Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Вебформат
+7 (717) 269-66-29
Обсудить проект
Продукты
  • Битрикс 24
Услуги
  • Битрикс24
    • Предпроектный аудит
    • Внедрение Битрикс24
    • Сопровождение Битрикс24
    • Доработка Битрикс24
    • Битрикс24 для HR
    • Финансы в Битрикс24
    • Энтерпрайз: Крупные внедрения
    • Интеграция Битрикс24
    • Учебный центр Битрикс24
    • Внедрение Битрикс24 для дистрибьютора
  • Чат-боты
    • Разработка чат-ботов в Telegram для бизнеса
    • Интернет магазин в Telegram
  • Интернет-магазины
    • Разработка интернет-магазина
    • Сопровождение интернет-магазинов
    • Разработка интернет-магазина
    • Интернет-магазин + CRM
    • Интеграция интернет-магазина с 1С
  • Аналитика
    • BI-аналитика
    • Обработка больших данных
  • Внедрение amoCRM
Кейсы
  • amoCRM
  • Битрикс24
    • Кейсы по внедрению Битрикс24
    • Кейсы по доработке Битрикс24
  • Сайты и интернет-магазины
    • Кейсы по сопровождению интернет-магазинов
  • Сложные технологии
  • Чат-боты
Акции
Блог
Компания
  • История
  • Лицензии и сертификаты
  • Партнеры и полезные сервисы
  • Клиенты
  • Вакансии
  • Отзывы
  • Блог
  • Реквизиты
  • Контакты
Контакты
Вебформат
О нас
  • История
  • Лицензии и сертификаты
  • Партнеры и полезные сервисы
  • Клиенты
  • Вакансии
  • Отзывы
  • Блог
  • Реквизиты
  • Контакты
Услуги
  • Битрикс24
    • Предпроектный аудит
    • Внедрение Битрикс24
    • Сопровождение Битрикс24
    • Доработка Битрикс24
    • Битрикс24 для HR
    • Финансы в Битрикс24
    • Энтерпрайз: Крупные внедрения
    • Интеграция Битрикс24
    • Учебный центр Битрикс24
    • Внедрение Битрикс24 для дистрибьютора
  • Чат-боты
    • Разработка чат-ботов в Telegram для бизнеса
    • Интернет магазин в Telegram
  • Интернет-магазины
    • Разработка интернет-магазина
    • Сопровождение интернет-магазинов
    • Интернет-магазин + CRM
    • Интеграция интернет-магазина с 1С
  • Аналитика
    • BI-аналитика
    • Обработка больших данных
  • Внедрение amoCRM
Кейсы
  • amoCRM
  • Битрикс24
    • Кейсы по внедрению Битрикс24
    • Кейсы по доработке Битрикс24
  • Сайты и интернет-магазины
    • Кейсы по сопровождению интернет-магазинов
  • Сложные технологии
  • Чат-боты
Блог
Отзывы
Контакты
    +7 (717) 269-66-29
    Обсудить проект
    Вебформат
    О нас
    • История
    • Лицензии и сертификаты
    • Партнеры и полезные сервисы
    • Клиенты
    • Вакансии
    • Отзывы
    • Блог
    • Реквизиты
    • Контакты
    Услуги
    • Битрикс24
      • Предпроектный аудит
      • Внедрение Битрикс24
      • Сопровождение Битрикс24
      • Доработка Битрикс24
      • Битрикс24 для HR
      • Финансы в Битрикс24
      • Энтерпрайз: Крупные внедрения
      • Интеграция Битрикс24
      • Учебный центр Битрикс24
      • Внедрение Битрикс24 для дистрибьютора
    • Чат-боты
      • Разработка чат-ботов в Telegram для бизнеса
      • Интернет магазин в Telegram
    • Интернет-магазины
      • Разработка интернет-магазина
      • Сопровождение интернет-магазинов
      • Интернет-магазин + CRM
      • Интеграция интернет-магазина с 1С
    • Аналитика
      • BI-аналитика
      • Обработка больших данных
    • Внедрение amoCRM
    Кейсы
    • amoCRM
    • Битрикс24
      • Кейсы по внедрению Битрикс24
      • Кейсы по доработке Битрикс24
    • Сайты и интернет-магазины
      • Кейсы по сопровождению интернет-магазинов
    • Сложные технологии
    • Чат-боты
    Блог
    Отзывы
    Контакты
      +7 (717) 269-66-29
      Заказать звонок
      E-mail
      mail@webformat.kz
      Адрес
      г. Москва, Кожевническая ул., 10, стр. 1, эт. 7
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Обсудить проект
      Вебформат
      Телефоны
      +7 (717) 269-66-29
      Заказать звонок
      Вебформат
      • О нас
        • О нас
        • История
        • Лицензии и сертификаты
        • Партнеры и полезные сервисы
        • Клиенты
        • Вакансии
        • Отзывы
        • Блог
        • Реквизиты
        • Контакты
      • Услуги
        • Услуги
        • Битрикс24
          • Битрикс24
          • Предпроектный аудит
          • Внедрение Битрикс24
          • Сопровождение Битрикс24
          • Доработка Битрикс24
          • Битрикс24 для HR
          • Финансы в Битрикс24
          • Энтерпрайз: Крупные внедрения
          • Интеграция Битрикс24
          • Учебный центр Битрикс24
          • Внедрение Битрикс24 для дистрибьютора
        • Чат-боты
          • Чат-боты
          • Разработка чат-ботов в Telegram для бизнеса
          • Интернет магазин в Telegram
        • Интернет-магазины
          • Интернет-магазины
          • Разработка интернет-магазина
            • Разработка интернет-магазина
            • Готовое решение
            • Интернет-магазин с нуля и под ключ
          • Сопровождение интернет-магазинов
          • Интернет-магазин + CRM
          • Интеграция интернет-магазина с 1С
        • Аналитика
          • Аналитика
          • BI-аналитика
          • Обработка больших данных
        • Внедрение amoCRM
      • Кейсы
        • Кейсы
        • amoCRM
        • Битрикс24
          • Битрикс24
          • Кейсы по внедрению Битрикс24
          • Кейсы по доработке Битрикс24
        • Сайты и интернет-магазины
          • Сайты и интернет-магазины
          • Кейсы по сопровождению интернет-магазинов
        • Сложные технологии
        • Чат-боты
      • Блог
      • Отзывы
      • Контакты
      Обсудить проект
      • +7 (717) 269-66-29
        • Телефоны
        • +7 (717) 269-66-29
        • Заказать звонок
      • г. Москва, Кожевническая ул., 10, стр. 1, эт. 7
      • mail@webformat.kz
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      —
      Блог
      —
      Интернет-магазины и сайты
      —Безопасность сайтов на 1С-Битрикс

