Пятый фактор
Обсудить задачу
Раздел безопасности

Защита сайта от взлома и восстановление после атаки

Очистка заражения, поиск причины взлома, восстановление сайта и защита от повторной атаки.

от 18 900 ₽
Смотреть услуги
Срочный инцидент

Сайт уже взломан, заражён или недоступен?

Пришлите адрес сайта и коротко опишите, что сейчас происходит. Пароли, архивы и резервные копии в первом сообщении не понадобятся — сначала уточним ситуацию и безопасный следующий шаг.

Нужна срочная помощь
Что входит

Очистка заражения, поиск причины взлома, восстановление сайта и защита от повторной атаки.

Условия

У каждой работы указаны фиксированная цена и срок. Предоплата 3 000 ₽ после подписания договора через Диадок, остаток — после приёмки.

О направлении

Защита сайта от взлома начинается с понимания текущего состояния. Посетителей может перебрасывать на посторонние страницы, в поиске появляются чужие объявления, администраторы теряют доступ, хостинг сообщает о вредоносных файлах или сайт внезапно начинает рассылать почту. Иногда заметных признаков почти нет, а изменённый файл, новая учётная запись или открытая резервная копия остаются на сервере неделями.

После обнаружения инцидента обычно решают две задачи: возвращают сайт в нормальное состояние и закрывают путь для повторной атаки. В каталоге можно выбрать очистку, поиск причины, аварийное восстановление либо профилактическую настройку защиты. У каждой работы собственный результат, срок и фиксированная цена.

Если сайт уже взломан

Сначала важно сохранить следы инцидента. Текущие файлы, журналы веб-сервера, события панели управления, список процессов и снимок базы помогают установить время и способ проникновения. Массовое обновление файлов до сохранения этих данных усложняет расследование и может оставить точку входа незамеченной.

Для действующего магазина или сервиса порядок действий согласуется с владельцем: ограничивается опасная функция, сохраняются журналы и копия текущего состояния, после чего выполняются очистка и восстановление. Такой порядок помогает быстрее вернуть критичные сценарии и одновременно разобраться с причиной.

  • сохранить журналы, файлы и сведения об изменениях до очистки
  • отключить обнаруженную вредоносную функцию или посторонний доступ
  • проверить административные учётные записи, задания cron и исходящую почту
  • зафиксировать время появления первых симптомов

Как находят причину и точку входа

Причина часто находится за пределами страницы, на которой заметили проблему. Проверяются новые и изменённые файлы, уязвимые модули CMS, доступы FTP и SSH, журналы авторизации, открытые служебные файлы, поддомены и задания планировщика. Для WordPress и Битрикс дополнительно важны версии ядра, плагинов или модулей, права на каталоги и неизвестные административные учётные записи.

Результатом расследования становится связная картина: какой вход использовали, что изменилось после проникновения и какие действия закрывают повторение этого сценария. Если доказательств недостаточно, в отчёте отделяются подтверждённые факты от наиболее вероятных причин.

Возврат сайта в рабочее состояние

Рабочую версию можно собрать из проверенной резервной копии либо очистить текущее состояние. Выбор зависит от даты заражения, полноты копий, количества новых заказов и изменений контента. После восстановления проверяются основные страницы, вход, формы, оформление заказа, фоновые задания и обмены с внешними системами.

Для базы данных полезна отдельная проверка целостности и контроль записей, появившихся во время сбоя. Это особенно важно для заказов, оплат, обращений и личных кабинетов, где простая замена файлов возвращает лишь часть процесса.

Защита от повторного взлома

После восстановления усиливаются именно те уровни, которые связаны с инцидентом: обновления CMS, административный вход, права файлов, защитные HTTP-заголовки, межсетевой экран веб-приложения (WAF), закрытие прямого доступа к исходному серверу сайта (origin-серверу), DNS и контроль целостности. Для старой CMS возможен виртуальный патч, который перекрывает опасный запрос до безопасного обновления или переноса.

