Заказ закрыт
Проверить сайт на Битриксе на Вирусы

Бюджет: 10 000 руб
116.02 $ – 99.83 €
Сайт на битриксе. В журнале безопасности отображаются попытки взлома. Файл журнала закинул в ГПТ чат и вот на что он указал:

Проверить следы компрометации

Поиск в корне проекта и uploads/tmp на свежие/подозрительные .php файлы (особенно от 23.09.2025 10:50).

Проверьте последние изменения в репозитории/хостинге, права файлов и владельцев.

Просмотреть серверные логи вокруг этих меток времени

Найдите запросы с теми же IP и посмотрите HTTP-статусы: были ли 200 на POST с payload’ом.

Сопоставьте с error-логом PHP/Nginx/Apache.

Закрыть классические дыры

Обновить CMS/плагины/фреймворки.

В формах: строгая валидация входных данных; на вывод — экранирование (защита от XSS).

В PHP: отключить опасные функции (exec, shell_exec, и т.д.), запретить выполнение PHP в каталогах загрузок, настроить open_basedir.

Веб-сервер: WAF/ModSecurity (OWASP CRS), rate-limiting на подозрительные эндпоинты, блокировка IP/ASN при массовых попытках.

Если есть админка — включить 2FA, ограничить доступ по IP.

Пробежать сканерами

Антивирус/сканер целостности (например, сравнение с чистой сборкой), проверка крон-задач, автозагрузок.
Опубликован 26.09.2025 в 15:25
Заказ находится в архиве

Выберите способ верификации:

Обновите страницу после прохождения верификации.