• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела wpt лично.

Помощь Битрикс, защита от вирусов/взлома

Скажу вам одно, изучайте как правильно настраивать сервера, про уязвимости битрикса промолчу, а вот о серверах вы все как-то забываете. Многие VPS-VDS и т.п. один раз сервер построили и успокоились, а если учесть, что многие живут "в комуналках", которые годами не обновляются, и сломав вашего соседа, вы просто идете в нагрузку бонусом. При определенных запросах можно вытянуть с сервера почти все что угодно и это даже не взлом — ведь на сервере ничего не меняется, просто сервер начинает сам, как умолишонный, раздавать все, что от него не требуется. Если вы экономите, потом не нойте, что у вас траффик сливается налево-направо, у вас украли пользователей и т.д.

Добавлю к словам lexnekr, приватные уязвимости действуют годами и о них никто не знает и не узнают еще не один год! И только случайно открываются отдельными пытливыми исследователями! Тут уже зависит от исследователя, он либо об этом поведает всему миру, либо будет использовать для общества, либо в корыстных целях лупить бабло — ненужное зачеркнуть.
И просто добавлю. Никогда! не экономьте на сервере и нормальном администраторе, если не справитесь с работой сами, заключайте договор о финансовой и любой другой ответственности, не покупайте виртуальные хосты, виртуальные сервера — только железный сервер! Благо, что есть Лизавеб, Хетзнер, да и любые другие провайдеры — предлагают за адекватные цены железки на аукционах. При определенных условиях, почти в любом провайдере, можно завладеть любым виртуальным дроплетом.

Помните об этом! И меняйте все уже завтра — сервер, ленивого толстого админа, пусть на аутсорсе, но подпишите договор. Обновляйте сервера, используйте двухфакторную авторизацию, базовую авторизацию на админку, удаляйте с своего сервера любые фреймворки по управлению базами данных (если нужно использовать, загрузите, попользуйте, удалите-переместите), научитесь читать логи раз в неделю, фильтрация логов позволит сократить рутинный текст до 20-30 аномальных строк, покупайте обновляемый антивирусник — защищайте свои данные!

Ленивый даже не узнает, что его рип сайта продали +100500 раз за 1000-5000 рублей и его рип окупился лучше чем его вложения в старт бизнеса. Как-то так
 
Можно ли панель администрирования защитить через одноразовые пароли,а для остальных пользователей оставить простую форму авторизации, если да то как?
 
Можно ли панель администрирования защитить через одноразовые пароли,а для остальных пользователей оставить простую форму авторизации, если да то как?

можно, это делается в настройках проактивного фильтра, после чего необходимо связать устройство генерирующее пароли с пользователем, это делается на в профиле пользователя
 
можно, это делается в настройках проактивного фильтра, после чего необходимо связать устройство генерирующее пароли с пользователем, это делается на в профиле пользователя
Спасибо, настроил через мобильное приложение.
 
Хотелось бы узнать ответы вот на какие вопросы:

- были ли у вас вирусы на битрикcе
- как долго работает ваш сайт/сайты без вирусов
- какой хостинг (шаред, виртуальный, сервер)
- как и как долго лечили (если было такое)
 
тоже интересует вопрос
статьи гуглвоские 3х летней давности пишут что нужен сервер(без уточнения какой),что хостинг обычный мол не потянет
но эта информация не обновлялась
сам битрикс говорит что достаточно хостинга,но не абы какого а именно нормального(из партнеров)
сейчас стоит на хосте, вроде без тормозов,ядро ведь обновили
но как он себя будет вести при 1000+ юзерах в сутки непонятно,можно конечно поработать с ним а потом как пойдет успех перенести на сервер
но все же...какие требования по железу у битрикса?
 
Не зная наполнения сайта и нагрузки (посещаемости) всеравно не получится что-либо оценить.
Поэтому думаю что на первом этапе достаточно просто воспользоваться списком рекомендованных хостинг партнеров
Для просмотра ссылки Войди или Зарегистрируйся
 
Не зная наполнения сайта и нагрузки (посещаемости) всеравно не получится что-либо оценить.
Поэтому думаю что на первом этапе достаточно просто воспользоваться списком рекомендованных хостинг партнеров
Для просмотра ссылки Войди или Зарегистрируйся
FirstVDS.ru - не рекомендую, скатились они уж очень быстро.
 
Добрый день! Помогите плиз!

Словил какую-то бяку на лицензионном, полностью обновленном Битриксе.
Заходят злоумышленники через веб, пытаются авторизоваться под админом - мимо.
Запрашивают восстановление пароля - и вот чудо, он у них, авторизуются, и делают всякие черные дела.
- трут инфоблоки, вносят меня в стоп лист, архив сайта себе сливают и т.п.

При этом в логах хостинга (ftp/ssh) чисто, почта моя не взломана (gmail, в логах чисто, стоит защита по СМС)

Получается дыра в авторизации в полный рост ( Техподдержка Битрикса гордо молчит.

Как эту беду побороть?
Пока ограничил доступ к админке по ip - но как-то все это напрягает
 
Последнее редактирование:
Добрый день! Помогите плиз!

Словил какую-то бяку на лицензионном, полностью обновленном Битриксе.
Заходят злоумышленники через веб, пытаются авторизоваться под админом - мимо.
Запрашивают восстановление пароля - и вот чудо, он у них, авторизуются, и делают всякие черные дела.
- трут инфоблоки, вносят меня в стоп лист, архив сайта себе сливают и т.п.

73418 21.11.2016 22:33:03 Изменение пользователей 1 95.85.. /bitrix/admin/?change_password=yes a:1:{s:4:"user";N;}
73417 21.11.2016 22:33:03 Смена пароля пользователя [Для просмотра ссылки Войди или Зарегистрируйся] Администратор 95.85.. /bitrix/admin/?change_password=yes
73416 21.11.2016 22:29:53 Запрос на смену пароля пользователя [Для просмотра ссылки Войди или Зарегистрируйся] Администратор 95.85.. /bitrix/admin/?forgot_password=yes
73415 21.11.2016 22:28:19 Ошибки входа admin 95.85.33.. /bitrix/admin/?login=yes

При этом в логах хостинга (ftp/ssh) чисто, почта моя не взломана (gmail, в логах чисто, стоит защита по СМС)

Получается дыра в авторизации в полный рост ( Техподдержка Битрикса гордо молчит.

Как эту беду побороть?
Пока ограничил доступ к админке по ip - но как-то все это напрягает
А что потом происходит? восстанавливаешь копию после того как инфоблоки удаляют?
Ps - ссылку на сайт удали, пропустил
 
Назад
Сверху