Информационная безопасность

Лечение сайтов от вирусов и комплексная защита 1С-Битрикс

Оперативно найдём вредоносный код, удалим скрытые бэкдоры и шеллы. Выявим точку взлома через логи сервера. Настроим проактивную защиту на уровне Nginx, выведем из-под санкций поисковиков и снимем блокировку хостинга.

SLA и гарантия 30 дней
фиксируем в договоре
Работаем по договору
официально и прозрачно
Опыт DevOps-инженерии
защита на уровне сервера
Узнай свою боль

С какими симптомами взлома мы работаем?

Блокировка хостингом

Провайдер прислал уведомление о DDoS-атаке, спам-рассылке или превышении нагрузки, и отключил аккаунт.

Санкции ПС (Яндекс/Google)

В выдаче или браузере появилась красная плашка «Сайт может угрожать безопасности вашего компьютера». Резкое падение SEO-трафика.

Скрытые редиректы

Мобильные пользователи непроизвольно перенаправляются на сторонние сайты, казино или подписки.

Модификация ядра

Изменены системные файлы 1С-Битрикс, появились подозрительные файлы .php в папках для загрузки картинок (upload).

Наши компетенции

Что входит в лечение и защиту проекта

01

Глубокое сканирование и ручная очистка

Ищем обфусцированный (зашифрованный) PHP/JS код, трояны и спам-ссылки. Работаем на уровне консоли сервера (grep, find), вычищаем базу данных от вредоносных инъекций без потери контента.

grep / find PHP / JS Очистка БД
02

Поиск и устранение вектора атаки

Вирус — это следствие. Мы анализируем access.log и error.log, находим 0-day уязвимость, дыру в стороннем модуле или скомпрометированный пароль, через которые произошёл взлом.

access.log 0-day Анализ логов
03

Проактивная защита сервера (Hardening)

Настраиваем конфигурацию веб-сервера (Nginx/Apache). Блокируем прямой доступ к системным файлам и директориям загрузок. Внедряем Rate Limiting для защиты админ-панели от брутфорса и парсинга.

Nginx Rate Limiting Hardening
04

Восстановление репутации

Отправляем запросы в Яндекс.Вебмастер и Google Search Console на перепроверку ресурса. Помогаем вывести IP-адрес сервера из глобальных блэклистов (Spamhaus, RBL).

Вебмастер Search Console RBL
Таймлайн

Как происходит лечение сайта

1

Изоляция и Бэкап (1 час)

Делаем полный слепок системы и БД. Изолируем проект, чтобы остановить заражение соседних сайтов на сервере.

2

Детоксикация (3–8 часов)

Удаление всех выявленных угроз, восстановление заражённых файлов ядра из оригинальных репозиториев Битрикс.

3

Настройка безопасности (2 часа)

Исправление прав доступа (chmod/chown), закрытие уязвимостей, настройка WAF и серверных фильтров.

4

Мониторинг (30 дней)

Контроль за состоянием сайта. Гарантируем, что рецидива не произойдёт.

Результаты

Результаты нашей работы

Интернет-магазин
Проблема: Крупный интернет-магазин был заблокирован хостингом из-за исходящего DDoS-трафика. Нагрузка на CPU — 100%.
Решение: Найден и изолирован скрытый PHP-майнер в забытом плагине. Проведена чистка, ядро обновлено, настроены строгие правила Nginx для папки upload.
6 часов сайт возвращён в строй
15% штатная нагрузка (было 100%)
Цены

Стоимость лечения сайтов от вирусов

Базовая очистка и снятие блокировок

от 15 000 руб.
Удаление шеллов, редиректов, вывод из-под фильтров. Подходит для небольших визиток и лендингов.
  • Удаление шеллов и редиректов
  • Вывод из-под фильтров
Заказать

Окончательная смета формируется после бесплатного экспресс-аудита и оценки масштаба заражения.

Почему мы

Инженерный подход к информационной безопасности

Большинство фрилансеров просто прогоняют сайт через автоматический антивирус (например, AI-Bolit), который удаляет следствия, но оставляет открытой дверь для новых атак.

Наш подход — это полноценный SysOps. Мы смотрим на безопасность через архитектуру сервера, работу Docker-контейнеров, права операционной системы и логику работы самого Битрикс. Мы не просто лечим, мы цементируем фундамент.

root@server:~# scan
$ grep -rl "eval(base64" .
✓ 3 вредоносных файла найдено
$ rm -f shell.php backdoor.php
✓ Система очищена · WAF включён
FAQ

Ответы на частые вопросы

Берём в работу срочные инциденты в течение часа после обращения.

Да, мы предоставляем гарантию 30 дней при условии, что вы следуете нашим рекомендациям по настройке хостинга и защите сервера.

Не обязательно, но если текущий провайдер не позволяет настроить нужный уровень изоляции, мы организуем бесшовный переезд на надёжный Dedicated сервер.

Мы специализируемся на высоконагруженных проектах на Битрикс, но наш опыт администрирования Linux-серверов позволяет успешно очищать и защищать любые PHP-фреймворки и CMS, включая Grav CMS.

Сайт взломан или работает с перебоями?

Не ждите, пока поисковые системы обнулят ваш SEO-трафик. Оставьте заявку прямо сейчас, и мы проведём экспресс-анализ логов и файлов бесплатно.

Отправляя данные, вы соглашаетесь с Политикой конфиденциальности