      Безопасность сайтов на 1С-Битрикс

      Безопасность сайтов на 1С-Битрикс
      25 мая 2022

      Безопасность сайтов на 1С-Битрикс

      Важно: 26 мая 2022г от 1С-Битрикс поступило следующее письмо:

      Добрый день!
      В Сети обнаружена информация с описанием устаревших способов атак на продукты компании.

      На протяжении всего времени мы оперативно выпускали все необходимые обновления системы безопасности. Мы настойчиво рекомендуем обновить все продукты компании до последней версии (main 22.0.200).

      Если вы этого еще не сделали — немедленно свяжитесь с ответственным IT-специалистом. Или напишите в нашу техподдержку.

      Компания рекомендует всегда тщательно отслеживать и устанавливать обновления всех продуктов. Регулярно меняйте пароли администраторов, используйте двухфакторную авторизацию. Не используйте «слабые» пароли.

      В последнее время и мы стали наблюдать повышенную активность в попытках взломов сайтов и интернет-магазинов. Мы не специализируемся на услугах в области информационной безопасности, но кое-что для защиты ваших сайтов предложить можем. Мы все , что описано ниже, неоднократно настраивали на проектах наших клиентов и получали хорошие результаты по безопасности.

       И так, начнём:

      1. Установка файервола веб-приложений

      Он располагается перед основным веб-приложением и анализирует входящий трафик. В режиме реального времени он принимает решение о предоставлении либо отклонении доступа. К сожалению, файервол может блокировать и вполне невинные запросы, в связи с чем первое время после установки такой защиты необходимо наблюдать за работой системы и оперативно пополнять список исключений. Эта защита не даёт 100%-гарантий от заражений или вирусной активности, но сильно затрудняет внешние атаки на сайт, а также блокирует какие-то обращения извне к уже заложенным "дырам" на сайте, если он подвергался вирусным атакам ранее.

      Данная мера обеспечения безопасности является серьёзным первичным барьером на пути вредоносных атак.

