logo
Агентство интернет-маркетинга
phone phone +7 (383) 209-39-89
Оставить заявку
Услуги
  • SEO – продвижение
    • SEO продвижение сайтов в Яндекс
    • Продвижение сайта в топ (Продвижение по позициям)
    • Seo продвижение блоговых сайтов
    • Seo продвижение по ключевым запросам
    • Seo продвижение с гарантией результата
    • Seo продвижение с оплатой по Лидам
    • Seo продвижение сайтов услуг
    • Продвижение с оплатой за результат
    • Продвижение сайта в топ 10
    • Продвижение сайта по трафику
  • Контекстная реклама
    • Контекстная реклама Яндекс Директ
  • Таргетированная реклама
    • Реклама в VK
    • Реклама в Одноклассниках
  • Аналитика
    • Бесплатный аудит сайта
    • Экспресс аудит контекстной рекламы
    • SEO аудит сайта
    • Технический аудит сайта
    • Юзабилити аудит сайта
  • Продвижение в 2ГИС
    • Продвижение и реклама в 2ГИС
  • Разработка и поддержка сайтов
    • Обновление сайтов на «Битрикс»
    • Разработка сайтов на Аспро
    • Разработка сайтов на Тильде
  • Дизайн
    • Разработка фирменного стиля
    • Разработка логотипа и фирменного стиля
    • Разработка брендбука
    • Разработка логотипа
    • UX и UI оптимизация
Кейсы
Сотрудники
Компания
  • О компании
  • Клиенты
  • Вакансии
  • Реквизиты
Полезные материалы
  • Маркетинг от А до Я
  • Wiki
Контакты
Саратов
Новосибирск
Красноярск
Воронеж
Екатеринбург
Казань
Краснодар
Пенза
Ростов-на-Дону
Самара
Санкт-Петербург
Владивосток
Волгоград
Ижевск
Иркутск
Калининград
Минск
Нижний Новгород
Новороссийск
Омск
Оренбург
Пермь
Саратов
Севастополь
Сочи
Томск
Тюмень
Уфа
Хабаровск
Чебоксары
Челябинск
Ярославль
logo
Агентство интернет-маркетинга
Саратов
Новосибирск
Красноярск
Воронеж
Екатеринбург
Казань
Краснодар
Пенза
Ростов-на-Дону
Самара
Санкт-Петербург
Владивосток
Волгоград
Ижевск
Иркутск
Калининград
Минск
Нижний Новгород
Новороссийск
Омск
Оренбург
Пермь
Саратов
Севастополь
Сочи
Томск
Тюмень
Уфа
Хабаровск
Чебоксары
Челябинск
Ярославль
phone phone +7 (383) 209-39-89
Оставить заявку
Услуги
  • SEO – продвижение
    SEO – продвижение
  • Контекстная реклама
    Контекстная реклама
  • Таргетированная реклама
    Таргетированная реклама
  • Аналитика
    Аналитика
  • Продвижение в 2ГИС
    Продвижение в 2ГИС
  • Разработка и поддержка сайтов
    Разработка и поддержка сайтов
  • Дизайн
    Дизайн
Кейсы
Сотрудники
Компания
  • О компании
  • Клиенты
  • Вакансии
  • Реквизиты
Публикации
  • Маркетинг от А до Я
  • Wiki
Контакты
    logo fix
    Услуги
    • SEO – продвижение
      SEO – продвижение
    • Контекстная реклама
      Контекстная реклама
    • Таргетированная реклама
      Таргетированная реклама
    • Аналитика
      Аналитика
    • Продвижение в 2ГИС
      Продвижение в 2ГИС
    • Разработка и поддержка сайтов
      Разработка и поддержка сайтов
    • Дизайн
      Дизайн
    Кейсы
    Сотрудники
    Компания
    • О компании
    • Клиенты
    • Вакансии
    • Реквизиты
    Публикации
    • Маркетинг от А до Я
    • Wiki
    Контакты
      Саратов
      Новосибирск
      Красноярск
      Воронеж
      Екатеринбург
      Казань
      Краснодар
      Пенза
      Ростов-на-Дону
      Самара
      Санкт-Петербург
      Владивосток
      Волгоград
      Ижевск
      Иркутск
      Калининград
      Минск
      Нижний Новгород
      Новороссийск
      Омск
      Оренбург
      Пермь
      Саратов
      Севастополь
      Сочи
      Томск
