Уфа
Зачем продлевать лицензию 1С-Битрикс: кейс про безопасность
Последние годы, особенно с 2022 года, отмечается рост числа успешных взломов сайтов на 1С-Битрикс.
Причина проста — владельцы не продляют лицензии, не устанавливают актуальные обновления и своим бездействием оставляют платформу уязвимой.
Почему это важно — своевременно продлять лицензию
-
Без обновлений — прямой путь к взлому. 1С-Битрикс регулярно выпускает обновления, которые устраняют обнаруженные уязвимости. Только сайты с активной лицензией могут их получить. Если не продлять лицензию, сайт продолжит работать, но станет легкой мишенью для атаки хакеров: актуальные инструменты атаки быстро распространяются, а патчи безопасности не выйдут на неподдерживаемые версии. Большинство успешных атак происходит именно на устаревших версиях платформы 1С-Битрикс без активной лицензии.
-
Резервное копирование и быстрый откат. Активная лицензия даёт возможность использовать облачные хранилища для резервных копий сайта. Это минимизирует потери при инциденте.
-
Приоритетная техническая поддержка. Лицензионные клиенты получают помощь от специалистов 1С-Битрикс в несколько раз быстрее — до 6 часов ответа на заявку.
-
Защита от более сложных угроз. Встроенные инструменты антивирусной проверки, DDoS-защиты, усиленная безопасность модулей — доступны только на актуальных версиях CMS (что такое CMS сайта можно узнать тут) и при активном ключе.
-
Пропадают дополнительные сервисы. CDN, «Композитный сайт», облачные решения, Marketplace, круглосуточный мониторинг работоспособности сайта: всё это становится недоступно без продления лицензии.
Реальный кейс-взлом
В 2024 году наш клиент — владелец интернет-магазина на 1С-Битрикс — не продлил лицензию и не выполнял обновлений системы. Главная страница работала, клиент не заметил изменений сразу, но большая часть каталога оказалась недоступной: вирус внедрил вредоносный код, удалил часть файлов, перенаправил трафик и подменил контент каталога. Лишь спустя пару недель стало понятно, когда упал поток заказов с сайта, что что-то не так.
К моменту обращения:
-
вредоносная активность уже нанесла урон: часть каталога была безвозвратно потеряна;
-
страницы, приносящие трафик, вылетели из поиска;
-
не было резервных копий сайта — восстановить каталог оказалось невозможно;
-
пришлось создавать разделы и инфоблоки «с нуля», что заняло недели работы и серьезные расходы.
Финансовые потери от простоя и восстановления были сопоставимы с несколькими годами продления лицензии заранее.
Что даёт продление лицензии 1С-Битрикс
В течении года вы получаете:
-
последние платформенные обновления и патчи безопасности (2 крупных релиза в год + регулярные текущие апдейты);
-
приоритетную техническую поддержку (ответ до 6 рабочих часов);
-
хранение резервных копий сайта в облаке Bitrix;
-
доступ к CDN, технологии «Композитный сайт», Site Inspector для 24/7 мониторинга;
-
готовые решения и модули из Marketplace;
-
актуальное соответствие законодательству и новым техническим требованиям.
Если продление не оплачено — сайт не сможет воспользоваться этими преимуществами, и риски растут многократно.
Что делать, если сайт взломали?
Если сайт на Битрикс был взломан, то:
-
срочно обращайтесь к специалистам, работающим с 1С-Битрикс;
-
обнаружьте и полностью удалите вредоносный код;
-
обновите 1С-Битрикс до последней версии;
-
перейдите на актуальную версию PHP;
-
проверьте и настройте модуль безопасности;
-
внедрите все рекомендации, описанные на форуме 1С-Битрикс по защите CMS.
Эти меры не дают 100% гарантии, но сайты, прошедшие комплексное обновление и корректные правки, обычно не сталкиваются с повторными атаками.
Как не потерять сайт: резервное копирование и инструкция
Всегда храните свежие резервные копии сайта и периодически скачивайте их на локальный компьютер. Для копирования файлов сайта из Bitrix используйте FTP-клиент, например, FileZilla.
Инструкция по скачиванию бэкапа 1С-Битрикс по FTP
-
Скачайте и установите FileZilla. После скачивания и установки программы появится интерфейс программы.
-
Подключитесь к серверу, введя адрес, логин и пароль. Если порт не указан, используйте стандартный 21.
-
Откройте папку на компьютере для сохранения файлов.
-
Перейдите на сервере в директорию сайта /bitrix/backup/ и выберите нужные файлы по дате создания.
-
Выделите файлы и нажмите «скачать». Отследить прогресс можно в окне загрузки.
Если не получилось, попросите своего SEO-шника — он знает, что делать.
В заключение
Продление лицензии — минимальная инвестиция в стабильность, безопасность и развитие сайта. Не экономьте на безопасности: своевременное продление окупится многократно и защитит ваш бизнес от неприятностей и убытков.
