Хардінг і аудит безпеки Linux VPS

Роботодавець
Dmytro
Параметри проєкту
Варіант співпраціОдноразовий проєкт
РозділАдміністрування
Передоплатабез передоплат
Способи оплатиГотівка, Банківський переказ
Прийом заявоквід сьогодні, 05:53 до 26.08.2026
Опис проєкту
Захист виробничих серверів — це не одноразове завдання, а систематичний процес, що вимагає методичного закриття кожного вектора атаки. Наші три VPS на Ubuntu 22.04 хостять PHP-додатки, бази даних MySQL і Nginx — стандартний LEMP-стек, але з недостатньо закритою поверхнею атаки. За результатами внутрішнього огляду виявилось: SSH доступний на стандартному порту з парольною аутентифікацією, правила фаєрволу мінімальні, автоматичного захисту від брутфорсу немає, а SSL-сертифікати оновлюються вручну.
Потрібен DevOps-інженер з досвідом у production-середовищі Linux, який проведе повноцінний аудит і реалізує всі заходи хардінгу задокументованим чином. Кожна зміна повинна бути перевірена на запущених додатках до застосування на продакшн, а вся документація має бути достатньо детальною, щоб команда розуміла, що зроблено і чому. Результат повинен включати PDF-звіт з безпеки з усіма виявленими вразливостями, вжитими заходами та залишковими ризиками, а також налаштований моніторинг з алертами.
Обсяг робіт:
— Хардінг SSH: тільки ключі, нестандартний порт, fail2ban
— Правила UFW/iptables з документацією
— Fail2ban для SSH, Nginx і PHP-FPM
— Let's Encrypt з автоматичним поновленням
— Хардінг Nginx: заголовки безпеки, TLS 1.2+, HSTS, CSP
— Аудит і хардінг MySQL: привілеї, bind-address, шифрування
— Logwatch та алертинг на аномальну активність
— ClamAV і сканер руткітів
— Моніторинг стану через крон з повідомленнями
Результат: застосовані зміни з документацією, PDF-звіт, моніторинг-дашборд.
Потрібен DevOps-інженер з досвідом у production-середовищі Linux, який проведе повноцінний аудит і реалізує всі заходи хардінгу задокументованим чином. Кожна зміна повинна бути перевірена на запущених додатках до застосування на продакшн, а вся документація має бути достатньо детальною, щоб команда розуміла, що зроблено і чому. Результат повинен включати PDF-звіт з безпеки з усіма виявленими вразливостями, вжитими заходами та залишковими ризиками, а також налаштований моніторинг з алертами.
Обсяг робіт:
— Хардінг SSH: тільки ключі, нестандартний порт, fail2ban
— Правила UFW/iptables з документацією
— Fail2ban для SSH, Nginx і PHP-FPM
— Let's Encrypt з автоматичним поновленням
— Хардінг Nginx: заголовки безпеки, TLS 1.2+, HSTS, CSP
— Аудит і хардінг MySQL: привілеї, bind-address, шифрування
— Logwatch та алертинг на аномальну активність
— ClamAV і сканер руткітів
— Моніторинг стану через крон з повідомленнями
Результат: застосовані зміни з документацією, PDF-звіт, моніторинг-дашборд.