Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
ActiveMarket
Онлайн площадка IT-услуг
+375 17 308 22 00 (вн.213)
+375 17 308 22 00 (вн.213)Отдел по работе с партнерами
E-mail
По вопросам Маркетплейса:
support@activemarket.by

По вопросам Партнерской программы:
partner@activecloud.by
Оставить заявку
Поиск компании
  • Все компании
  • Разработка и поддержка сайта
  • Продвижение
  • Дизайн
  • Автоматизация бизнеса
  • IT-аутсорсинг
  • Внедрение CRM
  • Мобильная разработка
Заявки
Проекты партнеров
  • Разработка сайтов
    • Сайт-визитка
    • Лендинг
    • Корпоративный сайт
    • Интернет-магазин
    • Сайт-каталог
    • Информационный сайт
    • Контент-проект
    • Эксклюзивный сайт
  • Продвижение и реклама
    • E-mail маркетинг
    • SEO-продвижение
    • SMM
    • Контекстная реклама
    • Контент
    • Медийная реклама
    • Реклама на внешних ресурсах
    • Фирменный стиль
  • IT-аутсорсинг
    • Администрирование сайтов
    • Компьютерное оборудование и ПО
    • Поставка оборудования
    • Проектирование инфраструктуры
    • Системная интеграция
    • Системное администрирование
    • Системы физической безопасности
    • Создание, поддержка ЛВС
    • Техобслуживание серверов
  • Мобильная разработка
    • Мобильные приложения
    • Разработка мобильных и браузерных игр
  • Дизайн
    • 3D-моделирование
    • Графический дизайн
    • Промо-видео
  • Автоматизация бизнес-процессов
    • CRM системы
    • Автоматизация маркетинговых процессов
    • Продукты 1С
  • Аудит
    • Аудит инфраструктуры
    • Аудит сайтов
  • Защита сайтов
    • Восстановление сайта
    • Защита сайта после взлома
    • Удаление вирусов с сайта
О проекте
  • О проекте
  • Как найти партнера
  • Как стать партнером
Услуги хостинга
  • Облачная инфраструктура IaaS
    • Облачный хостинг CloudServer
    • Облачный дата-центр E-cloud
    • Аттестованная IT-инфраструктура E-Cloud Protected
    • Облачный хостинг для 1С
    • Облачный хостинг для 1С-Битрикс
  • Виртуальный хостинг
    • WordPress-хостинг
    • Web-хостинг
    • Drupal-хостинг
    • Bitrix-хостинг
  • Корпоративная почта
    • SmartMail
  • Резервное копирование BaaS
    • Veeam Backup
    • Acronis Backup
  • Доменные имена
    • Домены
  • Объектное хранилище ActiveStorage
    • ActiveStorage (S3)
  • SSL сертификаты
    • SSL сертификаты
  • Информационная безопасность
    • Информационная безопасность
Новости
...
ActiveMarket
Поиск компании
  • Все компании
  • Разработка и поддержка сайта
  • Продвижение
  • Дизайн
  • Автоматизация бизнеса
  • IT-аутсорсинг
  • Внедрение CRM
  • Мобильная разработка
Заявки
Проекты партнеров
  • Разработка сайтов
    • Сайт-визитка
    • Лендинг
    • Корпоративный сайт
    • Интернет-магазин
    • Сайт-каталог
    • Информационный сайт
    • Контент-проект
    • Эксклюзивный сайт
  • Продвижение и реклама
    • E-mail маркетинг
    • SEO-продвижение
    • SMM
    • Контекстная реклама
    • Контент
    • Медийная реклама
    • Реклама на внешних ресурсах
    • Фирменный стиль
  • IT-аутсорсинг
    • Администрирование сайтов
    • Компьютерное оборудование и ПО
    • Поставка оборудования
    • Проектирование инфраструктуры
    • Системная интеграция
    • Системное администрирование
    • Системы физической безопасности
    • Создание, поддержка ЛВС
    • Техобслуживание серверов
  • Мобильная разработка
    • Мобильные приложения
    • Разработка мобильных и браузерных игр
  • Дизайн
    • 3D-моделирование
    • Графический дизайн
    • Промо-видео
  • Автоматизация бизнес-процессов
    • CRM системы
    • Автоматизация маркетинговых процессов
    • Продукты 1С
  • Аудит
    • Аудит инфраструктуры
    • Аудит сайтов
  • Защита сайтов
    • Восстановление сайта
    • Защита сайта после взлома
    • Удаление вирусов с сайта
О проекте
  • О проекте
  • Как найти партнера
  • Как стать партнером
Услуги хостинга
  • Облачная инфраструктура IaaS
    • Облачный хостинг CloudServer
    • Облачный дата-центр E-cloud
    • Аттестованная IT-инфраструктура E-Cloud Protected
    • Облачный хостинг для 1С
    • Облачный хостинг для 1С-Битрикс
  • Виртуальный хостинг
    • WordPress-хостинг
    • Web-хостинг
    • Drupal-хостинг
    • Bitrix-хостинг
  • Корпоративная почта
    • SmartMail
  • Резервное копирование BaaS
    • Veeam Backup
    • Acronis Backup
  • Доменные имена
    • Домены
  • Объектное хранилище ActiveStorage
    • ActiveStorage (S3)
  • SSL сертификаты
    • SSL сертификаты
  • Информационная безопасность
    • Информационная безопасность
Новости
    Оставить заявку
    ActiveMarket
    Поиск компании
    • Все компании
    • Разработка и поддержка сайта
    • Продвижение
    • Дизайн
    • Автоматизация бизнеса
    • IT-аутсорсинг
    • Внедрение CRM
    • Мобильная разработка
    Заявки
    Проекты партнеров
    • Разработка сайтов
      • Сайт-визитка
      • Лендинг
      • Корпоративный сайт
      • Интернет-магазин
      • Сайт-каталог
      • Информационный сайт
      • Контент-проект
      • Эксклюзивный сайт
    • Продвижение и реклама
      • E-mail маркетинг
      • SEO-продвижение
      • SMM
      • Контекстная реклама
      • Контент
      • Медийная реклама
      • Реклама на внешних ресурсах
      • Фирменный стиль
    • IT-аутсорсинг
      • Администрирование сайтов
      • Компьютерное оборудование и ПО
      • Поставка оборудования
      • Проектирование инфраструктуры
      • Системная интеграция
      • Системное администрирование
      • Системы физической безопасности
      • Создание, поддержка ЛВС
      • Техобслуживание серверов
    • Мобильная разработка
      • Мобильные приложения
      • Разработка мобильных и браузерных игр
    • Дизайн
      • 3D-моделирование
      • Графический дизайн
      • Промо-видео
    • Автоматизация бизнес-процессов
      • CRM системы
      • Автоматизация маркетинговых процессов
      • Продукты 1С
    • Аудит
      • Аудит инфраструктуры
      • Аудит сайтов
    • Защита сайтов
      • Восстановление сайта
      • Защита сайта после взлома
      • Удаление вирусов с сайта
    О проекте
    • О проекте
    • Как найти партнера
    • Как стать партнером
    Услуги хостинга
    • Облачная инфраструктура IaaS
      • Облачный хостинг CloudServer
      • Облачный дата-центр E-cloud
      • Аттестованная IT-инфраструктура E-Cloud Protected
      • Облачный хостинг для 1С
      • Облачный хостинг для 1С-Битрикс
    • Виртуальный хостинг
      • WordPress-хостинг
      • Web-хостинг
      • Drupal-хостинг
      • Bitrix-хостинг
    • Корпоративная почта
      • SmartMail
    • Резервное копирование BaaS
      • Veeam Backup
      • Acronis Backup
    • Доменные имена
      • Домены
    • Объектное хранилище ActiveStorage
      • ActiveStorage (S3)
    • SSL сертификаты
      • SSL сертификаты
    • Информационная безопасность
      • Информационная безопасность
    Новости
      +375 17 308 22 00 (вн.213)Отдел по работе с партнерами
      E-mail
      По вопросам Маркетплейса:
      support@activemarket.by

