نیاز به فریلنسری داریم که بتونه مشکل تو صف موندن ایمیل ها و ارسال نشدن حل کنه سرور مجازی لینوکس سیستم عامل centos7 هستش

لیست پروژههای امنیت وب
پروژههای امنیت وب
نیاز به فریلنسری داریم که بتونه مشکل تو صف موندن ایمیل ها و ارسال نشدن حل کنه سرور مجازی لینوکس سیستم عامل centos7 هستش
در مجموعه یک سانترال Grandstream داریم که در حال حاضر سرویس ویپ مخابرات روی آن تنظیم شده و از طریق یک مودم به سرویس مخابرات متصل است.
۳ خط تلفن آسیاتک نیز داریم که میخواهیم به سانترال اضافه و راهاندازی شوند. اینترنت داخلی مجموعه نیز در حال حاضر از طریق آسیاتک تأمین میشود.
هدف پروژه، اتصال و تنظیم ۳ خط آسیاتک روی سانترال، پیکربندی صحیح مسیرهای تماس ورودی و خروجی، و انجام تنظیمات لازم با توجه به شبکه داخلی و سرویس ویپ مخابرات است.
در مجموعه یک سانترال Grandstream داریم که در حال حاضر سرویس ویپ مخابرات روی آن تنظیم شده و از طریق یک مودم به سرویس مخابرات متصل است.
۳ خط تلفن آسیاتک نیز داریم که میخواهیم به سانترال اضافه و راهاندازی شوند. اینترنت داخلی مجموعه نیز در حال حاضر از طریق آسیاتک تأمین میشود.
هدف پروژه، اتصال و تنظیم ۳ خط آسیاتک روی سانترال، پیکربندی صحیح مسیرهای تماس ورودی و خروجی، و انجام تنظیمات لازم با توجه به شبکه داخلی و سرویس ویپ مخابرات است.
سلام، سایت وردپرسی من به دلیل ارسال تعداد زیادی ایمیل اسپم، توسط هاستینگ محدود شده و دسترسی IPهای خارجی موقتاً مسدود شده است.
نیاز دارم یک متخصص وردپرس موارد زیر را بررسی و برطرف کند:
- پیدا کردن علت ارسال حدود ۴۴۴۹ ایمیل اسپم و مسیر/اسکریپت ارسالکننده
- بررسی امنیت سایت و احتمال هک یا وجود فایل مخرب
- بروزرسانی وردپرس، قالب، افزونهها و PHP
- حذف افزونهها و موارد اضافی یا آسیبپذیر
- بررسی فرمهای ثبتنام، ورود، تماس و نظرات و اضافه کردن CAPTCHA مناسب
- جلوگیری از ثبتنام و ارسال نظرات اسپم
- نصب و تنظیم افزونه امنیتی مناسب
- بررسی تنظیمات امنیتی و در نهایت اعلام موارد انجامشده جهت رفع محدودیت هاست
مهم: صرفاً نصب افزونه مدنظر نیست؛ ابتدا باید علت اصلی ارسال اسپم پیدا و برطرف شود.
سلام، سایت وردپرسی من به دلیل ارسال تعداد زیادی ایمیل اسپم، توسط هاستینگ محدود شده و دسترسی IPهای خارجی موقتاً مسدود شده است.
نیاز دارم یک متخصص وردپرس موارد زیر را بررسی و برطرف کند:
- پیدا کردن علت ارسال حدود ۴۴۴۹ ایمیل اسپم و مسیر/اسکریپت ارسالکننده
- بررسی امنیت سایت و احتمال هک یا وجود فایل مخرب
- بروزرسانی وردپرس، قالب، افزونهها و PHP
- حذف افزونهها و موارد اضافی یا آسیبپذیر
- بررسی فرمهای ثبتنام، ورود، تماس و نظرات و اضافه کردن CAPTCHA مناسب
- جلوگیری از ثبتنام و ارسال نظرات اسپم
- نصب و تنظیم افزونه امنیتی مناسب
- بررسی تنظیمات امنیتی و در نهایت اعلام موارد انجامشده جهت رفع محدودیت هاست
مهم: صرفاً نصب افزونه مدنظر نیست؛ ابتدا باید علت اصلی ارسال اسپم پیدا و برطرف شود.
سلام وقت بخیر سایت ما به دلیل وجود بدافزار iclickfix توسط سازمان زیرساخت ارتباطات فیلتر شده است. کارهایی که در این پروژه باید انجام شود: رفع قطعی حذف بدافزار iclickfix و دریافت تاییدیه از سازمان زیرساخت ارتباطات نکته: سایت از آیپی های غیرایرانی بدون مشکل بالا می آید. فقط سرعت داخل این پروژه خیلی مهم هست که بتونیم زودتر سایت رو از فیلتری در بیاریم.
سلام وقت بخیر سایت ما به دلیل وجود بدافزار iclickfix توسط سازمان زیرساخت ارتباطات فیلتر شده است. کارهایی که در این پروژه باید انجام شود: رفع قطعی حذف بدافزار iclickfix و دریافت تاییدیه از سازمان زیرساخت ارتباطات نکته: سایت از آیپی های غیرایرانی بدون مشکل بالا می آید. فقط سرعت داخل این پروژه خیلی مهم هست که بتونیم زودتر سایت رو از فیلتری در بیاریم.
