Взлом сайта — стресс, но действовать нужно по плану. Разберём порядок восстановления сайта на 1С-Битрикс после компрометации.
Изоляция и оценка
Первый шаг — оценить масштаб и по возможности изолировать сайт (закрыть от посетителей, чтобы не пострадали и не пошли жалобы). Проверяют журнал вторжений и логи: когда и как проникли. Не спешат удалять всё — сначала понимают, что заражено и как попали.
Очистка и восстановление
Дальше: поиск вредоносного кода (сканер безопасности, веб-антивирус, проверка изменённых файлов) и его удаление. Часто надёжнее восстановиться из чистого бэкапа до даты взлома. Обязательно меняют все пароли (админов, БД, FTP) — украденные доступы иначе используют снова.
Закрытие уязвимости
Главное — закрыть причину, иначе взломают повторно. Обновляют ядро и модули, включают проактивную защиту, поднимают уровень безопасности, проверяют права на файлы. Восстановление без устранения уязвимости бессмысленно. При серьёзном взломе разумно привлечь специалистов по безопасности.