Почему лечение на 1С-Битрикс требует знания CMS
1С-Битрикс — одна из самых распространённых CMS в России, и именно поэтому она регулярно попадает под массовые атаки. Злоумышленники сканируют интернет на наличие сайтов с устаревшими версиями ядра и модулей, через известные уязвимости получают доступ к файлам и базе данных. Дальше внедряется вредоносный код, который перенаправляет посетителей на сторонние ресурсы, ворует данные банковских карт из форм оформления заказа или превращает сайт в часть ботнета.
Где обычно прячется вредоносный код в 1С-Битрикс
В файлах проекта shell-скрипты чаще всего маскируются под системные файлы 1С-Битрикс — добавляются в папки /bitrix/components/, /bitrix/templates/ или в подключаемые в шаблонах файлы. В базе данных инжекты попадают в таблицы пользовательских свойств, настроек модулей, реже — прямо в HTML-блоки страниц. Без понимания структуры 1С-Битрикс отличить «свой» файл от вредоносного сложно: внешне код может выглядеть как часть штатного функционала.
Что усиливает риск заражения
Чаще всего сайты на 1С-Битрикс взламывают по одной из четырёх причин: устаревшее ядро CMS, непропатченные сторонние модули с Маркетплейса, слабые пароли администраторов и отсутствие настроенного модуля «Проактивная защита». Регулярное обновление 1С-Битрикс и модулей закрывает большую часть типовых уязвимостей. Настройка проактивной защиты и своевременное резервное копирование сайта позволяют сделать сайт не уязвимой мишенью, а защищённым ресурсом.
Связанные услуги
После лечения часто требуется системная работа над сайтом: поддержка сайтов на 1С-Битрикс, аудит сайта на 1С-Битрикс для оценки общего состояния безопасности, подключение модуля «Проактивная защита» 1С-Битрикс для долгосрочной защиты.