رفع هک وردپرس، حذف بک دور و جلوگیری از نفوذ مجدد
برای سایت وردپرسی به یک متخصص حرفه ای امنیت وردپرس نیاز داریم. سایت قبلا توسط چند فریلنسر بررسی و پاکسازی شده، اما بعد از حدود دو روز دوباره هک شده و مشکل بازگشته است.
در حال حاضر کاربران مشکوک پس از حذف، دوباره ساخته میشوند و کدهای قالب نیز به صورت خودکار تغییر میکنند. طبق بررسی های انجام شده، احتمال نفوذ از طریق افزونه Duplicator یا فایل های مرتبط با آن وجود دارد. همچنین اخطار قرمز Google Safe Browsing روی کل سایت نمایش داده میشود.
متخصص باید مسیر اصلی نفوذ، فایل های مخرب، بک دورها، کاربران مخفی، کرون جاب ها، دیتابیس، قالب و افزونه ها را کامل بررسی و مشکل را به صورت ریشه ای رفع کند.
هیچ اطلاعاتی نباید حذف شود و تمام پست ها، کاربران، رسانه ها و اطلاعات دیتابیس باید حفظ شوند. سایت هنوز راه اندازی رسمی نشده و در مرحله تکمیل آرشیو است.
فرد متخصص باید پس از پاکسازی، سایت را ایمن سازی کند و برای عدم بازگشت مشکل و هک مجدد، تضمین بدهد و پشتیبانی مشخص برای دو روز به ما بده. در صورت بازگشت مشکل طی مدت تضمین، موظف به بررسی و رفع مجدد آن بدون دریافت هزینه اضافی باشد.
لطفا فقط افراد دارای تجربه واقعی در پاکسازی بدافزار وردپرس، حذف بک دور، رفع Google Safe Browsing و جلوگیری از نفوذ مجدد پیشنهاد ارسال کنند.
رفع هک وردپرس، حذف بک دور و جلوگیری از نفوذ مجدد
برای سایت وردپرسی به یک متخصص حرفه ای امنیت وردپرس نیاز داریم. سایت قبلا توسط چند فریلنسر بررسی و پاکسازی شده، اما بعد از حدود دو روز دوباره هک شده و مشکل بازگشته است.
در حال حاضر کاربران مشکوک پس از حذف، دوباره ساخته میشوند و کدهای قالب نیز به صورت خودکار تغییر میکنند. طبق بررسی های انجام شده، احتمال نفوذ از طریق افزونه Duplicator یا فایل های مرتبط با آن وجود دارد. همچنین اخطار قرمز Google Safe Browsing روی کل سایت نمایش داده میشود.
متخصص باید مسیر اصلی نفوذ، فایل های مخرب، بک دورها، کاربران مخفی، کرون جاب ها، دیتابیس، قالب و افزونه ها را کامل بررسی و مشکل را به صورت ریشه ای رفع کند.
هیچ اطلاعاتی نباید حذف شود و تمام پست ها، کاربران، رسانه ها و اطلاعات دیتابیس باید حفظ شوند. سایت هنوز راه اندازی رسمی نشده و در مرحله تکمیل آرشیو است.
فرد متخصص باید پس از پاکسازی، سایت را ایمن سازی کند و برای عدم بازگشت مشکل و هک مجدد، تضمین بدهد و پشتیبانی مشخص برای دو روز به ما بده. در صورت بازگشت مشکل طی مدت تضمین، موظف به بررسی و رفع مجدد آن بدون دریافت هزینه اضافی باشد.
لطفا فقط افراد دارای تجربه واقعی در پاکسازی بدافزار وردپرس، حذف بک دور، رفع Google Safe Browsing و جلوگیری از نفوذ مجدد پیشنهاد ارسال کنند.
با سلام، سه وبسایت جوملایی نسخه 2.5 داریم که در هاست های مختلفی نیز پشتیبانی می شوند، تقریبا در یک زمان خاصی قالب وبسایت تغییراتی کرد و متوجه شدیم فایل های json در پوشه public_html ، پوشه ماقبل و پوشه template وجود دارند. دو وبسایت با ریستور بکاپ به نظر درست شدن اما یکی از آن ها با بکاپ 1 ماه پیش هم باز مشکل به نظر حل نشده. اگر ممکن باشه این کدهای مخرب پاکسازی بشه و در گام بعدی امنیت سایت ها افزایش پیدا کنه. توضیح اینکه بخاطر نسخه جوملا 2.5 نسخه php هاست توی برخی سایت ها بالای 7.1 نمیشه گذاشت چون سایت بالا نمیاد و آپدیت افزونه ها نیز به سهولت وردپرس نیست.
با سلام، سه وبسایت جوملایی نسخه 2.5 داریم که در هاست های مختلفی نیز پشتیبانی می شوند، تقریبا در یک زمان خاصی قالب وبسایت تغییراتی کرد و متوجه شدیم فایل های json در پوشه public_html ، پوشه ماقبل و پوشه template وجود دارند. دو وبسایت با ریستور بکاپ به نظر درست شدن اما یکی از آن ها با بکاپ 1 ماه پیش هم باز مشکل به نظر حل نشده. اگر ممکن باشه این کدهای مخرب پاکسازی بشه و در گام بعدی امنیت سایت ها افزایش پیدا کنه. توضیح اینکه بخاطر نسخه جوملا 2.5 نسخه php هاست توی برخی سایت ها بالای 7.1 نمیشه گذاشت چون سایت بالا نمیاد و آپدیت افزونه ها نیز به سهولت وردپرس نیست.
