Удаление вирусов с сайта
Для кого предназначена данная услуга
Данная услуга предназначена для людей, имеющих сайт на 1С-Битрикс.
Если ваш сайт заражен вирусом, или есть подозрение, что он заражен, или есть признаки заражения, пожалуйста, свяжитесь с нами для предварительной диагностики вашего сайта.
Обратите внимание, что не во всех случаях возможно восстановление сайта без потери данных. Если нет резервной копии без вирусов и вирус стер данные на сайте, восстановление невозможно.
Данная услуга доступна только в том случае, если файлы на сайте были изменены/добавлены.
В любом случае, вы можете отправить запрос, чтобы предварительно проверить, можно ли восстановить сайт.
Признаки заражения сайта вирусом
-
Внешние системы.
-
Ваш антивирус сообщает, что сайт опасен.
-
Поисковые системы отметили сайт как небезопасный.
-
Когда вы посещаете сайт с помощью браузера, вы получаете сообщение о том, что сайт небезопасен.
-
Сайт автоматически пытается открыть другие сайты.
Внутренние модули.
Маркетплейс 1С-Битрикс предлагает два бесплатных модуля для проверки сайта на заражение. К сожалению, эти модули бесполезны, если административная часть сайта не открывается. Кроме того, эти модули часто имеют возможные или ложные срабатывания и не обнаруживают все зараженные файлы.
Сам сайт и сервер
Если все службы на сайте работают нормально, но сайт (включая административную панель) не открывается и сервер зависает, это один из признаков заражения сайта вирусом.
Файлы сайта
-
Присутствует много файлов .htaccess с контентом вида "<FilesMatch '.(py|exe|phtml|php|PHP|Php|PHp|pHp|pHP|pHP7|PHP7|phP|PhP|php5|suspected)$'>"
-
Присутствуют файлы с названиями wp-login.php inputs.php upload.php и прочие, которых не должно быть.
-
В каталогах созданы каталоги с такими-же названиями, как каталоги верхнего уровня.
-
Присутствуют не смысловые названия файлов (вида 93a065ecaf.php).
-
Это только часть признаков заражения сайтов вирусом.
Источники заражения сайта вирусом
Полный список возможных источников заражения сайта на данный момент неизвестен. Наиболее вероятными источниками являются:
-
Дыры в безопасности платформы, сторонних модулей или кода сайта
-
Нарушенные права доступа к сайту (например, пароли уровня администратора, ftp-доступ, доступ к администрированию сервера).
-
Неправильная конфигурация серверной части сайта.
-
Злонамеренные действия сотрудников или подрядчиков.
-
Другие сайты на сервере.
Правила и стоимость услуги
Обратите внимание, что указанные правила и порядок предоставления услуги являются обязательными и не подлежат изменению.
1. Предварительная проверка
Вы должны запросить обработку от вирусов на нашем сайте.
После того, как вы предоставите нам информацию, мы проведем аудит потенциала обработки вашего сайта от вирусов.
По результатам аудита будет известна окончательная стоимость и сроки выполнения работ.
Затем вы оплачиваете 50% от стоимости счета, и после оплаты мы приступаем к работе в соответствии с согласованным планом.
2. Предварительная работа
На этом этапе выполняются следующие задачи:
Создание резервных копий файлов сайта и баз данных средствами ОС
Если вы используете VDS или выделенный сервер –мы переходим к нашей конфигурации сервера на базе ISP Manager.
Если вы используете виртуальный хостинг - обязательным условием является переезд на VDS или выделенный сервер и их настройка с использованием выше указанной конфигурации. Это необходимое условие.
Созданные резервные копии будут развернуты в нашей изолированной среде.
Обязательным условием является то, что 1с-Битрикс и все модули обновлены/обновлены до последней версии.
3. Непосредственная дезинфекция сайта от вирусов
На этом этапе происходит удаление вируса с сайта и базы данных. К сожалению, в связи с особенностями данной операции, ваш сайт не будет работать в этот период. Обычно это занимает период в один-два дня.
Этот период связан с большим объемом ручной работы, необходимой для поиска и очистки кода сайта от вируса.
Затем необходимо создать резервную копию Битрикс и развернуть ее на хостинге вашего сайта.
Стоимость работ
Стоимость работ определяется предварительным аудитом и обычно составляет от 10-20 часов (от 25-50 тысяч рублей). По нашему опыту, чаще всего это занимает 15 часов (37 тысяч рублей). Вся работа занимает 1-2 рабочих дня. Это связано с тем, что в данной работе изначально представлены не известные параметры и много ручной работы по просмотру и анализу файлов на сайте. После предварительного аудита и оценки стоимость работы остается неизменной.
Заказ работ и опрос интереса к антивирусным модулям
В настоящее время мы рассматриваем возможность создания модуля и сервиса для своевременного обнаружения вирусов, заражающих сайты в 1С-Битрикс.
Создание такого сервиса требует определенных финансовых вложений (миллионы рублей) в разработку и поддержку проекта. Основная задача сервиса - своевременный аудит файлов и баз данных сайтов на наличие вирусов, с возможностью отката изменений, вызванных вирусами, без потери данных. Это позволяет, например, выявить новые вирусы, которые могут быть написаны в будущем.