      Тюмень
      Уфа
      Хабаровск
      Чебоксары
      Челябинск
      Ярославль
      phone phone
      +7 (383) 209-39-89
      Заказать звонок
      E-mail
      sale@bitagency.ru
      Адрес
      г. Саратов, ул. Астраханская, д.87
      Режим работы
      Пн – Вс: с 9:00 до 19:00
      Оставить заявку
      logo
      Телефоны
      +7 (383) 209-39-89
      Заказать звонок
      logo2
      • Услуги
        • Услуги
        • SEO – продвижение
          • SEO – продвижение
          • SEO продвижение сайтов в Яндекс
            • SEO продвижение сайтов в Яндекс
            • Продвижение сайта в топ 3 яндекс
            • Продвижение сайта в топ-10 Яндекса
          • Продвижение сайта в топ (Продвижение по позициям)
          • Seo продвижение блоговых сайтов
          • Seo продвижение по ключевым запросам
          • Seo продвижение с гарантией результата
          • Seo продвижение с оплатой по Лидам
          • Seo продвижение сайтов услуг
          • Продвижение с оплатой за результат
          • Продвижение сайта в топ 10
          • Продвижение сайта по трафику
        • Контекстная реклама
          • Контекстная реклама
          • Контекстная реклама Яндекс Директ
        • Таргетированная реклама
          • Таргетированная реклама
          • Реклама в VK
          • Реклама в Одноклассниках
        • Аналитика
          • Аналитика
          • Бесплатный аудит сайта
          • Экспресс аудит контекстной рекламы
          • SEO аудит сайта
          • Технический аудит сайта
          • Юзабилити аудит сайта
        • Продвижение в 2ГИС
          • Продвижение в 2ГИС
          • Продвижение и реклама в 2ГИС
        • Разработка и поддержка сайтов
          • Разработка и поддержка сайтов
          • Обновление сайтов на «Битрикс»
          • Разработка сайтов на Аспро
          • Разработка сайтов на Тильде
        • Дизайн
          • Дизайн
          • Разработка фирменного стиля
          • Разработка логотипа и фирменного стиля
          • Разработка брендбука
          • Разработка логотипа
          • UX и UI оптимизация
          • Юзабилити аудит сайта
      • Кейсы
      • Сотрудники
      • Компания
        • Компания
        • О компании
        • Клиенты
        • Вакансии
        • Реквизиты
      • Публикации
        • Публикации
        • Маркетинг от А до Я
        • Wiki
      • Контакты
      Оставить заявку
      • region Саратов
        • Города
        • Новосибирск
        • Красноярск
        • Воронеж
        • Екатеринбург
        • Казань
        • Краснодар
        • Пенза
        • Ростов-на-Дону
        • Самара
        • Санкт-Петербург
        • Владивосток
        • Волгоград
        • Ижевск
        • Иркутск
        • Калининград
        • Минск
        • Нижний Новгород
        • Новороссийск
        • Омск
        • Оренбург
        • Пермь
        • Саратов
        • Севастополь
        • Сочи
        • Томск
        • Тюмень
        • Уфа
        • Хабаровск
        • Чебоксары
        • Челябинск
        • Ярославль
      • +7 (383) 209-39-89
        • Телефоны
        • +7 (383) 209-39-89
        • Заказать звонок
      • г. Саратов, ул. Астраханская, д.87
      • email
        sale@bitagency.ru
      • Пн – Вс: с 9:00 до 19:00
      Главная
      —
      Полезные материалы
      —
      Блог
      —Обновление сайтов на Битрикс: как защитить свой сайт от взлома в 2023 году