Контроль изменений помогает заметить новую попытку раньше. Уведомления настраиваются для исполняемых файлов, конфигурации, административных учётных записей и других критичных объектов. Резервные копии дополняются проверкой восстановления, чтобы ими действительно можно было воспользоваться.

Что получает клиент

Состав результата зависит от выбранной услуги. Это может быть очищенный и проверенный сайт, восстановленная рабочая версия, отчёт о причине инцидента, список изменённых объектов, настроенный контроль целостности, закрытая уязвимость или инструкция для следующего аварийного случая. На странице каждой услуги указаны конкретный результат, способ его проверки, срок и фиксированная цена.

  • понятная фиксация найденных проблем и выполненных изменений
  • контрольный проход ключевых сценариев сайта
  • следующие действия с приоритетами
  • материалы для разработчика или администратора, если работа продолжается внутри команды

Что подготовить для начала

Для первого разбора достаточно адреса сайта, названия CMS, доступа к панели хостинга и короткого описания симптомов. Полезно указать, когда проблема появилась впервые, какие изменения выполнялись перед этим и приходили ли уведомления от хостинга, браузера или поисковой системы. Если сохранились письма, снимки экрана и фрагменты журналов, они ускорят восстановление последовательности событий.

При активном инциденте можно начать даже с неполного набора данных. Сначала согласуются действия, которые сохранят текущее состояние и ограничат влияние проблемы, затем по доступным следам определяется дальнейшая работа.

Готовые работы

Услуги этого раздела

В каждой карточке указаны срок, фиксированная цена и подробный состав результата.

Безопасность2–5 дней

Очистка заражённого сайта

Сделаем резервную копию сайта на известной CMS объёмом до 10 ГБ, найдём вредоносные изменения и удалим обнаруженный код. Закроем выявленную типовую причину заражения, обновим доступные безопасные компоненты без крупной смены версии и проведём повторное сканирование основных страниц.

Безопасность10 рабочих дней

Расследование причины взлома сайта

Расследование причины взлома сайта даст техническую картину инцидента: когда начались изменения, через какой запрос или аккаунт вошли, какие файлы и настройки изменили и где сохранили повторный доступ. Сначала зафиксируем доступные следы, затем очистим сайт, закроем подтверждённую причину, ротируем связанные ключи и проверим восстановленную версию.

Безопасность1–5 рабочих дней

Аварийное восстановление сайта после сбоя

Сайт снова открывается и выполняет ключевые функции, доступные данные восстановлены, а причина аварии зафиксирована. Заказчик получает рабочее состояние, проверку основных сценариев и понятные меры для снижения риска повторения.

Безопасность6 рабочих дней

Контроль целостности сайта и уведомления об изменениях

Контроль целостности сайта будет регулярно сравнивать файлы и важные настройки с проверенным эталоном. Если изменится исполняемый файл, появится PHP в uploads, новый администратор или задача cron, ответственный получит понятное сообщение. Штатные релизы будут обновлять эталон управляемо, а кеш и журналы получат точные исключения, чтобы канал оставался…

Безопасность6 рабочих дней

Аудит безопасности WordPress с усилением защиты

Аудит безопасности WordPress сайта охватывает версии PHP и ядра, тему и плагины, учётные записи, настройки сервера, файлы, резервные копии и обновления. Мы создаём точку возврата, собираем инвентарь, сверяем целостность ядра и расширений, ищем неожиданные файлы, пользователей и cron-задачи. Затем усиливаем вход и роли, защищаем wp-config.php, salts и…

Безопасность6 рабочих дней

Виртуальный патч для старой CMS

Виртуальный патч — точное правило перед приложением, которое распознаёт запрос к известной уязвимости и останавливает его до выполнения старым кодом. Подход даёт время на безопасное обновление CMS или замену модуля. Мы подтверждаем версию, URL, метод, параметр и воздействие, изучаем обычный трафик и учитываем варианты кодировки, регистра и разделителей.…

Безопасность10 рабочих дней

Настройка WAF для сайта и API

Трафик сайта проходит через настроенный Web Application Firewall: опасные запросы блокируются, формы, личный кабинет и API продолжают работать, а события защиты доступны в журнале с понятными причинами срабатывания.

