Восстановление административного доступа на 1С-Битрикс
Возвращаем контроль над сайтом на 1С-Битрикс: сбрасываем пароль администратора через базу или файлы, восстанавливаем утерянный доступ, убираем чужих администраторов после взлома или ухода подрядчика, проверяем права и включаем двухфакторную аутентификацию. Снова управляете своим сайтом.
Почему восстановление доступа стоит доверить нам
Возвращаем контроль над сайтом аккуратно и без потери данных: работаем по базе и файлам, подтверждаем ваши права, наводим порядок в учётных записях и закрываем дыру, через которую доступ ушёл.
Восстановление административного доступа: что это и когда нужно
Административный доступ — это полный контроль над сайтом на 1С-Битрикс: управление пользователями, правами, контентом, настройками и кодом. Когда этот доступ потерян, заблокирован или захвачен посторонним, сайт фактически перестаёт быть вашим: вы не можете внести правки, выпустить заказ, обновить цены или закрыть дыру в безопасности. Восстановление административного доступа — это набор технических работ, которые возвращают вам вход в админку с правами полного администратора и убирают тех, кто не должен там находиться.
Причины потери доступа бывают разными, и почти все они выглядят как срочная проблема. Забыт или утерян пароль единственного администратора. Уволенный сотрудник или предыдущий подрядчик сменил пароль и не передал новый. После взлома злоумышленник создал своего администратора, а ваши учётные записи отключил. Слетела привязка почты, на которую приходит восстановление. Сломалась двухфакторная аутентификация, а резервные коды не сохранили. Во всех этих случаях стандартная форма «Забыли пароль?» не помогает, и нужен доступ к базе данных или файлам сервера, чтобы вернуть контроль.
Что входит в восстановление доступа
Мы работаем не наугад, а по понятной последовательности. Сначала подтверждаем, что вы — законный владелец сайта, затем получаем технический доступ к серверу и базе, после чего восстанавливаем вашу административную учётную запись и наводим порядок в правах. Главное, что мы делаем:
- сброс пароля администратора напрямую через базу данных или служебные файлы, когда форма восстановления недоступна;
- возврат утерянного доступа к единственной учётной записи администратора без потери данных сайта;
- создание новой административной учётной записи с корректными правами, если старая повреждена или удалена;
- поиск и удаление чужих администраторов, созданных после взлома или оставленных прежним подрядчиком;
- проверка групп и прав доступа, чтобы лишних полномочий ни у кого не осталось;
- настройка двухфакторной аутентификации и резервных кодов, чтобы доступ больше не терялся.
Когда нужно восстановление административного доступа
Самый частый сценарий — уход подрядчика или сотрудника. Сайт делали на стороне, единственный администраторский аккаунт остался у исполнителя, отношения закончились, а доступ так и не передали. Формально сайт ваш, фактически управлять им нельзя. Мы возвращаем контроль, заводим административную учётную запись на вас и убираем чужие. Второй частый случай — последствия взлома: вы заметили, что не можете войти, или видите в списке пользователей незнакомого администратора. Здесь восстановление доступа идёт рука об руку с проверкой на следы атаки.
Отдельная категория — банальная, но болезненная потеря пароля. Администратор уволился и забрал доступ в голове, почта для восстановления давно не работает, а телефон для двухфакторной аутентификации сменился. Стандартные механизмы Битрикса в такой ситуации бессильны, потому что они и созданы, чтобы посторонний не смог восстановить вход. Мы решаем это на уровне базы и файлов сервера, подтвердив ваши права на сайт.
Чем восстановление доступа отличается от взлома
Принципиально тем, что мы действуем легально и с вашего согласия как владельца. Нам нужен доступ к серверу или хостингу — по тем данным, которые у вас есть: панель управления хостингом, FTP или SSH, доступ к базе через phpMyAdmin или консоль. Опираясь на это, мы безопасно перезаписываем хеш пароля администратора или создаём нового, не трогая контент и заказы. Если доступа к серверу нет вообще, мы помогаем получить его через хостинг-провайдера по документам на домен и хостинг. Восстановление административного доступа — это аккуратная техническая операция, а не подбор пароля и не обход защиты.