      Обновление сайтов на Битрикс: как защитить свой сайт от взлома в 2023 году

      7 июня 2023

      Как показывает наша практика, после запуска сайта на базе CMS-системы «Битрикс» некоторые компании не следят за ее дальнейшим обновлением. Если раньше из-за этого бизнес упускал новые функции системы, то сейчас отсутствие обновлений становится угрозой для дальнейшей работы сайта и для прибыли в целом. Последний пункт особенно актуален из-за участившихся взломов.

      Ниже разобрали, какие преимущества получает бизнес после обновления платформы и как защитить сайт компании, чтобы не терять деньги.

      Зачем нужно обновлять сайт

      Получить больше возможностей от системы

      «Битрикс» – один из наиболее распространенных продуктов для создания корпоративных сайтов. Чтобы сохранять его актуальность, команда со стороны системы регулярно выпускает его обновления. Соответственно если игнорировать обновления «1С: БУС», то со временем сайт начнет технически устаревать – страницы будут долго загружаться и будет долгий ответ сервера по сравнению с сайтами на обновленной платформе. Новая версия позволит сохранять актуальность сайта.

      Вот что еще получает компания после обновления CMS:

      • Можно хранить резервные копии сайта в облаке «1С-Битрикс».
      • Загрузка готовых решений и модулей из «Маркетплейса».
      • Получение приоритетной технической поддержки.

      Защитить сайт от хакерских атак

      Взломы сайтов на «1С-Битрикс: Управление сайтом» – наиболее актуальная причина для обновления в 2023 году. Это связано с тем, что «Битрикс» – самая популярная платная CMS-система, а уязвимости ее старых версий известны злоумышленникам. Из-за этого в зоне риска находятся все сайты с устаревшей системой.

      Взломы происходят все чаще. Если сравнивать с 2022 годом, то в 2023 число хакерских атак увеличилось на 300%. Так, например, в мае 2023 года произошел очередной дефейс – изменение веб-страницы сайта без разрешения владельца сайта или администратора. Содержимое страниц взломанных сайтов заменили на сообщение и изображение, которые связаны с политическими событиями и нарушают законы РФ.

      Одним из последних событий стала хакерская атака на ресурсы крупных ритейлеров – «Ашан», «Твой дом» и Gloria Jeans. Как пишут СМИ, причиной взломов как раз могла стать необновленная система «Битрикс».

      Взломы ведут к потере выручки и даже потери самого сайта. Взломы чреваты тем, что после размещения противоправного контента, сайт может заблокировать НКЦКИ – Национальный координационный центр по компьютерным инцидентам.

      Блокировка со стороны НКЦКИ – не единственная проблема. Вместе с ней взлом приводит к следующим последствиям:

      • Сайт перестает работать – пользователи не могут делать заказы и оставлять заявки, а бизнес теряет деньги.
      • Данные пользователей сайта могут опубликовать в открытом доступе – это может навредить репутации компании.
      • Может последовать штраф за опубликованные данные – если информация попадает в открытый доступ и вредит пользователю, то он может подать в суд.
      При этом даже наличие резервных копий не спасает ситуацию, так как их могут заменить на копии с теми уже вредоносными файлами. Как итог, сайт так же остается в зоне риска.

      Когда надо обновлять сайт

      Мы рекомендуем следить за всеми обновлениями и в ближайшее время принимать решение о переходе на новую версию. Но если версия «Битрикса» ниже 22.0, то обновление нужно сделать обязательно.

      Что делать, если сайт уже взломали

      Если сайт подвергся хакерской атаке, то по возможности его нужно отключить от интернета и оперативно приступить к работам по обновлению. Если сайт заблокировали из-за нарушения законодательства, то в этом случае блокировка будет сохраняться до того, как координационный центр не убедится в том, что на сайте больше нет запрещенного контента. Для этого нужно написать специалистам НКЦКИ.

      Как безопасно обновить CMS или шаблон сайта

      В сети достаточно гайдов на эту тему, но если раньше вы не выполняли обновление 1C-Bitrix, то мы рекомендуем передать эту задачу специалистам. Самостоятельное решение вопроса может привести к неожиданным ошибкам и занять слишком много времени.

