cloudflare Load Balancer
MySQL Replication (Master-Slave)
rsync для файлової синхронізації
6. Реалізації логіки «гібридний статичний сайт»
Основний сервер (адмінка і генерація контенту)
Працює на WordPress
Адміністратори керують контентом через /wp-admin
Після оновлення контенту запускається скрипт генерації статичних HTML-сторінок
Фронтенд-сервер (тільки HTML, CSS, JS)
Приймає готові статичні сторінки з основного сервера
Лежить на іншому сервері (або CDN)
Не містить WordPress, PHP і бази даних
Працює як звичайний статичний сайт
Динамічні елементи (зворотний зв'язок, пошук, кошик тощо)
● Реалізуються через REST API або GraphQL
● Усі форми та запити йдуть до API на основний сервер
Додаткові поліпшення
● Кешування API - через Cloudflare Workers або Nginx FastCGI Cache
● Синхронізація статики за розкладом - раз на годину/раз на день
● Винесення пошуку в окремий сервіс
● Захист API токенами - щоб спамери не слали тонни заявок
Бюджет: 20000 UAH Термін: 28 днів
З радістю розгляну ваш проект! Маю досвід в DevOps та інформаційній безпеці. Надайте детальніше інформацію про вимоги та мету аудиту, щоб ми могли підготувати точну пропозицію.
Бюджет: 20000 UAH Термін: 14 днів
Доброго вечора, проведу аудит вашого сайту, дам рекомендації щодо забезпечення безпеки, встановлю захист, як що треба дам висновок від юридичної особи квед підходить, як що зацікавило пишіть в особисті.
Бюджет: 26990 UAH Термін: 29 днів
Добрий день!
Мене звати Валентин, і я представляю Arctic Web Agency. Ми - команда досвідчених веб-розробників, які спеціалізуються на створенні сучасних та ефективних веб-рішень для бізнесу.В особисті повідомлення зможу надати приклади наших схожих робіт. Готові взяти ваш проєкт до роботи!
З повагою
Arctic Web Team
Freelancehunt
Бюджет: 20000 UAH Термін: 10 днів
Вітаю Вас,
Дякую за детальний опис, буду раді допомогти з реалізацією проекту. Я Software Development Engineer з більш ніж 7-річним досвідом створення різних веб-сайтів, SaaS-рішень, складних веб-платформ і MVP для стартапів. У портфоліо я вказував на деякі розроблені проекти.
Мій стек включає наступні технології та їх фреймворки: PHP(Yii2, Laravel, Symfony), HTML5, CSS3, JS (Vue.js, React.js), MySQL, PostgreSQL.
Бюджет: 21000 UAH Термін: 7 днів
Привіт,
Я розробник у сфері AI/ML та WEB DEV. Зможу виконати Ваш проект. Напишіть мені, обговоримо.
Бюджет: 20000 UAH Термін: 20 днів
Вітаю! Я співвласниця веб-студії з розробки буклетів, брендбуків, айдейтики, логотипів, банерів, креативів, сайтів любої складності, crm-системи, Confidence Technology , також налаштування реклами та seo-просування.
Наші останні проекти включаючи дизайн:
✔️https://sweet-sdpearls.de
✔️ https://diamond-firms.com
✔️ https://novobudova.pro
✔️ https://stxtrade.com
✔️ https://salehub2b.eu
✔️ https://confidence-crm.com
✔️ https://skyhigh-lviv.com
✔️ https://ukrfix.com
✔️ https://aquahub.org.ua
✔️ https://boostylabs.com
✔️ https://ol.zp.ua
✔️ https://smt-industry.com
✔️ https://butams.com
✔️ https://emporio-sports.cz
З найкращими побажаннями, Валентина
Потрібно розробити централізовану серверну систему збору та зберігання даних із Planfix, 1С, Meta Ads і Google Ads, а також веб-дашборд для їх відображення та аналізу. Усі дані, історія змін, розрахунки та агреговані показники повинні зберігатися виключно в серверній базі даних. Дашборд не повинен зберігати або дублювати бізнес-дані. Він має отримувати необхідну інформацію із серверної бази через API відповідно до запитів користувача та відображати її у вигляді KPI, графіків, таблиць і деталізованих звітів.
Щукаємо для підтримки проекта на базі Yii , треба вносити правки та доопрацювання бази , частково є звязок з попереднім виконавцем .....................
Потрібно зробити міграцію бази з CRM G-PLUS на MyChatBot Обєм бази - 26 тис. лідів 2 воронки - Кол центр та Відділ продажу зі своїми вирвами Картки лідів (крім імені та номеру) мають багато різних полів Ліди також мають голосові записи дзвінків. Їх також потрібно перенести Від кандидата очікую орієнтовну суму та терміни реалізації
Створити дашборд для моніторингу та аналізу ефективності мережі локацій (філій) компанії у Google Business Profile (GBP). через офіційний Google Business Profile API. Обробкачерез Скрипт на базі Google Apps Script (підв'язати до Google Таблиці). Запис даних у Google Таблиця (яка виступає як база даних для Looker Studio). Оновлення: Щодня (з індикацією дати останнього оновлення).Створити сервісний акаунт Google Cloud Скрипт раз на добу (тригер о 03:00 ночі) надсилає запит до GBP API. Отримує метрики за вчорашній день по кожній локації (locationId). Записує дані в таблицю в плоскому форматі (рядок = унікальне поєднанняДата + ID Філії + Метрики). Картки ключових показниківНазва карткиМетрика GBPФормат динамікиПерегляди профілюImpressions (Search + Maps)Відсоток %, Sparkline (синій)ДзвінкиLocal Services Phone CallsВідсоток %, Sparkline (зелений)Переходи на сайтWebsite ClicksВідсоток %, Sparkline (фіолетовий)Побудова маршрутівDirection RequestsВідсоток %, Sparkline (помаранчевий)Середній рейтингAverage Review RatingАбсолютна зміна (наприклад, +0.1), Sparkline (жовтий)Нові відгукиNew Reviews CountВідсоток %, Sparkline (бірюзовий)
Всім привіт! Шукаю Backend-розробника (NestJS) для роботи над новим проектом. Що потрібно зробити Розробити REST API на NestJS. Підготувати і підтримувати документацію через Swagger (OpenAPI), щоб фронтенд-розробник міг автоматично генерувати клієнт через Orval і завжди працювати з актуальною специфікацією. Спроектувати чисту, масштабовану архітектуру, яку буде легко підтримувати і розвивати. Вимоги Упевнене знання NestJS та TypeScript. Досвід роботи з PostgreSQL. Досвід інтеграції з Supabase: автентифікація та авторизація; робота з базою даних; використання готових можливостей платформи. Досвід інтеграції Stripe (через можливості Supabase). Розуміння принципів безпеки API, авторизації, валідації даних і захисту додатку. Вміння писати чистий, структурований і розширюваний код. Якщо у вас є релевантний досвід, будь ласка, надішліть: приклади проектів або GitHub; бажану ставку (за екрани, які я надав, щоб я розумів ваш рейт, погодинна не зручна, оскільки не зрозуміло, який обсяг роботи буде виконано, у всіх різний темп);