Что происходит, если доступ не восстанавливать
Потеря административного доступа редко рассасывается сама. Если за ней стоит банально забытый пароль, сайт просто застывает: контент не обновить, акцию не запустить, ошибку в цене не поправить, форму обратной связи не починить. Для активно работающего сайта каждый день в таком состоянии оборачивается упущенной выручкой и недовольством клиентов, которые видят устаревшую информацию. Если же доступ захвачен после взлома, бездействие опаснее вдвойне: злоумышленник за это время может разослать спам с вашего домена, подменить платёжные реквизиты, увести данные пользователей или встроить вредоносный код, из-за которого сайт попадёт в чёрные списки поисковиков и антивирусов.
Поэтому к восстановлению доступа мы относимся как к срочной задаче и берём такие обращения в работу в тот же день. Чем быстрее вернётся контроль, тем меньше потеряет бизнес и тем проще навести порядок: свежие следы атаки или недавние изменения подрядчика отследить куда легче, чем разбираться в накопившемся за месяцы хаосе. Скорость здесь напрямую конвертируется в сохранённые деньги и нервы.
Результат работы — вы снова единственный полноправный владелец админки: входите под своей учётной записью, видите чистый список пользователей без чужих администраторов, права разграничены, а вход защищён двухфакторной аутентификацией и сохранёнными резервными кодами. Все активные сессии прежних пользователей завершены, ключи обновлены, почта восстановления приведена в порядок и принадлежит компании. Сайт снова под вашим контролем, и потерять его так же легко, как раньше, уже не получится.
Путь возврата административного доступа
Подтверждаем ваши права на сайт, получаем доступ к серверу и базе, безопасно восстанавливаем учётную запись администратора, наводим порядок в правах и защищаем вход двухфакторной аутентификацией.
Как вернуть доступ: варианты и риски
| Критерий | Своими силами | Случайный фрилансер | Студия B2Bsite |
|---|---|---|---|
| Скорость возврата доступа | Часы и дни на поиск решения | Зависит от занятости | От 30 минут до входа |
| Сохранность данных | Нет, можно потерять данные | Не гарантирует сохранность | Без потери контента и заказов |
| Безопасность работы с базой | Высокий риск ошибки в базе | Доступ к базе без отчёта | Аккуратная работа по базе и файлам |
| Глубина восстановления | Только то, что нашлось в статьях | Узко, без проверки на взлом | Полный возврат прав и проверка |
| Порядок в правах после | Чужие админы могут остаться | Не всегда наводит порядок | Удаляем чужих, включаем 2FA |
Как мы возвращаем административный доступ
За какое время вернём контроль над сайтом
Сколько стоит восстановление административного доступа
Стоимость зависит от того, какой доступ у вас остался и нужно ли проверять сайт на следы взлома. Ниже — ориентиры; точную сумму называем после короткой диагностики, бесплатно.
Возврат входа в админку, когда есть доступ к серверу или базе.
- Сброс пароля администратора
- Создание учётной записи при необходимости
- Проверка входа и прав
- Краткий отчёт о работах
Полный возврат доступа с наведением порядка в учётных записях.
- Всё из тарифа «Сброс пароля»
- Удаление чужих администраторов
- Проверка прав и групп
- Настройка двухфакторной аутентификации
- Порядок в почте восстановления
Возврат доступа с проверкой сайта на следы атаки.
- Всё из тарифа «Возврат контроля»
- Проверка на следы взлома
- Поиск и удаление точек входа
- Закрытие причины потери доступа
- Рекомендации по защите
Сброс пароля от 4 000 ₽
Возврат входа в админку, когда есть доступ к серверу или базе.
- Сброс пароля администратора
- Создание учётной записи при необходимости
- Проверка входа и прав
- Краткий отчёт о работах
Популярный Возврат контроля от 9 000 ₽
Полный возврат доступа с наведением порядка в учётных записях.
- Всё из тарифа «Сброс пароля»
- Удаление чужих администраторов
- Проверка прав и групп
- Настройка двухфакторной аутентификации
- Порядок в почте восстановления
После взлома от 18 000 ₽
Возврат доступа с проверкой сайта на следы атаки.
- Всё из тарифа «Возврат контроля»
- Проверка на следы взлома
- Поиск и удаление точек входа
- Закрытие причины потери доступа
- Рекомендации по защите
Дополнительные опции
| Получение доступа к серверу через хостинг-провайдера | от 3 000 ₽ |
| Аудит прав доступа и ролей на сайте | от 7 000 ₽ |
| Настройка резервного копирования сайта и базы | от 5 000 ₽ |
Во сколько обходится простой без доступа к сайту
Прикиньте, сколько теряет бизнес, пока сайт без управления: нельзя выпустить заказ, обновить цены или закрыть проблему. Быстрый возврат доступа окупается простоем за считанные часы.
