Все услуги

Безопасность сайта на 1С-Битрикс: проверка и защита

Проверяю безопасность сайта на 1С-Битрикс, удаляю подтверждённый вредоносный код и закрываю найденные пути повторного заражения. Результат работы — перечень находок, выполненных исправлений и проверок, по которым владелец может принять работу и спланировать дальнейшую защиту.

Стоимость от 55 000 ₽

При активном заражении стоимость зависит от масштаба и состояния резервных копий.

Часовая ставка 2 000 ₽/час
Обсудить задачу

Что входит в работу

поиск подозрительных файлов и вставок
проверка пользователей, прав и публичных файлов
обновления, резервные копии, ограничения доступа
рекомендации по хостингу и администрированию

Прайс по услуге

Профилактическая проверка права, доступы, версии, резервные копии
55 000 ₽
Чистка после заражения поиск и удаление вредоносного кода
от 90 000 ₽
Комплексная защита чистка, обновления, регламент
от 140 000 ₽

Как выбрать объём работ по безопасности

Задача зависит от состояния сайта. До начала работы фиксирую, нужна ли проверка без признаков взлома, устранение активного заражения или комплексное восстановление с профилактикой.

  • Профилактическая проверка. Проверяю доступы, права, версии, резервные копии и настройки защиты. Итог — отчёт с приоритетами. Обновления и исправления, требующие отдельной разработки, оцениваю после диагностики.
  • Чистка после заражения. Ищу и удаляю подтверждённый вредоносный код, восстанавливаю затронутые файлы из чистых источников, проверяю доступный путь проникновения. Фиксирую, что устранено и какие работы ещё нужны для снижения риска повторного взлома.
  • Комплексная защита. Включает согласованный объём чистки, обновлений и настройки защиты, а также регламент доступа, резервного копирования и последующих проверок.

Если нужен разбор архитектуры, форм, производительности и качества кода, подойдёт аудит сайта на 1С-Битрикс. Регулярные обновления и контроль после исправлений можно включить в сопровождение сайта.

Как выглядит результат проверки безопасности

Ниже — образец структуры отчёта, а не история заражения конкретного клиента. В рабочем отчёте у каждой находки есть подтверждение, приоритет, выполненное или предлагаемое действие и результат повторной проверки. Пароли, ключи и персональные данные в такие примеры не включаются.

Предмет проверкиЧто фиксируется в отчётеКритерий проверки после исправления
Неизвестный администраторИдентификатор пользователя, права, дата создания и подтверждение владельца о назначении учётной записи.Доступ ненужной учётной записи закрыт; проверен список действующих администраторов.
Подозрительный файлПуть, контрольная сумма, признаки постороннего кода и сравнение с чистым источником, если он доступен.Сохранена копия для разбора, выполнено согласованное восстановление или удаление; проверен затронутый сценарий сайта.
Публичный архив или логАдрес файла и доступность без авторизации; содержимое в публичный отчёт не копируется.Прямая ссылка больше не позволяет скачать файл постороннему пользователю.
Резервная копияДата, состав, место хранения, ограничение доступа и факт проверенного восстановления.При согласованной проверке копия развёрнута отдельно; доступны админка, данные и контрольные страницы.
Обновления и защитаПроверенные версии ядра и модулей, замечания сканера и список согласованных изменений.Повторены соответствующие проверки; формы, каталог и интеграции проходят контрольные сценарии.

Каждый пункт получает статус: исправлен, требует согласования, передан администратору хостинга или не подтверждён. Это позволяет отличить выполненную работу от рекомендации на следующий этап.

Что проверяю на сайте под управлением Битрикса

Проверяю пользователей административной части и их права, ядро и сторонние модули, собственные обработчики и компоненты, каталоги загрузки, доступные извне служебные файлы, задания по расписанию и резервные копии. Область серверной проверки зависит от предоставленных прав на хостинге.

Результаты встроенных инструментов сопоставляю с фактическими файлами и поведением сайта. Модуль «Проактивная защита» помогает проверять настройки и выявлять часть рисков, но отдельный собственный обработчик или стороннюю интеграцию всё равно нужно разбирать в контексте проекта.

Неизвестное имя файла само по себе не является основанием для удаления. Сначала выясняю его назначение и связь с работающим функционалом; подтверждённый посторонний код сохраняю для разбора перед изменением.

Как проходит восстановление после взлома

  1. Сохранение состояния. Фиксирую обнаруженные признаки, сохраняю необходимые файлы и логи, согласую ограничения для заражённых частей сайта.
  2. Поиск причины и масштаба. Проверяю изменённые файлы, пользователей, доступные журналы и связанные задания. Отмечаю, если данных недостаточно для подтверждения точки входа.
  3. Исправления. Удаляю подтверждённый вредоносный код, восстанавливаю повреждённые файлы и выполняю согласованные обновления и ограничения доступа.
  4. Проверка работы. Проверяю страницы, админку, формы, каталог и затронутые интеграции. Результаты привязываю к пунктам отчёта.
  5. Передача результата. Передаю список исправлений, оставшиеся риски и порядок дальнейшего контроля. Срок и объём наблюдения согласуются отдельно.

Первые действия при обнаружении заражения разобраны в статье что делать после взлома сайта на Битриксе. Для профилактики полезны инструкции по безопасному обновлению и проверке резервной копии.

Что прислать для оценки

Нужны адрес сайта, описание симптомов и время их появления: чужие страницы, редиректы, спам, предупреждение браузера или письмо хостинга. Полезно указать, когда сделана последняя резервная копия и какие обновления или доработки выполнялись перед проблемой.

Пароли и архив сайта не нужно прикладывать к публичному описанию. Порядок предоставления необходимых доступов согласую после первичной оценки. Срок восстановления зависит от масштаба заражения, состояния копий и возможности проверить серверную часть.

Вопросы о защите и чистке сайта

Можно ли просто восстановить резервную копию?

Копия может помочь восстановить файлы и данные, но её нужно проверить: заражение могло попасть в архив. Если причина осталась в коде, доступах или окружении, после восстановления она тоже требует исправления.

Гарантирует ли чистка, что сайт больше не взломают?

Абсолютную защиту обещать нельзя. Результат принимается по подтверждённым исправлениям и выполненным проверкам. Дальнейшая безопасность зависит также от обновлений, доступа сотрудников, сторонних модулей и хостинга.

Нужно ли менять пароли?

При компрометации проверяю затронутые доступы и согласую их замену: админка, хостинг, FTP/SSH, база данных и внешние сервисы. Для действующих интеграций заранее учитываю, где используется изменяемый ключ или пароль.