سلام می خوام یه vps خریداری کنم و نیاز دارم به رابط برای استفاده از ip ثابت vps روی تلفن همراهم نیازمند مشاوره خرید vps هم هستم
سلام می خوام یه vps خریداری کنم و نیاز دارم به رابط برای استفاده از ip ثابت vps روی تلفن همراهم نیازمند مشاوره خرید vps هم هستم
سلام،
یک VPS با سیستمعامل Ubuntu دارم و نیاز دارم موارد زیر انجام شود:
- نصب و راهاندازی WireGuard
- تنظیم کامل سرور و کانفیگ اولیه
- امکان ایجاد، حذف و مدیریت کاربران
- تحویل فایل یا QR Code برای اتصال هر کاربر
- رعایت نکات امنیتی اولیه سرور
- آموزش کوتاه نحوه مدیریت کاربران و تهیه بکاپ
لطفاً فقط افرادی که تجربه راهاندازی WireGuard روی VPS را دارند پیشنهاد ارسال کنند. در صورت رضایت از کیفیت کار، برای پشتیبانی و پروژههای بعدی نیز همکاری ادامه خواهد داشت.
لطفاً در پیشنهاد خود موارد زیر را اعلام کنید:
- مدت زمان انجام پروژه
- هزینه
- نمونه کار یا سابقه مرتبط (در صورت وجود)
سلام،
یک VPS با سیستمعامل Ubuntu دارم و نیاز دارم موارد زیر انجام شود:
- نصب و راهاندازی WireGuard
- تنظیم کامل سرور و کانفیگ اولیه
- امکان ایجاد، حذف و مدیریت کاربران
- تحویل فایل یا QR Code برای اتصال هر کاربر
- رعایت نکات امنیتی اولیه سرور
- آموزش کوتاه نحوه مدیریت کاربران و تهیه بکاپ
لطفاً فقط افرادی که تجربه راهاندازی WireGuard روی VPS را دارند پیشنهاد ارسال کنند. در صورت رضایت از کیفیت کار، برای پشتیبانی و پروژههای بعدی نیز همکاری ادامه خواهد داشت.
لطفاً در پیشنهاد خود موارد زیر را اعلام کنید:
- مدت زمان انجام پروژه
- هزینه
- نمونه کار یا سابقه مرتبط (در صورت وجود)
ما به دنبال خرید یا اجاره یک سرور اختصاصی با قابلیت ارتقا برای استفاده در سرویس استریم فیلم و سریال هستیم.
در مرحله اول، تمرکز اصلیمون روی ایجاد آرشیو فایلها و آمادهسازی زیرساخت هست و در ادامه ، سرور برای استریم هم مورد استفاده قرار میگیره . بنابراین پایداری، کیفیت سختافزار و امکان ارتقای منابع واسمون اهمیت زیادی داره.
مشخصات موردنظر
Dedicated Server حداقل 32GB RAM پردازنده چند هستهای با عملکرد مناسب در پردازشهای همزمان SSD (حداقل 480GB) برای سیستمعامل و Cache HDD با ظرفیت حداقل 8 تا 16 ترابایت (یا قابلیت افزودن هاردهای بیشتر) پورت شبکه 1Gbps یا بالاتر (ترجیحاً امکان ارتقا به 5 یا 10Gbps) ترافیک نامحدود یا حجم منصفانه بالا IP اختصاصی دسترسی کامل Root امکان ارتقای RAM، Storage و Port بدون نیاز به مهاجرت به سرور جدید دیتاسنتر با کیفیت و پایداری بالا لطفاً در پیشنهاد خود اعلام کنید نام دیتاسنتر مشخصات کامل سختافزار نوع و تعداد هاردها سرعت پورت میزان ترافیک کشور محل سرور هزینه ماهانه و هزینه Setup (در صورت وجود) امکان ارتقای منابع در آینده زمان تحویل سرور
در صورت داشتن چند گزینه با قیمتهای مختلف ، لطفاً همه آنها را ارسال کنید.
ما به دنبال خرید یا اجاره یک سرور اختصاصی با قابلیت ارتقا برای استفاده در سرویس استریم فیلم و سریال هستیم.
در مرحله اول، تمرکز اصلیمون روی ایجاد آرشیو فایلها و آمادهسازی زیرساخت هست و در ادامه ، سرور برای استریم هم مورد استفاده قرار میگیره . بنابراین پایداری، کیفیت سختافزار و امکان ارتقای منابع واسمون اهمیت زیادی داره.
مشخصات موردنظر
Dedicated Server حداقل 32GB RAM پردازنده چند هستهای با عملکرد مناسب در پردازشهای همزمان SSD (حداقل 480GB) برای سیستمعامل و Cache HDD با ظرفیت حداقل 8 تا 16 ترابایت (یا قابلیت افزودن هاردهای بیشتر) پورت شبکه 1Gbps یا بالاتر (ترجیحاً امکان ارتقا به 5 یا 10Gbps) ترافیک نامحدود یا حجم منصفانه بالا IP اختصاصی دسترسی کامل Root امکان ارتقای RAM، Storage و Port بدون نیاز به مهاجرت به سرور جدید دیتاسنتر با کیفیت و پایداری بالا لطفاً در پیشنهاد خود اعلام کنید نام دیتاسنتر مشخصات کامل سختافزار نوع و تعداد هاردها سرعت پورت میزان ترافیک کشور محل سرور هزینه ماهانه و هزینه Setup (در صورت وجود) امکان ارتقای منابع در آینده زمان تحویل سرور
در صورت داشتن چند گزینه با قیمتهای مختلف ، لطفاً همه آنها را ارسال کنید.
