Администрирование сайта — удалённая работа в Москве
Дата: 2025-08-21
Детали
Регион
Москва
Занятость
дистанционно
Стоимость
договорная
Дата публикации
2025-08-21
Описание
Развертывание WordPress + n8n + PostgreSQL на одном VPS. Лендинг. Платформа: WordPress. Настроить и развернуть готовую к эксплуатации среду для WordPress, n8n и PostgreSQL на одном VPS. Решение должно быть безопасным, оптимизированным и простым в обслуживании. Сделать так, чтобы чат на сайте вызывал безопасный публичный API-эндпоинт, а настоящий n8n webhook оставался скрытым и защищённым от злоупотреблений. ЗАДАЧИ Развёртывание: Ubuntu 22.04 LTS; Docker Compose; сети front/back; Nginx/Traefik c Let’s Encrypt, HSTS, security headers, real-IP для Cloudflare. Домены: mydomain.com → WP; /api/chat (gateway) на том же домене; UI n8n (опционально) — за Cloudflare Access/IP-allowlist; webhook n8n — только из back-сети/UFW allowlist (gateway IP). WP: OPcache+Redis, автопатчи, запрет xmlrpc, защита /wp-admin; кэш на Redis; gzip/brotli. n8n: внутренний webhook; первый узел — HMAC+timestamp+nonce; ранние [Телефон скрыт]. PostgreSQL: отдельные пользователи/БД, scram-sha-256, доступ — localhost/back-сеть; тюнинг. Redis: для кэша и rate-limit/nonce. Gateway /api/chat: Turnstile/hCaptcha (сервер-сайд), sanitization, лимиты 10 req/min per-IP и 5 req/min per-session (Redis), метаданные, HMAC-подпись (SHA-256), TTL ±5 мин + nonce-анти-replay, проксирование в внутренний webhook, маскировка ошибок. Безопасность: SSH-ключи, root-login off, UFW default-deny, allow Cloudflare IP к 80/443, закрыть PG/Redis/n8n; fail2ban. Бэкапы: daily+weekly, retention 14/30 дн., шифрование, offsite, документированный restore-тест. Мониторинг: аптайм-чеки, алерты по 5xx/4xx/ресурсам/SSL, ротация docker-логов. Секреты/ротация: .env (HMAC/CAPTCHA/DB/n8n), регламент ротации webhook UUID+секретов. Версии/лимиты: pinned образы; mem_limit/cpus в compose. ЧЕК-ЛИСТ ПРИЕМКИ Фронтенд вызывает только https://mydomain.com/api/chat. Публичные вызовы webhook n8n блокируются (скан портов + HTTP-проверка). CAPTCHA fail → 400, invalid HMAC/старый timestamp/повтор nonce → 401 (лог фиксируется). Rate-limit: >10 req/min/IP или >5 req/min/session → 429 (запись в Redis видна). Время ответа чата ≤ 2–4 с P95 при 1 rps; ошибок 5xx < 1%. Бэкап прошёл и restore-тест успешен (WP+n8n+PG). Документация: README (запуск/останов, добавление домена, ротация секретов, восстановление). Образы закреплены по версиям; .env вне репо; UFW/Cloudflare настроены; real-IP корректен в логах.
Похожие заказы
Настройка сетевого оборудования
договорная
Сетевое оборудование: TNAS. Марка и модель сетевого оборудования: Terra-master F2-424. Требуется настроить сетевое хранилище Terra-master F2-424. Компьютер "видит" его, приложение работает. Объём носителей соответствует допустимому. Короче говоря, проблем, вроде бы, нет. Но скорость записи очень низкая. И при копировании "ругается" на каждый файл. Видимо, что-то с настройками безопасности, я в этом не силён. Требуется специалист, который смог бы решить эту проблему. О стоимости услуги договорюсь со специалистом.
Москва
Фрилансеры
2025-08-22
Системные администраторы
дистанционно
договорная
Установка и настройка сетевого оборудования, установка компьютерных программ. Установить: Регулярная поддержка, различные мелкие задачи, что то не подключается или не работает на ноутбуке. Операционная система: Windows 11. Сетевое оборудование: Разное. Нужно при необходимости подключаться удаленно к ПК и решать текущие проблемы, если что то не работает или не устанавливается.
Новосибирск
Фрилансеры
2025-08-22
Настройка IP-телефонии
дистанционно
договорная
Настроить: систему телефонии с нуля, программу для IP-телефонии, интерактивное голосовое меню, интеграцию с CRM-системой, запись разговоров, маршрутизацию вызовов, iP-телефон, правила вызовов по расписанию, очередь звонков. Количество внутренних номеров: 10 шт. Линий на номер: 2 шт. Сервер облачный от провайдера.
Новосибирск
Фрилансеры
2025-08-22
Системные администраторы
дистанционно
договорная
Восстановить доступ ВКонтакте. У меня навсегда заблокировали Аккаунт ВКонтакте, по причине повышенной активности. Но я туда про года не заходил. Только зашёл и через две минуты заблокировали. Кто может чем-то помочь?. Если у кого есть возможность чем-то помочь, помогите пожалуйста.
Москва
Фрилансеры
2025-08-22
IT-аутсорсинг
возможна работа на дому
договорная
Системное администрирование. Data Science. Настройка. Пожелания и особенности: Задача следующая: нужно настроить подключение ПК к ограниченным приложениям (OpenAi, n8n, Notion и проч) с помощью прокси или другими не известными мне вариантами. Через ВПН подключения не стабильны.
Нижний Новгород
Фрилансеры
2025-08-22
IT-аутсорсинг
дистанционно
договорная
Администрирование сайтов. Исправление ошибок. Аудит сайта: технический. Корпоративный сайт. Платформа: 1С-Битрикс. Объём сайта: 25 страниц. Не платим за часы работы, только за весь объем работы. Сайт: https://doktor21.ru/.
Москва
Фрилансеры
2025-08-22
Системные администраторы
договорная
Установка и настройка сетевого оборудования. Сетевое оборудование: мфу. Марка и модель сетевого оборудования: hp laserjet m236. После смены интернета на новый, более быстрый, пропало соединение с принтером по вайфаю, требуется настроить принтер.
Москва
Фрилансеры
2025-08-22