О разделе «Безопасность»
Проактивная защита, права на файлы, взлом и восстановление сайта на 1С-Битрикс.
Проактивная защита, права на файлы, взлом и восстановление…
4 материалов

Значительная часть реальных взломов сайтов на 1С-Битрикс происходит не через сложные уязвимости нулевого дня, а через давно закрытые разработчиком дыры в версиях, которые администратор просто не успел обновить. Разберём, как отслеживать обновления безопасности и выстроить процесс, который не полагается на память и на «как-нибудь потом». Уведомления об обновлениях в самой панели Раздел Настройки → Обновление продукта показывает список доступных обновлений…

DDoS-атака на уровне приложения выглядит иначе, чем классическая сетевая атака, и требует других мер защиты. Разберём, что 1С-Битрикс и хостинг реально могут сделать против атаки на уровне HTTP-запросов, и почему полноценная защита начинается за пределами самого сайта. Два разных уровня DDoS Сетевая атака (переполнение канала, SYN-флуд) обрабатывается на уровне провайдера или CDN и не решается настройками самого сайта — для…

Перебор паролей — один из самых массовых видов автоматических атак на форму входа. Разберём штатную защиту 1С-Битрикс от подбора пароля: как она настроена по умолчанию, что стоит донастроить вручную и почему одной этой меры недостаточно без двухфакторной аутентификации. Штатная блокировка после серии неудачных попыток В настройках проактивной защиты (Настройки → Инструменты разработчика → Проактивная защита → Веб-антивирус и раздел, отвечающий…

Стандартный адрес /bitrix/admin/ — первое, что пробуют автоматические сканеры и боты при переборе учётных данных. Смена адреса административной панели не заменяет полноценную защиту, но заметно снижает фоновый шум от массовых автоматических атак. Разберём, как это сделать штатными средствами и какие подводные камни есть у этого способа. Штатная настройка через проактивную защиту В разделе Настройки → Инструменты разработчика → Проактивная защита…
Проактивная защита, права на файлы, взлом и восстановление сайта на 1С-Битрикс.