1001 Freelance Projects
Свежие проекты с фриланс-бирж
Просмотр проекта
Подробный просмотр проекта
(вы будете перенаправлены на сторонний сайт)
Название проекта:
Админ, DevOps-задача: настройка среды и процедур восстановления
Кто разместил:
Внешний проект с weblancer.net
Открыт:
10-Jun-2025 06:17 GMT
Описание:
<p>Добрый день коллеги!</p><p></p><p>Ищу админа для настройки сервера!</p><p></p>Настройка облачного сервера Ubuntu 22.04<p></p><p>Сайт весит примерно 1гб, база 15мб</p><p>Щас сайт и база развернуты без докера на одной виртуальной машине</p><h2>1. ? Безопасность доступа</h2><p>?      Закрыть порт 22/tcp на edge-файрволе.</p><p>?      Доступ к серверу обеспечить только через VPN (например, WireGuard или OpenVPN).</p><p>?      SSH-доступ разрешить только по внутреннему IP через VPN-интерфейс.</p><h2>2. ? Сетевые порты (входящие)</h2><p>?      Открыть на edge только:</p><p>?       - 80/tcp — HTTP (если используется)</p><p>?       - 443/tcp — HTTPS (обязательно)</p><p>?      Остальные входящие порты закрыть как на edge, так и локально (iptables).</p><h2>3. ? Фильтрация трафика на сервере (iptables)</h2><p>?      Входящие (INPUT):</p><p>?       - Разрешить: 80/tcp, 443/tcp — веб-доступ, 22/tcp — только с интерфейса VPN, lo (loopback)</p><p>?       - Остальные входящие соединения — DROP.</p><p>?      Исходящие (OUTPUT):</p><p>?       - Полный запрет прямых соединений в интернет.</p><p>?       - Разрешить исходящий трафик только на IP шлюза-прокси, например 10.0.0.5.</p><p>?       - Разрешить DNS (10.0.0.53) и NTP (10.0.0.2).</p><p>?       - Всё остальное: DROP.</p><h2>4. ? Обновления, git, composer — через прокси-шлюз</h2><p>?      На стороне сервера не должно быть прямого выхода в интернет.</p><p>?      Обновления системы (apt), composer install, git pull и пр. должны идти через внутренний шлюз-прокси 10.0.0.5.</p><p>?      Настроить переменные окружения:</p><p>?       - http_proxy=<a href="http://10.0.0.5:3128">http://10.0.0.5:3128</a></p><p>?       - https_proxy=<a href="http://10.0.0.5:3128">http://10.0.0.5:3128</a></p><h2>5. ?? Антивирус и защита</h2><p>?      Установить ClamAV или Maldet — регулярное сканирование <i>.php, </i>.js, *.sh файлов.</p><p>?      Установить rkhunter или chkrootkit — проверка на rootkits.</p><p>?      Настроить автоматические проверки по cron + логирование.</p><h2>6. ?? База данных</h2><p>?      Перенести базу данных на отдельную ВМ или в отдельный Docker-контейнер.</p><p>?      БД не должна иметь выхода в интернет.</p><p>?      Разрешить доступ к БД только с текущего Laravel-сервера по внутреннему IP.</p><p>?      При необходимости — настроить сеть docker network с изоляцией.</p><h2>7. ? Документация (обязательно)</h2><p>?      Создать документ SECURITY_<a href="http://SETUP.md">SETUP.md</a> с описанием:</p><p>?      - Схема сети (VPN, edge, шлюз, Laravel, БД)</p><p>?      - Все открытые порты на edge и локально</p><p>?      - Все правила iptables</p><p>?      - IP шлюза-прокси, DNS, NTP</p><p>?      - Как временно открыть доступ в интернет (если нужно)</p><p>?      - Конфигурация антивируса и cron-задач</p><p>?      - Подключение Laravel к БД</p><p>?      - Используемые VPN-данные (где хранятся конфиги)</p><p></p><p>Жду от вас примерные сроки и цену</p>
Project ID:
4769070
Категория проекта:
Бюджет проекта:
Подробный просмотр проекта
(вы будете перенаправлены на сторонний сайт)
Последние проекты / Все проекты
  Проект Открыт
Создать одностраничный сайт с почасовой арендой мест
Категория: Программирование, Веб-программирование
Бюджет: 4 009 руб
03 May 2026 15:55 GMT
Ошибка с CSP
Категория: Программирование, Веб-программирование
03 May 2026 15:34 GMT
Тексты для сайта
Категория: Тексты, SEO-тексты
03 May 2026 14:26 GMT
Создание группы в ВК
Категория: Социальные сети, VK
03 May 2026 14:16 GMT
Ролики через нейросеть
Категория: Аудио/Видео/Фото, Видеомонтаж
03 May 2026 14:08 GMT
Необходимо интегрировать кликер в действующее приложение на Андроиде
Категория: Программирование, Google Android
03 May 2026 13:53 GMT
Разработчик React Native в команду
Категория: Mobile, React Native
Бюджет: 100 000 руб, для всех
03 May 2026 13:21 GMT
Разработка автоматизации на n8n для обработки входящих email-заявок / RFQ (для всех)
Категория: AI — искусственный интеллект, N8n
03 May 2026 12:55 GMT
Доработка сайта на 1С Битрикс Стандарт.
Категория: Сайты, 1С Битрикс
03 May 2026 12:54 GMT
Подготовить контент-план для блога
Категория: Тексты, Контент-менеджмент
Бюджет: 100 000 руб
03 May 2026 12:29 GMT
Разработка сайта на Тильда
Категория: Сайты, Тильда
03 May 2026 12:27 GMT
Дообработка сайта (интернет магазин) на платформе InSales
Категория: Сайты, Верстка
03 May 2026 11:59 GMT
Сайт визитка - магазин компьютерной техники
Категория: Сайты, WordPress
03 May 2026 11:59 GMT
Разработать раздел ТХ (технологические решения) для склада металлоконструкций
Категория: Инжиниринг, Технология
Бюджет: 40 000 руб
03 May 2026 11:01 GMT
Поставить календарь бронирования на сайт сделанный на 1с Битрикс по сдачи квартир в аренду


Категория: Сайты, 1С Битрикс
03 May 2026 10:35 GMT
Все проекты
Проекты по навыкам ...
android
ajax
asp
aspnet
cms
cpp
csharp
css
delphi
design
drupal
excel
facebook
flash
html
java
javascript
joomla
iphone
mysql
photoshop
php
python
ruby
seo
sql
sysadm
translate
typing
twitter
vbnet
xml
wordpress
writing
texts
Новое!
Projects in English
Copyright © 2005-2025
1001 Freelance Projects