      По вопросам Партнерской программы:
      partner@activecloud.by
      Оставить заявку
      ActiveMarket
      Телефоны
      +375 17 308 22 00 (вн.213) Отдел по работе с партнерами
      ActiveMarket
      • Поиск компании
        • Поиск компании
        • Все компании
        • Разработка и поддержка сайта
        • Продвижение
        • Дизайн
        • Автоматизация бизнеса
        • IT-аутсорсинг
        • Внедрение CRM
        • Мобильная разработка
      • Заявки
      • Проекты партнеров
        • Проекты партнеров
        • Разработка сайтов
          • Разработка сайтов
          • Сайт-визитка
          • Лендинг
          • Корпоративный сайт
          • Интернет-магазин
          • Сайт-каталог
          • Информационный сайт
          • Контент-проект
          • Эксклюзивный сайт
        • Продвижение и реклама
          • Продвижение и реклама
          • E-mail маркетинг
          • SEO-продвижение
          • SMM
          • Контекстная реклама
          • Контент
          • Медийная реклама
          • Реклама на внешних ресурсах
          • Фирменный стиль
        • IT-аутсорсинг
          • IT-аутсорсинг
          • Администрирование сайтов
          • Компьютерное оборудование и ПО
          • Поставка оборудования
          • Проектирование инфраструктуры
          • Системная интеграция
          • Системное администрирование
          • Системы физической безопасности
          • Создание, поддержка ЛВС
          • Техобслуживание серверов
        • Мобильная разработка
          • Мобильная разработка
          • Мобильные приложения
          • Разработка мобильных и браузерных игр
        • Дизайн
          • Дизайн
          • 3D-моделирование
          • Графический дизайн
          • Промо-видео
        • Автоматизация бизнес-процессов
          • Автоматизация бизнес-процессов
          • CRM системы
          • Автоматизация маркетинговых процессов
          • Продукты 1С
        • Аудит
          • Аудит
          • Аудит инфраструктуры
          • Аудит сайтов
        • Защита сайтов
          • Защита сайтов
          • Восстановление сайта
          • Защита сайта после взлома
          • Удаление вирусов с сайта
      • О проекте
        • О проекте
        • О проекте
        • Как найти партнера
        • Как стать партнером
      • Услуги хостинга
        • Услуги хостинга
        • Облачная инфраструктура IaaS
          • Облачная инфраструктура IaaS
          • Облачный хостинг CloudServer
          • Облачный дата-центр E-cloud
          • Аттестованная IT-инфраструктура E-Cloud Protected
          • Облачный хостинг для 1С
          • Облачный хостинг для 1С-Битрикс
        • Виртуальный хостинг
          • Виртуальный хостинг
          • WordPress-хостинг
          • Web-хостинг
          • Drupal-хостинг
          • Bitrix-хостинг
        • Корпоративная почта
          • Корпоративная почта
          • SmartMail
        • Резервное копирование BaaS
          • Резервное копирование BaaS
          • Veeam Backup
          • Acronis Backup
        • Доменные имена
          • Доменные имена
          • Домены
        • Объектное хранилище ActiveStorage
          • Объектное хранилище ActiveStorage
          • ActiveStorage (S3)
        • SSL сертификаты
          • SSL сертификаты
          • SSL сертификаты
        • Информационная безопасность
          • Информационная безопасность
          • Информационная безопасность
      • Новости
      Оставить заявку
      • +375 17 308 22 00 (вн.213) Отдел по работе с партнерами
        • Телефоны
        • +375 17 308 22 00 (вн.213) Отдел по работе с партнерами
      • г. Минск, ул. Ленина 50, офис 301
      • По вопросам Маркетплейса:
        support@activemarket.by

