Проверяю безопасность сайта на 1С-Битрикс, удаляю подтверждённый вредоносный код и закрываю найденные пути повторного заражения. Результат работы — перечень находок, выполненных исправлений и проверок, по которым владелец может принять работу и спланировать дальнейшую защиту.
При активном заражении стоимость зависит от масштаба и состояния резервных копий.
Задача зависит от состояния сайта. До начала работы фиксирую, нужна ли проверка без признаков взлома, устранение активного заражения или комплексное восстановление с профилактикой.
Если нужен разбор архитектуры, форм, производительности и качества кода, подойдёт аудит сайта на 1С-Битрикс. Регулярные обновления и контроль после исправлений можно включить в сопровождение сайта.
Ниже — образец структуры отчёта, а не история заражения конкретного клиента. В рабочем отчёте у каждой находки есть подтверждение, приоритет, выполненное или предлагаемое действие и результат повторной проверки. Пароли, ключи и персональные данные в такие примеры не включаются.
| Предмет проверки | Что фиксируется в отчёте | Критерий проверки после исправления |
|---|---|---|
| Неизвестный администратор | Идентификатор пользователя, права, дата создания и подтверждение владельца о назначении учётной записи. | Доступ ненужной учётной записи закрыт; проверен список действующих администраторов. |
| Подозрительный файл | Путь, контрольная сумма, признаки постороннего кода и сравнение с чистым источником, если он доступен. | Сохранена копия для разбора, выполнено согласованное восстановление или удаление; проверен затронутый сценарий сайта. |
| Публичный архив или лог | Адрес файла и доступность без авторизации; содержимое в публичный отчёт не копируется. | Прямая ссылка больше не позволяет скачать файл постороннему пользователю. |
| Резервная копия | Дата, состав, место хранения, ограничение доступа и факт проверенного восстановления. | При согласованной проверке копия развёрнута отдельно; доступны админка, данные и контрольные страницы. |
| Обновления и защита | Проверенные версии ядра и модулей, замечания сканера и список согласованных изменений. | Повторены соответствующие проверки; формы, каталог и интеграции проходят контрольные сценарии. |
Каждый пункт получает статус: исправлен, требует согласования, передан администратору хостинга или не подтверждён. Это позволяет отличить выполненную работу от рекомендации на следующий этап.
Проверяю пользователей административной части и их права, ядро и сторонние модули, собственные обработчики и компоненты, каталоги загрузки, доступные извне служебные файлы, задания по расписанию и резервные копии. Область серверной проверки зависит от предоставленных прав на хостинге.
Результаты встроенных инструментов сопоставляю с фактическими файлами и поведением сайта. Модуль «Проактивная защита» помогает проверять настройки и выявлять часть рисков, но отдельный собственный обработчик или стороннюю интеграцию всё равно нужно разбирать в контексте проекта.
Неизвестное имя файла само по себе не является основанием для удаления. Сначала выясняю его назначение и связь с работающим функционалом; подтверждённый посторонний код сохраняю для разбора перед изменением.
Первые действия при обнаружении заражения разобраны в статье что делать после взлома сайта на Битриксе. Для профилактики полезны инструкции по безопасному обновлению и проверке резервной копии.
Нужны адрес сайта, описание симптомов и время их появления: чужие страницы, редиректы, спам, предупреждение браузера или письмо хостинга. Полезно указать, когда сделана последняя резервная копия и какие обновления или доработки выполнялись перед проблемой.
Пароли и архив сайта не нужно прикладывать к публичному описанию. Порядок предоставления необходимых доступов согласую после первичной оценки. Срок восстановления зависит от масштаба заражения, состояния копий и возможности проверить серверную часть.
Копия может помочь восстановить файлы и данные, но её нужно проверить: заражение могло попасть в архив. Если причина осталась в коде, доступах или окружении, после восстановления она тоже требует исправления.
Абсолютную защиту обещать нельзя. Результат принимается по подтверждённым исправлениям и выполненным проверкам. Дальнейшая безопасность зависит также от обновлений, доступа сотрудников, сторонних модулей и хостинга.
При компрометации проверяю затронутые доступы и согласую их замену: админка, хостинг, FTP/SSH, база данных и внешние сервисы. Для действующих интеграций заранее учитываю, где используется изменяемый ключ или пароль.
Оставьте контакты, и я свяжусь с вами.