      Для обновления нужно выполнить следующие действия:

      Выполнить полный бэкап сайта. Это очень важный этап, так как при обновлении некоторые данные могут потеряться. Такая мера предосторожности поможет избежать дополнительных работ. Копию сайта нужно разместить на техническом домене и закрыть его от индексации.

      Проверить индикатор комроментации. Индикатор компроментации – это данные, которые указывают на вредоносную активность в системе. В случае со взломами сайтов на «Битриксе» речь идет о файле /bitrix/virtual_routes.php. В ядре Битрикса не должно быть такого файла, поэтому если он есть, то нужно удалить его.

      Проверить файлы ядра на дыры. Взломам подвержены несколько файлов в коде, а именно:

      • bitrix/modules/main/bx_root.php
      • bitrix/modules/main/include/prolog_after.php
      • bitrix/modules/fileman/admin/fileman_html_editor_action.php
      Судя по нашему опыту и ситуациям других пользователей, злоумышленники добавляют в эти файлы строки, вызывающие скрипт.

      Выполнить обновление «1С Битрикс». Обновлению подлежат все сайты с версией Bitrix ниже 22. Обновиться последнюю актуальную версию – 23.0. Важная деталь – обновлять нужно именно лицензионную версию CMS.

      Обновить PHP. PHP – это язык программирования для создания динамических сайтов. Как и в случае с CMS, он регулярно обновляется, а его старые версии со временем перестают поддерживаться и становятся уязвимыми для хакерских атак. Для защиты от взлома нужно обновить версию PHP до актуальной. Рекомендуемая – 8.1.

      Если PHP не обновлялся слишком давно, то переход на последнюю версию будет выполняться в несколько этапов – от текущей версии к следующей и так до актуальной. Это нужно, чтобы на каждом этапе оценивать сайт на наличие ошибок и устранять их при обнаружении.

      Запустить сканер безопасности проактивной защиты и выполнить проверку системы после установки всех обновлений. Сканер проактивной защиты – это модуль «Битрикса», который после настройки автоматически проверяет безопасность сайта и уведомляет о появлении ошибок.

      Плюсы и минусы обновления CMS сайта

      Плюсы:

      • CMS-система соответствует современным требованиям, что помогает улучшить пользовательский опыт.
      • Сайт защищен от хакерских атак.
      • У разработчиков появляется больше возможностей для поддержки сайта.
      Минусы:

      • Риск потерять данные – но если сделать бэкап, то это не становится проблемой.
      • Доработанные или сторонние модули на устаревшей версии могут не поддерживаться на новой, что замедлит процесс обновления.
      • Без профессиональной поддержки процесс может затянуться.
      Чтобы обновление наверняка прошло без неожиданных проблем, обратитесь к специализированным разработчикам. Например, в наше агентство.

      Большинство наших клиентов имеют сайт на базе «Битрикса», а с некоторыми мы уже сейчас активно работаем над обновлением системы. Обратитесь к нам, и мы оценим текущее состояние сайта, выполним его обновление и поможем защитить ресурс от взломов. Переходите по этой ссылке, чтобы узнать больше.

      Услуги
      Обновление сайтов на «Битрикс»
      Обновляем «1С-Битрикс» и PHP до актуальных версий, чтобы защитить сайты компаний от хакерских атак.

      ХОТИТЕ УВЕЛИЧИТЬ ПРОДАЖИ?
      Мы точно знаем, как привести на Ваш сайт клиентов! Оставьте заявку и получите индивидуальное предложение с привлекательной ценой.

      Оставить заявку

      Назад к списку
      Услуги
      Кейсы
      Сотрудники
      Компания
      Вакансии
      Публикации
      Контакты
      Мы в соцсетях
      phone phone +7 (383) 209-39-89
      Заказать звонок
      email
      sale@bitagency.ru
      © 2025 Performance
      Политика конфиденциальности
      Главная Главная Кейсы Кейсы Услуги Услуги Контакты Контакты