هدف این هست که موارد به پیوست چک شود که در سامانه رفع شده یا خیر و در صورت عدم رفع راهکار رفع این موارد ارائه شود
لیست مشکلات کاربری و آسیبپذیریهای امنیتی بررسیشده
صفحه لاگین
صفحه لاگین میبایست به دو روش در سامانه پیادهسازی شود:
- احراز هویت FA2 (در حال حاضر پیادهسازی شده است)
- ورود از طریق نام کاربری و رمز عبور
نمایش Toast Notification در صفحه لاگین نادرست است. متن و تعداد نمایش باید اصلاح شود.
لاگ و ثبت رخداد
ثبت و نمایش لاگ در سامانه کامل نیست.
- لاگهای ثبتشده باید اطلاعات کامل رویداد را نمایش دهند و قابل پیگیری باشند.
- (برای مثال، در لاگ رویداد ایجاد کاربر، اطلاعات کاربر جدید ایجادشده مشخص نیست.)
فیلترسازی لاگهای ثبتشده کامل نیست.
امکان مرتبسازی لاگهای ثبتشده باید اضافه شود.
ثبت لاگ در برخی بخشهای سیستم کامل نیست.
- (ثبت لاگ خروج از سیستم، لاگ قفل و محدودسازی کاربر، لاگ خروج از حساب کاربری و موارد مشابه)
مدیریت کاربران
ویرایش اطلاعات کاربران به درستی انجام نمیشود.
تغییر نقش کاربری و اعمال محدودیت دسترسی انجام نمیشود.
امکان محدودسازی استفاده از سامانه بر اساس روز، زمان موردنظر یا IP وجود ندارد.
کاربری سامانه
خروج مکرر در زمان استفاده از اپلیکیشن رخ میدهد.
زمان آخرین تلاش موفق کاربر، زمان آخرین تلاش ناموفق کاربر و تعداد تلاشهای ناموفق تا آخرین تلاش موفق نمایش داده نمیشود (خارج از لاگ و در پنل کاربری).
برای آپلود ناموفق فایلهای JSON و KML، هشدار مناسبی نمایش داده نمیشود و اعتبارسنجی فرمت و حجم فایل نیز به درستی اطلاعرسانی نمیشود.
آسیبپذیریهای امنیتی
پس از خروج از حساب کاربری، توکن کاربر همچنان قابل استفاده است.
پایگاه داده PostgreSQL 17.5 دارای آسیبپذیری است و باید به نسخه امنتر 17.8 بهروزرسانی شود.
Tomcat 9.0.111 نسخه رسمی نیست و باید از نسخه رسمی و بدون آسیبپذیری استفاده شود.
آسیبپذیری HTTP Request Smuggling وجود دارد.
آسیبپذیری XSS در سامانه وجود دارد.
ارسال تعداد زیاد درخواست به سمت سرور بدون Rate Limit امکانپذیر است.
فلگهای امنیتی اطلاعات نشست (Session Cookie Flags) در کوکی فعال نیستند.
آسیبپذیری SMS Bombing وجود دارد.
موارد نیازمند بررسی بیشتر
- رمزنگاری با الگوریتم AES
- امکان دسترسی غیرمجاز به لایهها
- خروج سیستمی کاربر پس از تغییر نقش و دسترسی به سامانه
هدف این هست که موارد به پیوست چک شود که در سامانه رفع شده یا خیر و در صورت عدم رفع راهکار رفع این موارد ارائه شود
لیست مشکلات کاربری و آسیبپذیریهای امنیتی بررسیشده
صفحه لاگین
صفحه لاگین میبایست به دو روش در سامانه پیادهسازی شود:
- احراز هویت FA2 (در حال حاضر پیادهسازی شده است)
- ورود از طریق نام کاربری و رمز عبور
نمایش Toast Notification در صفحه لاگین نادرست است. متن و تعداد نمایش باید اصلاح شود.
لاگ و ثبت رخداد
ثبت و نمایش لاگ در سامانه کامل نیست.
- لاگهای ثبتشده باید اطلاعات کامل رویداد را نمایش دهند و قابل پیگیری باشند.
- (برای مثال، در لاگ رویداد ایجاد کاربر، اطلاعات کاربر جدید ایجادشده مشخص نیست.)
فیلترسازی لاگهای ثبتشده کامل نیست.
امکان مرتبسازی لاگهای ثبتشده باید اضافه شود.
ثبت لاگ در برخی بخشهای سیستم کامل نیست.
- (ثبت لاگ خروج از سیستم، لاگ قفل و محدودسازی کاربر، لاگ خروج از حساب کاربری و موارد مشابه)
مدیریت کاربران
ویرایش اطلاعات کاربران به درستی انجام نمیشود.
تغییر نقش کاربری و اعمال محدودیت دسترسی انجام نمیشود.
امکان محدودسازی استفاده از سامانه بر اساس روز، زمان موردنظر یا IP وجود ندارد.
کاربری سامانه
خروج مکرر در زمان استفاده از اپلیکیشن رخ میدهد.
