Зачем продлевать лицензию 1С-Битрикс: кейс про безопасность

Последние годы, особенно с 2022 года, отмечается рост числа успешных взломов сайтов на 1С-Битрикс.

Причина проста — владельцы не продляют лицензии, не устанавливают актуальные обновления и своим бездействием оставляют платформу уязвимой.

Продление лицензии сайта на 1С-Битрикс — ключевой элемент защиты сайта от взлома.


Защита сайта от взлома


Почему это важно — своевременно продлять лицензию

  • Без обновлений — прямой путь к взлому. 1С-Битрикс регулярно выпускает обновления, которые устраняют обнаруженные уязвимости. Только сайты с активной лицензией могут их получить. Если не продлять лицензию, сайт продолжит работать, но станет легкой мишенью для атаки хакеров: актуальные инструменты атаки быстро распространяются, а патчи безопасности не выйдут на неподдерживаемые версии. Большинство успешных атак происходит именно на устаревших версиях платформы 1С-Битрикс без активной лицензии.

  • Резервное копирование и быстрый откат. Активная лицензия даёт возможность использовать облачные хранилища для резервных копий сайта. Это минимизирует потери при инциденте.

  • Приоритетная техническая поддержка. Лицензионные клиенты получают помощь от специалистов 1С-Битрикс в несколько раз быстрее — до 6 часов ответа на заявку.

  • Защита от более сложных угроз. Встроенные инструменты антивирусной проверки, DDoS-защиты, усиленная безопасность модулей — доступны только на актуальных версиях CMS (что такое CMS сайта можно узнать тут) и при активном ключе.

  • Пропадают дополнительные сервисы. CDN, «Композитный сайт», облачные решения, Marketplace, круглосуточный мониторинг работоспособности сайта: всё это становится недоступно без продления лицензии.

Обновления не дают абсолютной гарантии против взлома, но значительно снижают риск. По статистике, сайты на последних версиях CMS практически не подвергаются атакам, тогда как неактуальные — массово становятся жертвами взломщиков.

Реальный кейс-взлом

В 2024 году наш клиент — владелец интернет-магазина на 1С-Битрикс — не продлил лицензию и не выполнял обновлений системы. Главная страница работала, клиент не заметил изменений сразу, но большая часть каталога оказалась недоступной: вирус внедрил вредоносный код, удалил часть файлов, перенаправил трафик и подменил контент каталога. Лишь спустя пару недель стало понятно, когда упал поток заказов с сайта, что что-то не так.

К моменту обращения:

  • вредоносная активность уже нанесла урон: часть каталога была безвозвратно потеряна;

  • страницы, приносящие трафик, вылетели из поиска;

  • не было резервных копий сайта — восстановить каталог оказалось невозможно;

  • пришлось создавать разделы и инфоблоки «с нуля», что заняло недели работы и серьезные расходы.

Финансовые потери от простоя и восстановления были сопоставимы с несколькими годами продления лицензии заранее.

Дешевле и безопаснее продлить лицензию вовремя, чем потом устранять последствия взлома.

Что даёт продление лицензии 1С-Битрикс

В течении года вы получаете:

  • последние платформенные обновления и патчи безопасности (2 крупных релиза в год + регулярные текущие апдейты);

  • приоритетную техническую поддержку (ответ до 6 рабочих часов);

  • хранение резервных копий сайта в облаке Bitrix;

  • доступ к CDN, технологии «Композитный сайт», Site Inspector для 24/7 мониторинга;

  • готовые решения и модули из Marketplace;

  • актуальное соответствие законодательству и новым техническим требованиям.

Если продление не оплачено — сайт не сможет воспользоваться этими преимуществами, и риски растут многократно.

Что делать, если сайт взломали?

Если сайт на Битрикс был взломан, то:

  • срочно обращайтесь к специалистам, работающим с 1С-Битрикс;

  • обнаружьте и полностью удалите вредоносный код;

  • обновите 1С-Битрикс до последней версии;

  • перейдите на актуальную версию PHP;

  • проверьте и настройте модуль безопасности;

  • внедрите все рекомендации, описанные на форуме 1С-Битрикс по защите CMS.

Эти меры не дают 100% гарантии, но сайты, прошедшие комплексное обновление и корректные правки, обычно не сталкиваются с повторными атаками.

Как не потерять сайт: резервное копирование и инструкция

Всегда храните свежие резервные копии сайта и периодически скачивайте их на локальный компьютер. Для копирования файлов сайта из Bitrix используйте FTP-клиент, например, FileZilla.


резервное копирование и инструкция FileZilla

Инструкция по скачиванию бэкапа 1С-Битрикс по FTP

  1. Скачайте и установите FileZilla. После скачивания и установки программы появится интерфейс программы. 

  2. Подключитесь к серверу, введя адрес, логин и пароль. Если порт не указан, используйте стандартный 21.

  3. Откройте папку на компьютере для сохранения файлов.

  4. Перейдите на сервере в директорию сайта /bitrix/backup/ и выберите нужные файлы по дате создания.

  5. Выделите файлы и нажмите «скачать». Отследить прогресс можно в окне загрузки.

Если не получилось, попросите своего SEO-шника — он знает, что делать.

В заключение

Продление лицензии — минимальная инвестиция в стабильность, безопасность и развитие сайта. Не экономьте на безопасности: своевременное продление окупится многократно и защитит ваш бизнес от неприятностей и убытков.


Дарья Якупова

Автор статьи
Дарья Якупова

руководитель клиентского отдела


Остались вопросы? Задавайте! Мы обязательно ответим.
Последние статьи