Оценка по формуле: выручка в день × число дней × доля потерь. Это ориентир потерь от простоя без доступа, а не точный расчёт.
Подберём способ восстановления доступа
Ответьте на несколько вопросов о том, какой доступ у вас остался и как был потерян, — предложим порядок работ и пришлём оценку срока и стоимости.
Кейсы возврата административного доступа
Что говорят те, кому вернули доступ
На что можно рассчитывать по договору
Частые ситуации с потерей доступа — и наш ответ
Это не общие советы из интернета, а закономерности из реальных обращений по восстановлению доступа. Каждый ответ — позиция нашей команды.
Потеря доступа: чем рискует бизнес и как вернуть контроль безопасно
Потеря административного доступа к сайту почти всегда застаёт врасплох и почти всегда — в самый неподходящий момент. Нужно срочно поправить цену, закрыть форму, выпустить заказ или, наоборот, перекрыть утечку, а войти в админку нельзя. И вот тут начинается главная ошибка: владелец в панике лезет в базу данных сам или зовёт первого попавшегося фрилансера, который правит хеши вслепую. Результат бывает хуже исходной проблемы — сломанные заказы, испорченные таблицы, а доступ так и не возвращён. Ниже разберём, как устроена потеря доступа на 1С-Битрикс, почему её нельзя решать наугад и как мы возвращаем контроль так, чтобы сайт остался целым.
Почему стандартное восстановление не работает
Битрикс намеренно делает восстановление пароля сложным для постороннего. Форма «Забыли пароль?» отправляет ссылку на почту, привязанную к учётной записи. Если почта недоступна, сменилась или вообще принадлежала уволенному сотруднику, цепочка обрывается. Добавьте сюда двухфакторную аутентификацию: даже зная пароль, без второго фактора вы не войдёте, а если приложение стояло на потерянном телефоне и резервные коды не сохранены, дверь закрыта наглухо. Это не баг, а защита: всё сделано, чтобы чужой не восстановил вход. Проблема в том, что в роли «чужого» внезапно оказывается законный владелец, у которого не осталось ни одного рабочего канала восстановления.
Именно поэтому возврат доступа делается не через интерфейс, а на уровне базы данных и файлов сервера. Пароли в Битриксе хранятся не в открытом виде, а в виде хеша с солью, поэтому просто вписать новый пароль в таблицу не получится — нужно сформировать корректный хеш по тому же алгоритму, что использует сама система. Ошибка здесь означает либо нерабочий вход, либо повреждённую запись пользователя. Мы делаем это по проверенной процедуре, с резервной копией нужных таблиц перед изменением, чтобы любую правку можно было откатить.
Чем потеря доступа отличается от взлома и почему их часто путают
Внешне это выглядит одинаково: вы не можете войти. Но причины и последствия разные. При простой потере доступа сайт цел, никто посторонний в него не заходил, проблема только в том, что у вас нет рабочего пароля или второго фактора. При взломе доступ потерян потому, что его захватил злоумышленник: сменил пароль администратора, отключил ваши учётные записи или создал свою. Разница принципиальна для дальнейших действий. В первом случае достаточно вернуть вход и навести порядок в восстановлении. Во втором — обязательно проверить сайт на следы атаки, иначе вы вернёте доступ, а через день потеряете его снова, потому что у взломщика остался скрытый вход.
Тревожный признак взлома — незнакомый администратор в списке пользователей. Злоумышленники почти всегда заводят запасную административную учётную запись, чтобы вернуться даже после смены пароля. Поэтому возврат доступа после атаки мы всегда сопровождаем ревизией пользователей и проверкой на закладки. Если вы столкнулись именно с последствиями атаки, имеет смысл сразу заказать удаление вирусов и восстановление после взлома, чтобы не возвращаться к проблеме повторно.