زمان آخرین تلاش موفق کاربر، زمان آخرین تلاش ناموفق کاربر و تعداد تلاشهای ناموفق تا آخرین تلاش موفق نمایش داده نمیشود (خارج از لاگ و در پنل کاربری).
برای آپلود ناموفق فایلهای JSON و KML، هشدار مناسبی نمایش داده نمیشود و اعتبارسنجی فرمت و حجم فایل نیز به درستی اطلاعرسانی نمیشود.
آسیبپذیریهای امنیتی
پس از خروج از حساب کاربری، توکن کاربر همچنان قابل استفاده است.
پایگاه داده PostgreSQL 17.5 دارای آسیبپذیری است و باید به نسخه امنتر 17.8 بهروزرسانی شود.
Tomcat 9.0.111 نسخه رسمی نیست و باید از نسخه رسمی و بدون آسیبپذیری استفاده شود.
آسیبپذیری HTTP Request Smuggling وجود دارد.
آسیبپذیری XSS در سامانه وجود دارد.
ارسال تعداد زیاد درخواست به سمت سرور بدون Rate Limit امکانپذیر است.
فلگهای امنیتی اطلاعات نشست (Session Cookie Flags) در کوکی فعال نیستند.
آسیبپذیری SMS Bombing وجود دارد.
موارد نیازمند بررسی بیشتر
- رمزنگاری با الگوریتم AES
- امکان دسترسی غیرمجاز به لایهها
- خروج سیستمی کاربر پس از تغییر نقش و دسترسی به سامانه
به یک متخصص دیوآپس نیاز داریم که روی سرور اختصاصی ما (Ubuntu)، Gitea رو بهعنوان مخزن Git خصوصی و Drone رو بهعنوان سیستم CI/CD نصب و بهم متصل کنه، به همراه تمام پیشنیازهای لازم برای build و deploy پروژهها (Laravel و Nuxt). کارها: • نصب Docker و Gitea روی سرور (با دامنه و SSL) • ساخت Organization، مخازن (۶ عدد، Laravel + Nuxt)، تیمها و سطح دسترسی در Gitea • نصب Drone و وصل کردنش به Gitea (با دامنه و SSL جدا) • فعالسازی مخازن داخل Drone و ساخت pipeline اولیه برای هر مخزن (build و deploy برای staging و production) • نصب و تنظیم تمام پیشنیازهای سرور: Node.js + npm، PHP + Composer، MySQL، Nginx • تنظیم بکاپ روزانه مهارت مورد نیاز: تسلط به Docker، تجربه عملی نصب Gitea یا GitLab، آشنایی با Drone CI یا ابزارهای مشابه، آشنایی با استک Laravel و Nuxt خروجی: سیستم کاملاً آماده و تستشده، به همراه دسترسی ادمین لطفاً قبل از پیشنهاد، نمونهکار مشابه از کارهای قبلی رو ارسال کنید.
به یک متخصص دیوآپس نیاز داریم که روی سرور اختصاصی ما (Ubuntu)، Gitea رو بهعنوان مخزن Git خصوصی و Drone رو بهعنوان سیستم CI/CD نصب و بهم متصل کنه، به همراه تمام پیشنیازهای لازم برای build و deploy پروژهها (Laravel و Nuxt). کارها: • نصب Docker و Gitea روی سرور (با دامنه و SSL) • ساخت Organization، مخازن (۶ عدد، Laravel + Nuxt)، تیمها و سطح دسترسی در Gitea • نصب Drone و وصل کردنش به Gitea (با دامنه و SSL جدا) • فعالسازی مخازن داخل Drone و ساخت pipeline اولیه برای هر مخزن (build و deploy برای staging و production) • نصب و تنظیم تمام پیشنیازهای سرور: Node.js + npm، PHP + Composer، MySQL، Nginx • تنظیم بکاپ روزانه مهارت مورد نیاز: تسلط به Docker، تجربه عملی نصب Gitea یا GitLab، آشنایی با Drone CI یا ابزارهای مشابه، آشنایی با استک Laravel و Nuxt خروجی: سیستم کاملاً آماده و تستشده، به همراه دسترسی ادمین لطفاً قبل از پیشنهاد، نمونهکار مشابه از کارهای قبلی رو ارسال کنید.
