Смотреть другие проекты

Лечение сайта от вирусов



Проблема

Сайт заказчика ***eco.ru был взломан и заражён вредоносным кодом. В подвале сайта выводились ссылки на посторонние сайты.






Простого удаления обнаруженных файлов было недостаточно: сайт работал на устаревшей версии PHP 7.4, а система и модули давно не обновлялись.






В такой ситуации обычная очистка дала бы только временный результат. Без обновления платформы и усиления защиты сайт оказался бы заражен снова через несколько дней. Восстановление из резервной копии тоже бы не помогло - все резервные копии за прошлые 14 дней тоже были заражены, как это всегда бывает в последнее время.



Перед нами стояло несколько задач:

  • найти и удалить вредоносный код;
  • сохранить работоспособность сайта;
  • обновить 1С-Битрикс и установленные модули;
  • перевести проект с PHP 7.4 на актуальную версию PHP 8.3;
  • закрыть уязвимости и снизить риск повторного взлома.



Как мы действовали

Создали безопасную копию сайта

Сначала мы сделали полную копию проекта и развернули её на отдельном тестовом стенде.

Это позволило проводить очистку и обновление без риска окончательно нарушить работу действующего сайта.



Ограничили доступ и провели полную проверку

На время работ мы ограничили внешний доступ к сайту по IP-адресам. После этого просканировали файлы, нашли заражённые участки и удалили вредоносный код.

Одновременно установили доступные обновления системы и модулей, которые можно было применить на текущей версии PHP.






Перевели сайт на PHP 8.3

После очистки мы переключили тестовую копию сайта с PHP 7.4 на PHP 8.3.

При переходе на новую версию PHP часть старого программного кода могла перестать работать. Поэтому мы последовательно проверили основные разделы сайта, выявили несовместимости и доработали устаревший код.

Такой подход позволил не просто удалить последствия взлома, а обновить техническую основу проекта.



Обновили 1С-Битрикс и усилили безопасность

После перехода на PHP 8.3 мы повторно установили обновления 1С-Битрикс, включая пакеты, предназначенные для актуальных версий PHP.

Также настроили политику безопасности:

  • проверили права доступа к файлам и папкам;
  • закрыли потенциально опасные точки входа;
  • настроили параметры безопасности 1С-Битрикс;
  • проверили административные учётные записи;
  • повторно просканировали сайт после очистки;
  • вменили все пароли, которые могли быть скомпрометированы;
  • подготовили проект к переносу на боевой сервер.

После итогового тестирования вылеченная и обновлённая версия сайта была перенесена на основной хостинг.



Результат:

В результате работ:

  • сайт был полностью очищен от обнаруженного вредоносного кода;
  • восстановлена его нормальная работа;
  • 1С-Битрикс и установленные модули обновлены;
  • проект переведён с PHP 7.4 на PHP 8.3;
  • устранены найденные проблемы совместимости;
  • усилены настройки безопасности;
  • существенно снижен риск повторного взлома через известные уязвимости.



Что сделали для защиты в дальнейшем

Одна из основных причин повторных заражений — несвоевременная установка обновлений безопасности.

Поэтому после восстановления мы предложили регулярное техническое обслуживание двух сайтов клиента. В его рамках мы устанавливаем все выходящие обновления системы и модулей. В среднем за месяц может выходить от 5 до 15 пакетов обновлений.

Также мы предоставили гарантию на выполненные работы: если в течение месяца заражение повторится при условии регулярной установки обновлений нашей командой, мы устраним проблему бесплатно.




Предыдущий проект Следующий проект
Оставаясь на сайте вы соглашаетесь
с политикой защиты и обработки персональных данных
и использованием cookie.
ОК

Оставьте заявку и мы свяжемся с вами

Нажимая «Отправить», вы соглашаетесь предоставить Вашу информацию ООО «Сайтенбург» на обработку

Спасибо, мы свяжемся с вами!