        По вопросам Партнерской программы:
        partner@activecloud.by
      • Пн. – Пт.: с 9:00 до 18:00

      Защита сайтов использующих СMS 1С Битрикс

      Главная
      —
      Новости
      —Защита сайтов использующих СMS 1С Битрикс
      Защита сайтов использующих СMS 1С Битрикс
      Общие
      21.04.2023

      Если ваш сайт разработан на CMS (системе управления) 1С-Bitrix, то пора проверить его на уязвимости перед угрозами. Наши эксперты расскажут как это сделать.

      Советы по безопасности для сайтов на CMS 1C-Bitrix

      Если ваш сайт разработан на CMS (системе управления) 1С-Bitrix, то пора проверить его на уязвимости перед угрозами. Наши эксперты расскажут как это сделать.

      В последний год увеличилось количество взломов сайтов, использующих систему управления 1С Битрикс.

      Максимальная уязвимость обнаружена при использовании устаревших версий CMS Битрикс (CVE – 2022 – 27228). 

      Проявления уязвимостей?

      Уязвимость CMS не может препятствовать удаленной загрузке вредоносного кода на сервер. Его выполнение может быть вызвано следующими способами:

      ●     обращение к веб-сайту напрямую;

      ●     обращение по заданию планировщика.

      Сообщение о найденной уязвимости показывает, что она содержится в модуле "vote" (уязвимость в коде этого модуля была исправлена в версии модуля 21.0.100), однако на сегодняшний день очевидно, что уязвимости подвергаются веб-сайты использующие старые версии Bitrix даже с отсутствующим модулем vote.

      Вы сможете протестировать ваш сайт на вирусы своими силами либо с помощью разработчика.

      Наши эксперты создали чек-лист для проверки сайта на заражения, который вы можете найти по ссылке.

      Если вы узнали, что ваш сайт взломали, обратитесь к разработчику. Он сможет провести очистку сайта от вредоносного кода, а также обновить CMS и необходимые модули, чтобы закрыть уязвимости кода ресурса.

      Основные рекомендации разработчикам:

      1.    Восстановить веб-сайт из резервной копии (предварительно она должна быть создана).

      2.    Провести замену всех паролей к:

      ●     FTP-доступу,

      ●     административной части ресурса,

      ●     базе данных.