سلام یه مدتی اگهی های سایت یا ایندکس نمیشن یا به سختی یه تعدادشون ایندکس میشه قبلا اصلا اینطور نبوده من خودم احساس میکنم مشکل از کرال گوگل شات هم ازش گرفتم نیازمند راهنمایی و حل مشکل هستم با تشکر
سلام یه مدتی اگهی های سایت یا ایندکس نمیشن یا به سختی یه تعدادشون ایندکس میشه قبلا اصلا اینطور نبوده من خودم احساس میکنم مشکل از کرال گوگل شات هم ازش گرفتم نیازمند راهنمایی و حل مشکل هستم با تشکر
به دنبال یک متخصص باتجربه برای راهاندازی یک سرور ویندوزی هستیم:
شرح پروژه: راهاندازی یک VPS و یا سرور ویندوزی (ترجیحاً در کانادا) تنظیم Windows Server 2022 راهاندازی ۳ کاربر همزمان با Remote Desktop (RDS) ایجاد حساب کاربری مجزا برای هر کارمند نصب و پیکربندی نرمافزارهای مورد نیاز: Google Chrome Microsoft Office Matrix MLS Gmail WhatsApp انجام تنظیمات امنیتی سرور (Firewall، دسترسی کاربران و ...) راهاندازی بکاپ خودکار بهینهسازی عملکرد سرور برای استفاده همزمان چند کاربر ارائه آموزش کوتاه برای نحوه اتصال کاربران به سرور شرایط مورد نیاز: تجربه عملی در راهاندازی Windows Server تجربه در Remote Desktop Services (RDS) آشنایی با VPS و سرویسدهندههایی مطمن درایران و یا خارج از ایران آشنایی با امنیت سرورهای ویندوزی نوع همکاری: پروژهای (راهاندازی اولیه) امکان همکاری بلندمدت برای پشتیبانی نیز وجود دارد. لطفاً در زمان ارسال درخواست موارد زیر را اعلام کنید: نمونه پروژههای مشابه مدت زمان مورد نیاز برای انجام پروژه هزینه مورد نظر
به دنبال یک متخصص باتجربه برای راهاندازی یک سرور ویندوزی هستیم:
شرح پروژه: راهاندازی یک VPS و یا سرور ویندوزی (ترجیحاً در کانادا) تنظیم Windows Server 2022 راهاندازی ۳ کاربر همزمان با Remote Desktop (RDS) ایجاد حساب کاربری مجزا برای هر کارمند نصب و پیکربندی نرمافزارهای مورد نیاز: Google Chrome Microsoft Office Matrix MLS Gmail WhatsApp انجام تنظیمات امنیتی سرور (Firewall، دسترسی کاربران و ...) راهاندازی بکاپ خودکار بهینهسازی عملکرد سرور برای استفاده همزمان چند کاربر ارائه آموزش کوتاه برای نحوه اتصال کاربران به سرور شرایط مورد نیاز: تجربه عملی در راهاندازی Windows Server تجربه در Remote Desktop Services (RDS) آشنایی با VPS و سرویسدهندههایی مطمن درایران و یا خارج از ایران آشنایی با امنیت سرورهای ویندوزی نوع همکاری: پروژهای (راهاندازی اولیه) امکان همکاری بلندمدت برای پشتیبانی نیز وجود دارد. لطفاً در زمان ارسال درخواست موارد زیر را اعلام کنید: نمونه پروژههای مشابه مدت زمان مورد نیاز برای انجام پروژه هزینه مورد نظر
یک اپلیکیشن اندروید با زبان Kotlin دارم که APIهای آن با PHP توسعه داده شده و روی سرور لینوکسی با Nginx و aaPanel اجرا میشوند. در حال حاضر APIها با HMAC محافظت شدهاند و تنظیمات Cloudflare، فایروال و Nginx نیز انجام شده است.
هدف، بررسی و ارتقای امنیت سرور و APIها، پیادهسازی Google Play Integrity API، شناسایی نقاط آسیبپذیر و راهاندازی سیستم مانیتورینگ و هشدار برای تشخیص نفوذ و فعالیتهای مشکوک است. همچنین ارائه پیشنهادهای امنیتی تکمیلی و اجرای موارد ضروری مورد انتظار است.
یک اپلیکیشن اندروید با زبان Kotlin دارم که APIهای آن با PHP توسعه داده شده و روی سرور لینوکسی با Nginx و aaPanel اجرا میشوند. در حال حاضر APIها با HMAC محافظت شدهاند و تنظیمات Cloudflare، فایروال و Nginx نیز انجام شده است.
هدف، بررسی و ارتقای امنیت سرور و APIها، پیادهسازی Google Play Integrity API، شناسایی نقاط آسیبپذیر و راهاندازی سیستم مانیتورینگ و هشدار برای تشخیص نفوذ و فعالیتهای مشکوک است. همچنین ارائه پیشنهادهای امنیتی تکمیلی و اجرای موارد ضروری مورد انتظار است.
مجموعه ما دارای یک سرور فیزیکی در دفتر است که مرکز تلفن VoIP، داخلیهای سازمان و سرویس شماره چهاررقمی 3516 روی آن فعال است.
در حال حاضر تلفنهای فیزیکی و داخلیها از طریق پروتکل SIP و داخل شبکه شرکت بهدرستی کار میکنند.
قصد داریم تعدادی از کارکنان بتوانند نرمافزار Zoiper را روی تلفن همراه خود نصب کنند و از طریق اینترنت خارج از شرکت، به داخلی سازمانی خود متصل شوند.
پس از راهاندازی، کاربران باید بتوانند:
- با داخلیهای شرکت تماس بگیرند؛
- تماس داخلی دریافت کنند؛
- تماسهای ورودی شماره چهاررقمی را پاسخ دهند؛
- در صورت داشتن مجوز، تماس خروجی برقرار کنند؛
- از اینترنت موبایل یا سایر اینترنتهای خارج از شرکت به داخلی خود متصل شوند.
با توجه به اینکه اتصال مستقیم سرور تلفن به اینترنت و بازکردن بدون محدودیت پورتهای SIP میتواند خطرات امنیتی ایجاد کند، به دنبال متخصص یا مجموعهای هستیم که ابتدا زیرساخت فعلی را بررسی کرده و یک راهکار امن، پایدار و قابل توسعه پیشنهاد دهد.