      2. Прохождение сканера безопасности 1С-Битрикс
      Вот что умеет сканер безопасности:
      • Выполнять внутреннее сканирование окружения проекта (к примеру, безопасно ли хранятся файлы сессий);
      • Выполнять проверку настроек сайта (к примеру, включен ли WAF, установлен ли пароль к базе данных и т. д.);
      • Выполнять поиск потенциальных уязвимостей в коде проекта с помощью статического анализа;
      • Запускать внешнее сканирование.
      К сожалению, одним из пунктов наверняка будет уменьшение времени активности сессии, что может немного раздражать (опять разлогинило!), но в некоторых случаях это оправдывает себя. 

      Статья о том, как сделать самостоятельный аудит сайта: https://webformat.kz/~ZvgvV
      3. Настройка скрипта поточного резервного копирования
      Наши программисты разработали скрипт, который позволяет создавать резервную копию во внешнее хранилище (например, на depositfiles или любой FTP-сервер) напрямую, без предварительного сохранения резервной копии локально. В чём преимущество?

      • Скрипт не сохраняет копию резервной копии локально, а сразу загружает на внешний ресурс;
      • У посторонних нет доступа к резервной копии, а значит её не скачать и не использовать в своих целях.
      В стандартном функционале, даже если резервная копия сохраняется в облако 1С-Битрикс, сначала создаётся локальная копия, которая позднее загружается в облако. Но если место заканчивается, то при попытке создания резервной копии место заканчивается совсем и сервер перестаёт работать. Кроме этого, если резервные копии не хранятся локально, то экономится драгоценное пространство на сервере.

      4. Установка антиспам-фильтра
      Данный фильтр блокирует большинство спам-ботов, заполняющих формы на сайте. При необходимости сигнатуры фильтра могут быть скорректированы индивидуально для каждого сайта.

      Межсетевой экран на страже вашего сайта. В статье рассказываем, что такое межсетевой экран и почему так важно устанавливать его на свои сайты: https://webformat.kz/~JreyF
      5. Защита SSH-доступа и закрытие портов
      Дополнительные меры предосторожности не помешают. Возможно, Вы когда-то давали доступы тем или иным подрядчикам, а сменить пароли после их работ забыли. Включает в себя: 
      • Перевод SSH-подключения на нестандартный порт;
      • Запрет аутентификации root-пользователя по паролю  –  перевод на аутентификацию по ssh-ключу;
      • Закрытие всех портов в iptables, кроме списка разрешённых.

      6. Установка php-антивируса
      Мы готовы установить и настроить один или несколько php-сканеров, созданных для обнаружения троянов, вирусов и прочих угроз и уязвимостей. Они будут по расписанию проверять код сайта и сообщать, если в коде появилось что-то подозрительное. Их можно устанавливать даже на shared-хостинги, а также они подходят для любых систем на PHP.

      7. Самодиагностика (установка и настройка)
      Представляет собой модуль для 1С-Битрикс, который отправляет уведомления по e-mail при возникновении потенциально опасных для работоспособности сайта ситуаций на сервере: исчерпание дискового пространства, оперативной памяти, файловых дескрипторов, подозрительных записей в логах и т.д.

      Конечно, вышеперечисленный комплекс мер не сделает ваш сайт неуязвимым, но однозначно повысит уровень его защиты. Но даже выполнив все требования относительно безопасности сайта и сервера, нельзя забывать об осторожности и проверять, кому вы даёте доступы, какие скрипты запускаете и какие файлы сохраняете на сервер.

      Заказать услугу можно любым удобным для Вас способом: оставить заявку на нашем сайте, заказать звонок, написать нам в чат или позвонить по номеру +7 (717) 269-66-29



      Назад к списку


      Закажите бесплатную консультацию

      Оставьте свои контакты,
      мы свяжемся с вами в ближайшее время.

      Нажимая на кнопку «отправить», вы подтверждаете свое согласие на обработку пользовательских данных

      • IT-специалистам 8
      • Битрикс24 и CRM 44
      • Интернет-магазины и сайты 17
      • Продажи, маркетинг, аналитика 14
      • Сервисы и продукты 2
      • Чат-боты 2
      Акции
      Реквизиты
      Партнеры
      Контакты
      Вакансии
      Подписаться на рассылку
      МЫ в ARDA
      mail@webformat.kz
      © 2025 Вебформат
      Политика конфиденциальности