Профессиональный деплой, безопасность и мониторинг сайтов
Перенос вашего проекта с компьютера разработчика на VPS/VDS или выделенный сервер. Упаковка кода в Docker и Docker Compose. Настройка и тонкая оптимизация связок Nginx + Apache под высокие нагрузки, конфигурация Reverse Proxy и кэширования. Развертывание, тюнинг конфигурации памяти и индексов для PostgreSQL и MySQL.
Закрытие уязвимостей, отключение авторизации по паролям (только по SSH-ключам). Настройка сетевых правил файрвола через iptables и nftables. Защита от брутфорса и базовых DDoS-атак. Конфигурация SSL/TLS сертификатов для шифрования трафика (HTTPS).
Написание кастомных автоматических Bash-скриптов для создания дампов баз данных и файлов проекта по расписанию (cron). Настройка безопасной выгрузки бэкапов во внешние независимые S3-облака. Разбор системных логов и устранение ошибок.
Развертывание стека Prometheus + Grafana + InfluxDB. Вы получите интерактивные дашборды, отображающие нагрузку на CPU, RAM, статус дисков и метрики БД. Настройка мгновенных алертов в Telegram/Email: вы узнаете о проблеме до того, как сайт упадет.
Вы получите:
Консультация по выдаче доступов.
Подключение к одному серверу (VPS/VDS).
Аудит текущего состояния (если сервер уже не «голый»): проверка версий ПО, загруженности RAM/CPU, наличия видимых вирусов/майнеров в базовых директориях.
Проверка доступов к домену (DNS) и выпуск базового SSL (Let’s Encrypt) для одного домена + www.
Написание Dockerfile для стандартного веб-приложения (PHP/Laravel, Node.js, Python/Django, Go или статика).
Написание docker-compose.yml, включающего до 3–4 сервисов (например: App, Nginx, MySQL, Redis).
Настройка проброса портов и томов (volume) для персистентности данных (чтобы БД не стиралась при рестарте).
Запуск и проверка работоспособности.
Базовая настройка Nginx как Reverse Proxy для вашего бэкенда.
Настройка отдачи статики (css/js/img) напрямую Nginx'ом (микро-оптимизация, кэш браузера).
PostgreSQL или MySQL: настройка внутри Docker. Выставление рекомендуемых параметров под ваш объем RAM (например, innodb_buffer_pool_size или shared_buffers), создание пользователей и БД.
Заказчик получит:
Результат работы передается в виде электронного архива, ссылки на репозиторий (GitHub/GitLab) и текстового отчета.
До начала работы заказчик должен предоставить:
1. Доступы к инфраструктуре (Критически важно)
2. Техническое описание проекта (Архитектура)
3. Требования к безопасности и бэкапам
4. Требования к мониторингу (Prometheus + Grafana)