موارد مورد بررسی
- سرور فیزیکی و سیستمعامل آن
- نوع و نسخه مرکز تلفن
- تنظیمات SIP، داخلیها و SIP Trunk
- وضعیت مودم، روتر و شبکه داخلی
- Public IP، NAT و پورتهای موردنیاز
- وضعیت امنیت فعلی سرور و شبکه
- امکان استفاده از تجهیزات و زیرساخت موجود
- نحوه اتصال امن کاربران از خارج شبکه
- تنظیم صحیح SIP و RTP
- جلوگیری از صدای یکطرفه، قطع تماس یا رجیستر نشدن
- امکان مدیریت جداگانه دسترسی هر کاربر
انتظار ما از مجری
مجری نباید صرفاً پیشنهاد بازکردن پورت 5060 را ارائه کند.
انتظار داریم پس از بررسی زیرساخت، حداقل دو راهکار قابل اجرا برای دسترسی امن کاربران از خارج شبکه پیشنهاد شود.
برای هر راهکار باید موارد زیر بهصورت شفاف اعلام شود:
- معماری پیشنهادی
- تجهیزات یا نرمافزارهای موردنیاز
- هزینه خرید و راهاندازی
- هزینه پشتیبانی و نگهداری
- هزینههای دورهای یا تمدید
- مزایا و محدودیتها
- سطح امنیت
- میزان وابستگی به اینترنت یا سرویسدهنده
- امکان توسعه برای کاربران بیشتر
- نحوه ایجاد، محدودکردن و قطع دسترسی کاربران
- مسئولیت پشتیبانی پس از تحویل
خروجی مورد انتظار از پروژه
- راهاندازی امن Zoiper برای کاربران خارج از شرکت
- جلوگیری از دسترسی مستقیم و ناامن به سرور تلفن
- ایجاد دسترسی مستقل برای هر کاربر
- امکان قطع فوری دسترسی یک گوشی یا کاربر
- جلوگیری از تماسهای غیرمجاز
- ثبت لاگ ورودها و تلاشهای ناموفق
- تهیه نسخه پشتیبان پیش از انجام تغییرات
- تست تماس داخلی، ورودی و خروجی
- تست روی اینترنت موبایل و اینترنتهای خارج از شرکت
- تحویل مستندات کامل تنظیمات
- تحویل اطلاعات و دسترسیهای ایجادشده به مجموعه
افراد یا مجموعههایی که تجربه عملی در زمینه شبکه، مرکز تلفن، VoIP، SIP، Zoiper، Asterisk، FreePBX یا Issabel، NAT و امنیت شبکه دارند، لطفاً سوابق مرتبط و پیشنهاد اولیه خود را ارسال کنند.
مجموعه ما دارای یک سرور فیزیکی در دفتر است که مرکز تلفن VoIP، داخلیهای سازمان و سرویس شماره چهاررقمی 3516 روی آن فعال است.
در حال حاضر تلفنهای فیزیکی و داخلیها از طریق پروتکل SIP و داخل شبکه شرکت بهدرستی کار میکنند.
قصد داریم تعدادی از کارکنان بتوانند نرمافزار Zoiper را روی تلفن همراه خود نصب کنند و از طریق اینترنت خارج از شرکت، به داخلی سازمانی خود متصل شوند.
پس از راهاندازی، کاربران باید بتوانند:
- با داخلیهای شرکت تماس بگیرند؛
- تماس داخلی دریافت کنند؛
- تماسهای ورودی شماره چهاررقمی را پاسخ دهند؛
- در صورت داشتن مجوز، تماس خروجی برقرار کنند؛
- از اینترنت موبایل یا سایر اینترنتهای خارج از شرکت به داخلی خود متصل شوند.
با توجه به اینکه اتصال مستقیم سرور تلفن به اینترنت و بازکردن بدون محدودیت پورتهای SIP میتواند خطرات امنیتی ایجاد کند، به دنبال متخصص یا مجموعهای هستیم که ابتدا زیرساخت فعلی را بررسی کرده و یک راهکار امن، پایدار و قابل توسعه پیشنهاد دهد.
موارد مورد بررسی
- سرور فیزیکی و سیستمعامل آن
- نوع و نسخه مرکز تلفن
- تنظیمات SIP، داخلیها و SIP Trunk
- وضعیت مودم، روتر و شبکه داخلی
- Public IP، NAT و پورتهای موردنیاز
- وضعیت امنیت فعلی سرور و شبکه
- امکان استفاده از تجهیزات و زیرساخت موجود
- نحوه اتصال امن کاربران از خارج شبکه
- تنظیم صحیح SIP و RTP
- جلوگیری از صدای یکطرفه، قطع تماس یا رجیستر نشدن
- امکان مدیریت جداگانه دسترسی هر کاربر
انتظار ما از مجری
مجری نباید صرفاً پیشنهاد بازکردن پورت 5060 را ارائه کند.
انتظار داریم پس از بررسی زیرساخت، حداقل دو راهکار قابل اجرا برای دسترسی امن کاربران از خارج شبکه پیشنهاد شود.
