Когда клиент обращается к нам после многократных безуспешных попыток самостоятельно решить проблему с безопасностью сайта, мы понимаем: речь идёт не о точечной доработке, а о системном кризисе цифрового актива. Именно такой случай произошёл с проектом nevatech.online. Владелец ресурса столкнулся с регулярными взломами, при этом стандартные меры - обновление ядра Битрикс, шаблона Аспро и применение официальных фиксов - не приносили результата. Сайт был вынужденно закрыт под веб-авторизацию, что фактически парализовало его коммерческую деятельность. Команда Иноко взялась за проект с полным пониманием: необходимо не просто «залатать дыры», а провести глубокую реконструкцию системы безопасности и подготовить ресурс к переносу на защищённое окружение нового хостинга.
Проблема: хронические взломы и ложное чувство защищённости
На момент обращения проект находился в критическом состоянии. Регулярные инциденты безопасности свидетельствовали о том, что в системе присутствовали глубоко укоренившиеся уязвимости, которые не обнаруживались стандартными средствами диагностики. Клиент уже предпринял ряд действий: обновил CMS и коммерческий шаблон, применил рекомендуемые патчи. Однако злоумышленники продолжали получать доступ к ресурсу. Это классическая ситуация, с которой мы в Иноко сталкиваемся регулярно: поверхностные обновления без глубокого аудита создают лишь иллюзию безопасности, в то время как реальные угрозы скрываются в устаревших модулях, кастомных скриптах и накопленных за годы работы ошибках базы данных.
Стратегия: от резервного копирования до полной санации проекта
Первым и безусловным шагом стало создание полной резервной копии проекта средствами Битрикс с последующим сохранением на NAS-хранилище. Мы никогда не приступаем к работам по безопасности без страховочного бэкапа - это фундаментальный принцип нашей команды. Далее была сформирована дорожная карта работ, охватывающая все слои системы: от файловой структуры до конфигурации базы данных.
Анализ файловой системы и выявление угроз
Команда провела тотальный анализ всех файлов проекта на предмет наличия вредоносного кода, подозрительных скриптов и уязвимостей. Каждый файл проверялся как стандартными инструментами Битрикс, так и по дате последнего изменения - этот подход позволяет выявить файлы, которые были модифицированы злоумышленниками в обход штатных механизмов обновления. В результате были обнаружены и удалены вредоносные файлы, а также проведена визуальная верификация целостности структуры проекта.
Работа с модулями: удаление устаревших решений
Особое внимание было уделено установленным модулям. Среди них присутствовал компонент esol, который на момент работ имел известные уязвимости, данное решение было оплачено и обновлено до последних доступных версий. Подобные «заброшенные» модули - одна из самых частых причин успешных взломов. Мы удалили все устаревшие и неиспользуемые расширения, а их функционал был перенесён на штатные методы, предусмотренные решением Аспро. Также были перенесены метрики и выполнена проверка обновлений всех оставшихся модулей с их последующим обновлением после продления лицензии клиентом.
Оптимизация и восстановление базы данных
База данных проекта была проверена на предмет ошибок кодировки, повреждённых таблиц и накопившихся за годы эксплуатации аномалий. Все обнаруженные ошибки были исправлены штатными средствами Битрикс, после чего проведена полная оптимизация БД. Этот этап критически важен: повреждённая или фрагментированная база данных не только замедляет работу сайта, но и может служить вектором для скрытых атак.
Настройка систем защиты и обновление технологического стека
После очистки проекта были активированы и донастроены встроенные средства защиты Битрикс, включая веб-антивирус. Файл .htaccess был проверен и при необходимости скорректирован. Важным техническим решением стал перевод решения Аспро на jQuery 3 - устаревшая версия этой библиотеки является известным вектором атак. Все визуальные проверки после обновления подтвердили корректную работу интерфейса без отвалов функционала.
Подготовка к миграции
Поскольку одной из целей проекта была подготовка к переносу на другой хостинг, была проведена проверка конфигурации окружения. Выявлено, что cron не был активирован, а также обнаружены ошибки сокетов, связанные с закрытым режимом веб-авторизации. Эти моменты были задокументированы для корректного устранения после снятия ограничений доступа и переноса на новое окружение.
Результат: защищённый проект, готовый к безопасной работе
По итогам комплекса работ проект nevatech.online был полностью очищен от вредоносного кода, освобождён от уязвимых компонентов и оптимизирован на уровне базы данных. Сканер безопасности Битрикс подтвердил отсутствие критических угроз - оставшиеся отметки требовали изменений на уровне конфигурации хостинга (настройки PHP и базы данных), что было запланировано на этапе миграции. Создан финальный бэкап чистого, оптимизированного проекта, полностью готового к развёртыванию на новом защищённом окружении.
Этот кейс наглядно демонстрирует: безопасность сайта на Битрикс - это не разовое мероприятие, а системная работа, требующая экспертного подхода. Если ваш проект сталкивается с аналогичными проблемами или вы хотите предупредить их до того, как они нанесут ущерб бизнесу, команда Иноко готова провести профессиональный аудит и выстроить надёжную систему защиты вашего цифрового актива.