Самый частый сценарий: ушёл подрядчик
Львиная доля обращений по доступу — это не взломы, а истории про подрядчиков и сотрудников. Сайт делали на стороне, доступ администратора был у разработчика, проект закончился, отношения испортились или просто остыли, а передачи доступа так и не случилось. Иногда исполнитель удерживает доступ намеренно, как рычаг; чаще — просто забыли, и теперь его не найти. Формально сайт ваш, домен и хостинг оформлены на компанию, но войти в админку некому. Это тупиковая, но абсолютно решаемая ситуация.
Мы возвращаем контроль через доступ к серверу, который у владельца почти всегда есть — хотя бы на уровне хостинг-аккаунта или возможности получить его у провайдера по документам. Заводим административную учётную запись на вас, переносим на неё полные права, а старую учётку исполнителя отключаем или удаляем. После этого имеет смысл навести порядок и в остальных правах: часто рядом со «спящей» учёткой подрядчика обнаруживаются лишние доступы менеджеров и тестовые аккаунты. Если прав много и структура запутана, мы рекомендуем отдельно разобрать права доступа и работу с персональными данными, чтобы лишних полномочий ни у кого не осталось.
Как мы действуем легально и безопасно
Первое, что мы выясняем, — действительно ли вы владелец сайта. Это не формальность: возвращать доступ постороннему мы не будем, потому что это и был бы взлом. Подтверждение простое — у законного владельца есть либо доступ к хостингу и базе, либо документы на домен и хостинг, по которым провайдер выдаст доступ. Опираясь на это, мы получаем технический доступ к серверу и базе и дальше работаем аккуратно: перед любой правкой делаем резервную копию изменяемых таблиц, перезаписываем хеш пароля или создаём нового администратора, проверяем вход и только потом наводим порядок в остальных учётных записях.
Мы принципиально не трогаем то, что не относится к доступу. Контент, каталог, заказы, данные клиентов остаются нетронутыми — меняются только записи пользователей и настройки авторизации. Это важное отличие от работы наугад, когда правки в базе делаются без понимания структуры и задевают связанные таблицы. По итогам мы передаём отчёт: какие учётные записи изменены, какие удалены, как настроен вход. Вы получаете не только рабочий доступ, но и понятную картину того, что произошло с вашим сайтом.
Откуда мы получаем доступ, если кажется, что его нет совсем
Самый частый страх владельца, потерявшего контроль над сайтом, звучит так: «У меня вообще нет никаких доступов, всё было у того человека». На практике это почти никогда не означает тупик. Доступ к сайту складывается из нескольких уровней, и хотя бы один из них у законного владельца обычно есть. Это может быть аккаунт хостинга, на котором лежит сайт, договор и платёжные документы с хостинг-провайдером, права на домен у регистратора, доступ к корпоративной почте, к которой что-то да привязано. Любая из этих ниточек позволяет легально размотать клубок и добраться до сервера.
Когда у владельца нет даже хостинг-аккаунта, мы идём через провайдера. Хостинг-компании предусматривают процедуру восстановления доступа для законного владельца: по документам на юрлицо, договору и данным, подтверждающим права на услугу. Это не быстрый, но рабочий путь, которым мы регулярно пользуемся. Получив доступ к панели управления хостингом, мы добираемся до файлов и базы, а дальше восстановление пароля администратора — уже дело техники. Важно понимать: этот механизм работает именно потому, что вы законный владелец, и именно поэтому он не помог бы постороннему. Мы лишь помогаем владельцу пройти его быстрее и без ошибок.
Чем рискует тот, кто правит базу самостоятельно
Соблазн справиться своими силами велик, особенно когда в сети полно инструкций про сброс пароля Битрикса через SQL. Но между инструкцией и работающим результатом лежит несколько подводных камней, на которых регулярно ломаются сайты. Во-первых, формат хранения пароля. Битрикс хранит не сам пароль, а его хеш с солью, и алгоритм зависит от версии и настроек. Вписать в таблицу пароль открытым текстом или взять хеш не из того алгоритма — значит получить учётную запись, в которую невозможно войти. Во-вторых, связанные таблицы: пользователь связан с группами, сессиями, журналом, и грубая правка одной записи может рассогласовать остальные. В-третьих, отсутствие резервной копии: одно неверное условие в запросе на обновление — и изменения уходят не в одну строку, а во все сразу.