برای هر راهکار باید موارد زیر بهصورت شفاف اعلام شود:
- معماری پیشنهادی
- تجهیزات یا نرمافزارهای موردنیاز
- هزینه خرید و راهاندازی
- هزینه پشتیبانی و نگهداری
- هزینههای دورهای یا تمدید
- مزایا و محدودیتها
- سطح امنیت
- میزان وابستگی به اینترنت یا سرویسدهنده
- امکان توسعه برای کاربران بیشتر
- نحوه ایجاد، محدودکردن و قطع دسترسی کاربران
- مسئولیت پشتیبانی پس از تحویل
خروجی مورد انتظار از پروژه
- راهاندازی امن Zoiper برای کاربران خارج از شرکت
- جلوگیری از دسترسی مستقیم و ناامن به سرور تلفن
- ایجاد دسترسی مستقل برای هر کاربر
- امکان قطع فوری دسترسی یک گوشی یا کاربر
- جلوگیری از تماسهای غیرمجاز
- ثبت لاگ ورودها و تلاشهای ناموفق
- تهیه نسخه پشتیبان پیش از انجام تغییرات
- تست تماس داخلی، ورودی و خروجی
- تست روی اینترنت موبایل و اینترنتهای خارج از شرکت
- تحویل مستندات کامل تنظیمات
- تحویل اطلاعات و دسترسیهای ایجادشده به مجموعه
افراد یا مجموعههایی که تجربه عملی در زمینه شبکه، مرکز تلفن، VoIP، SIP، Zoiper، Asterisk، FreePBX یا Issabel، NAT و امنیت شبکه دارند، لطفاً سوابق مرتبط و پیشنهاد اولیه خود را ارسال کنند.
یک سرور Hetzner با سیستمعامل Ubuntu 22.04 دارم که پنل Marzneshin روی آن راهاندازی شده است.
نیاز دارم یک متخصص سرور و DevOps تنظیمات فعلی را بررسی و کامل کند:
- بررسی و رفع مشکلات تنظیمات سرور
- تنظیم صحیح DNS و دامنه
- بررسی Nginx و SSL
- بررسی پورتها و دسترسی شبکه
- بررسی تنظیمات پنل Marzneshin و آمادهسازی نهایی
سرور و دسترسی SSH در اختیار متخصص قرار داده میشود. لطفاً فقط افرادی که تجربه کار با لینوکس، Docker، Nginx و پنلهای مدیریت Xray دارند پیشنهاد ارسال
یک سرور Hetzner با سیستمعامل Ubuntu 22.04 دارم که پنل Marzneshin روی آن راهاندازی شده است.
نیاز دارم یک متخصص سرور و DevOps تنظیمات فعلی را بررسی و کامل کند:
- بررسی و رفع مشکلات تنظیمات سرور
- تنظیم صحیح DNS و دامنه
- بررسی Nginx و SSL
- بررسی پورتها و دسترسی شبکه
- بررسی تنظیمات پنل Marzneshin و آمادهسازی نهایی
سرور و دسترسی SSH در اختیار متخصص قرار داده میشود. لطفاً فقط افرادی که تجربه کار با لینوکس، Docker، Nginx و پنلهای مدیریت Xray دارند پیشنهاد ارسال
سلام برای اکانت های شبکه اجتماعی من مشکل به وجود اومده و برای خط من اس ام اس نمیاد و داخلشون اطلاعات دارم میخوام این مشکل لاگین حل بشه حساب شبکه اجتماعی متعلق به خودم است و هدف من صرفا رفع مشکل عدم دریافت پیامک و بازیابی دسترسی قانونی به حساب خودم است.
سلام برای اکانت های شبکه اجتماعی من مشکل به وجود اومده و برای خط من اس ام اس نمیاد و داخلشون اطلاعات دارم میخوام این مشکل لاگین حل بشه حساب شبکه اجتماعی متعلق به خودم است و هدف من صرفا رفع مشکل عدم دریافت پیامک و بازیابی دسترسی قانونی به حساب خودم است.
شرح پروژه: به یک متخصص باتجربه نیاز داریم تا میلسرور Mailcow را بهصورت کامل روی سرور Ubuntu راهاندازی و تحویل دهد.
خروجی مورد انتظار:
نصب و پیکربندی کامل Mailcow با Docker تنظیم رکوردهای DNS شامل MX، SPF، DKIM و DMARC نصب و فعالسازی SSL ایجاد اکانتهای ایمیل تست کامل ارسال و دریافت ایمیل اعمال تنظیمات امنیتی و ضداسپم تحویل مستندات و دسترسیهای لازم
معیار تحویل پروژه: پروژه زمانی تکمیلشده محسوب میشود که میلسرور بدون مشکل قادر به ارسال و دریافت ایمیل باشد، رکوردهای DNS بهدرستی تنظیم شده باشند و تمام تستهای عملکرد با موفقیت انجام شوند
شرح پروژه: به یک متخصص باتجربه نیاز داریم تا میلسرور Mailcow را بهصورت کامل روی سرور Ubuntu راهاندازی و تحویل دهد.
خروجی مورد انتظار:
نصب و پیکربندی کامل Mailcow با Docker تنظیم رکوردهای DNS شامل MX، SPF، DKIM و DMARC نصب و فعالسازی SSL ایجاد اکانتهای ایمیل تست کامل ارسال و دریافت ایمیل اعمال تنظیمات امنیتی و ضداسپم تحویل مستندات و دسترسیهای لازم
معیار تحویل پروژه: پروژه زمانی تکمیلشده محسوب میشود که میلسرور بدون مشکل قادر به ارسال و دریافت ایمیل باشد، رکوردهای DNS بهدرستی تنظیم شده باشند و تمام تستهای عملکرد با موفقیت انجام شوند