#ищу #программист
Нужна помощь. Нужно закрыть уязвимости внешнего периметра сайта: сейчас в открытом доступе находятся админ-панели (phpMyAdmin, Adminer, webmail), файл phpinfo, а также открыт SSH с авторизацией по паролю. Задача — ограничить доступ к админкам (по IP или через VPN), удалить или закрыть phpinfo, и перевести SSH на вход только по ключам (отключить парольную аутентификацию, при необходимости ограничить доступ по IP или увести за VPN).
Дополнительно требуется провести аудит открытых портов и поддоменов: закрыть всё лишнее, оставить только необходимые сервисы и защитить их. В конце — проверить, что снаружи не осталось доступных служебных интерфейсов и утечек технической информации (повторный скан).
Писать @im_volkov