Полный аудит и настройка безопасности сайта
Приоритетная задача (+ ночная работа)
Об этой услуге
Кратко собрали состав работ, условия, сроки и вводные данные, которые понадобятся для старта.
1. Проверка на вирусы и бэкдоры
Сканирование файлов (ядро CMS, плагины) на наличие вредоносного кода.
Поиск скрытых бэкдоров, шелл-скриптов, подозрительных процессов.
Проверка базы данных на инъекции.
2. Очистка и восстановление
Удаление вредоносного кода с сохранением работоспособности сайта.
Замена повреждённых файлов (если есть чистые бэкапы).
Рекомендации по защите от повторного заражения.
3. Настройка защиты (WAF и не только)
Установка и настройка ModSecurity (Apache/Nginx) с правилами OWASP.
Или настройка Cloudflare WAF (если используется их CDN).
Блокировка брутфорса, SQL-инъекций, XSS, DDoS-атак.
4. Отчёт и рекомендации
Детальный отчёт о найденных уязвимостях и выполненных работах.
Инструкция по поддержанию безопасности.
Нужно для заказа:
Доступ к сайту:
FTP/SFTP или файловый менеджер хостинга.
Доступ к панели управления (WordPress/Битрикс-админка).
Если используется Cloudflare — доступ к API-ключам.
Доступ к серверу (если нужен ModSecurity):
SSH (для настройки WAF на уровне сервера).
Root/sudo-права (или согласование с вашим сисadminом).
Резервная копия:
Перед началом работ обязательно сделайте бэкап файлов и БД.
Дополнительная информация:
Логины для тестовых запросов (если нужно проверить уязвимости форм).
Услуга включает:
Установка сервера
Настройка сервера
Настройка бэкапа
Срок выполнения: 1 день
Операционная система: Unix, Linux
Тип хостинга: Облако
Хостер: Reg.ru, Selectel, timeweb, etc
Стоимость и условия
Перед оплатой зафиксируйте объём, срок, количество правок и дополнительные опции.
Срок
Правки
Как проходит работа
Стоимость, сроки, правки и состав работ лучше зафиксировать до оплаты. Это повышает прозрачность заказа и снижает риск спорных ситуаций.
Исполнитель

Python Разработчик Специалист по ИБ
Услуги:
Системное администрирование: Настройка, управление и поддержка серверов и сетевой инфраструктуры, обеспечивающие стабильную работу IT-систем;
Консультации по информационной безопасности: Оценка рисков и защита данных для обеспечения безопасности проектов;
Аудит безопасности: Комплексные проверки систем для выявления уязвимостей и предложений по их устранению;
Обучающие материалы:
Разработка курсов и вебинаров по программированию и безопасности для передачи знаний и опыта.
Преимущества:
Профессионализм: Высокие стандарты качества и ответственности в работе.
Индивидуальный подход: Решения, соответствующие потребностям и ожиданиям клиентов.
Коммуникация: Постоянная связь для обсуждения деталей проектов и обеспечения прозрачности на всех этапах работы.
Готов к сотрудничеству для разработки программного обеспечения или повышения уровня безопасности бизнеса.