Безопасность5 рабочих дней

Поиск открытых резервных копий и служебных файлов

Поиск открытых резервных копий сайта покажет, остались ли в публичной части файлы для разработчиков и администраторов: zip-архивы, SQL-дампы, .env, .git, логи, phpinfo, старые версии конфигов и source map. Такие материалы часто появляются после ручного копирования, миграции или диагностики. Перенесём их в закрытое место, добавим защитные правила и теми…

Безопасность 15 рабочих дней

Комплексный аудит безопасности сайта, сервера и инфраструктуры

Компания получает целостную картину безопасности сайта и связанной инфраструктуры: подтверждённые уязвимости, слабые настройки, опасные доступы, открытые сервисы и сценарии, способные…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Централизованные журналы безопасности сайта и оповещения

События сайта, CMS, веб-сервера, SSH, WAF и связанных компонентов поступают в единое хранилище. Ответственный получает понятные оповещения о выбранных действиях, а журнал позволяет быстро…

Сайт должен выполнять обязательные требования
Безопасность 65 рабочих дней

Регулярная проверка сайта на уязвимости

Заказчик получает завершённый трёхмесячный цикл контроля: исходную точку, три плановые проверки сайта и внешних точек, уведомления о подтверждённых критичных изменениях и итоговый отчёт. В…

Сайт должен выполнять обязательные требования
Безопасность 8 рабочих дней

Учебная отработка взлома сайта

Команда проходит управляемый сценарий взлома сайта и проверяет, кто принимает сигнал, сохраняет следы, ограничивает развитие инцидента, сообщает бизнесу и запускает восстановление. После…

Сайт должен выполнять обязательные требования
Безопасность 7 рабочих дней

Мониторинг фишинговых доменов и копий сайта

Компания получает регулярный поиск доменов, похожих на бренд и официальный сайт, с проверкой DNS, TLS, регистрационных данных и содержимого страницы. Каждый кандидат содержит способ…

Слишком много ручной работы
Безопасность 7 рабочих дней

Миграция с reCAPTCHA на Yandex SmartCaptcha

Формы сайта переходят с Google reCAPTCHA на Yandex SmartCaptcha с полноценной серверной проверкой токена. Посетитель отправляет заявку привычным способом, сервер подтверждает токен через…

Сайт должен выполнять обязательные требования

Часто спрашивают

Об этом направлении

Что делать в первые часы после обнаружения взлома?

Сохраните текущие файлы, базу и доступные журналы, запишите время и признаки инцидента, затем ограничьте опасную функцию или доступ. Эти материалы помогут найти точку входа и отличить последствия атаки от обычных изменений сайта.

Можно ли восстановить сайт без подходящей резервной копии?

Часто рабочую версию удаётся собрать из текущих файлов, базы, кешей, копий хостинга и истории репозитория. Сначала оценивается сохранность данных, после чего выбирается безопасный способ возврата сайта в работу.

Очистка сайта защищает от повторного взлома?

Очистка убирает вредоносные изменения. Для защиты дополнительно закрывается причина проникновения, обновляются уязвимые компоненты, меняются скомпрометированные доступы и настраивается контроль критичных изменений.

Подходит ли раздел для WordPress и 1С-Битрикс?

Да. В каталоге есть отдельные работы для WordPress и Битрикс, а также задачи, которые подходят для любой CMS: расследование, восстановление, WAF, резервные копии, защита домена и контроль целостности.

Потребуется ли остановка сайта?

Многие проверки выполняются на работающем сайте. Короткое окно обслуживания может понадобиться для замены заражённых файлов, восстановления базы или закрытия активной точки проникновения; время согласуется заранее.

Следующий шаг

Обсудим задачу: безопасность и эксплуатация

Опишите задачу и желаемый результат. Можно указать сайт, CMS, 1С, CRM, ERP или другую систему — разберёмся в ситуации и предложим подходящий следующий шаг.