      3.    Проверить весь список агентов. Агентов с подозрительным кодом необходимо удалить.

      4.    Проверить планировщик заданий. В нем могут находиться подозрительные задания, которые также надо удалить.

      5.    Удалить ненужные строчки из файлов, приведенных в чек-листе, восстановить файл с конфигурацией "/bitrix/.settings.php". Необходимо удалить лишние файлы ".htaccess"

      6.    Надо провести обновление CMS Битрикс и необходимые модули до необходимых версий.

      7.    При возможности обеспечить подготовку сайта для перехода на последние версии PHP (8.x).

      Чтобы защитить сайт на 1C-Bitrix от взломов, необходимо обеспечить выполнение мер:

      Обновить ПО: Вам следует периодически проводить обновление как самой CMS, так и модулей до максимальных версий. Такие версии как правило содержат необходимые исправления. 

      Использовать только надежные пароли: Создавайте только сложные пароли для каждой учетной записи включая:

      ●     Административную панель

      ●     FTP-доступ

      ●     Базы данных ресурса

      Никогда не используйте простые пароли, либо пароли которые уже были использованы.

      Разграничить доступы: Создавайте доступы только для тех пользователей и только с теми привилегиями, которые необходимы для эффективного выполнения работ на сайте. Сразу удаляйте те учетные записи, которые не используются.

      Создать дополнительные меры безопасности: Включите дополнительные меры защиты вашего ресурса. Например двухфакторная аутентификация. Это поможет обеспечить дополнительный уровень безопасности.

      Создать резервные копии ресурса: Периодически создавайте резервные копии данных Веб-сайта. Это обеспечит максимально быстрое восстановление при возникновении проблем с сайтом. 

      Создать контроль безопасности: Необходимо внедрить систему мониторинга безопасности данных сайта. Так Вы быстро обнаружите и ликвидируете угрозы безопасности, к которым относятся взломы или иные вредоносные манипуляции. 

      Проводить регулярное обучение сотрудников: Проводите обучение персонала основным правилам безопасного использования ресурсов. Это в первую очередь относится к:

      ●     Обращению с паролями;

      ●     Доступу к административной панели сайта;

      ●     Вариантам распознавания угроз и уязвимостей.

      Обеспечить защиту от SQL-инъекций и кросс-сайтовых сценариев: Проконтролируйте ресурс на наличие защиты от SQL-инъекций и кросс-сайтовых сценариев, которые являются двумя наиболее распространенными видами атак.

      Использовать файрволы и антивирусы: Применяйте в защите файрволы и антивирусы, а также прочие способы защиты как на самом сайте, так и на сервере. Это поможет обнаружить и блокировать несанкционированные действия (взлом, использование вредоносных скриптов, атаки сервера).

      Проводить аудиты безопасности: Проводите аудиты безопасности на регулярной основе для обнаружения уязвимостей и противозаконных действий. При обнаружении проблем принимайте немедленные меры по их ликвидации. 

      Обеспечить защиту от перебора паролей: Сократите число неудачных попыток входа до минимума. Это позволит уберечь сайт от атаки перебором паролей

      Защитить ресурс от атак хакеров: Используйте защиту от атак хакеров типа DDoS, брутфорс и т.д.

      Обеспечить мониторинг изменений: Необходимо проводить мониторинг изменений ресурса для быстрого обнаружения взломов и прочих активностей.

      Использовать методы шифровки: Применяйте SSL-сертификаты обеспечивающие защиту передачи данных типа клиент – сервер. Так вы предотвратите перехват данных.

      Вышеперечисленные методы далеко не все, которые вы можете использовать для обеспечения безопасности сайта на CMS Bitrix. 

      Старайтесь своевременно проводить обновления и улучшать защиту ресурсов.  Отслеживайте и выбирайте эффективные методы обеспечения безопасности, внимательно следите за появлением новых угроз.

      При невозможности обратиться к разработчику своего ресурса, у вас есть возможность выбрать одного из партнеров на этом сайте
      Назад к списку
      О проекте
      Партнеры
      Проекты партнеров
      Услуги
      Новости
      Документы
      Контакты
      +375 17 308 22 00 (вн.213)
      +375 17 308 22 00 (вн.213)Отдел по работе с партнерами
      E-mail
      По вопросам Маркетплейса:
      support@activemarket.by

      По вопросам Партнерской программы:
      partner@activecloud.by
      По вопросам Маркетплейса:
      support@activemarket.by

      По вопросам Партнерской программы:
      partner@activecloud.by
      © 2025 ActiveMarket
      Условия пользовательского соглашения | Политика обработки персональных данных | Политика обработки cookies файлов