Мы видим последствия таких экспериментов постоянно: к исходной задаче «вернуть пароль» добавляется задача «починить сломанную авторизацию» или «восстановить затёртые учётные записи». Поэтому даже технически подкованным владельцам мы советуем не лезть в базу в стрессе и под давлением простоя. Аккуратная процедура с резервной копией изменяемых таблиц, корректным хешем и проверкой результата занимает у специалиста минуты и не оставляет за собой шлейфа новых проблем. Это ровно тот случай, когда самостоятельная экономия легко оборачивается куда большими расходами на устранение последствий.
Что делать сразу после возврата доступа
Вернуть вход — половина дела. Вторая половина — сделать так, чтобы доступ не потерялся снова. Поэтому мы сразу настраиваем двухфакторную аутентификацию и, что критично, сохраняем резервные коды — именно их отсутствие чаще всего и приводит к блокировке. Приводим в порядок почту восстановления, чтобы она была рабочей и принадлежала компании, а не конкретному человеку. Проверяем список администраторов: полные права должны быть только у тех, кому они реально нужны, остальным хватает ограниченных ролей.
Отдельно стоит укрепить саму точку входа в админку. Панель управления Битриксом — главная цель атак, и базовая защита здесь окупается многократно. Ограничение доступа к административной части по адресам, защита от перебора паролей, журналирование входов сильно снижают риск повторной потери контроля. Если хочется закрыть этот вопрос системно, логично дополнительно настроить защиту админ-панели и авторизации Битрикс, чтобы вход охранялся не одним паролем, а несколькими рубежами.
Сколько времени и денег это занимает
В типовом случае, когда доступ к серверу или базе есть, возврат входа занимает от тридцати минут до часа. Если нужно навести порядок в правах и убрать чужих администраторов — несколько часов. Если доступ потерян после взлома и требуется проверка на следы атаки, работа растягивается до дня, потому что важно найти и закрыть все точки входа, а не только вернуть пароль. Стоимость зависит ровно от этого объёма: простой сброс пароля стоит недорого, полноценный возврат контроля с проверкой и защитой — дороже, но и закрывает проблему целиком.
Сравните это с потерями от простоя. Пока сайт без управления, вы не можете обработать заказы, поправить цены, запустить акцию или закрыть утечку. Для активно торгующего сайта день без управления стоит заметно дороже самой услуги восстановления. Поэтому в вопросе доступа скорость важнее экономии: чем раньше вернётся контроль, тем меньше потеряет бизнес. Калькулятор на этой странице помогает прикинуть цену простоя в вашем случае.
Частые возражения, которые мы слышим
«А вы не сломаете сайт, копаясь в базе?» Нет: перед изменениями делаем резервную копию таблиц, правим точечно и проверяем результат, а контент и заказы вообще не трогаем. «Это вообще легально — взламывать свой сайт?» Мы не взламываем, а восстанавливаем доступ владельцу по его же данным к серверу; работа начинается только после подтверждения, что сайт ваш. «Доступа к серверу нет совсем, что делать?» Помогаем получить его через хостинг-провайдера по документам на домен и хостинг — это рабочий путь, которым мы регулярно пользуемся. «Не вернётся ли проблема снова?» Если причина была в потерянном пароле — нет, потому что мы настраиваем восстановление и 2FA с резервными кодами; если в взломе — закрываем точки входа, иначе возврат был бы временным.
Почему лучше не тянуть и не решать самому
Потеря доступа редко проходит сама и почти никогда не становится менее срочной со временем. Если за ней стоит взлом, каждый день промедления — это риск утечки данных, рассылки спама с вашего домена, подмены реквизитов и потери репутации. Если это уход подрядчика, чем дольше тянуть, тем сложнее найти концы и тем больше «спящих» доступов накапливается. А самостоятельные эксперименты с базой в стрессе — частая причина того, что к проблеме доступа добавляется проблема сломанного сайта.
Разумная стратегия простая: не паниковать, не лезть в базу наугад и не звать случайных людей с доступом к вашему серверу. Зафиксируйте, какой доступ у вас остался, какие данные есть к хостингу и домену, и опишите, как именно потерян контроль. С этой информацией возврат доступа превращается в короткую и предсказуемую процедуру. Мы делаем её аккуратно, легально и с понятным отчётом, после чего вы снова единственный полноправный владелец своего сайта — и больше не зависите ни от забытого пароля, ни от ушедшего подрядчика, ни от чужого администратора в списке пользователей.
Частые вопросы о восстановлении административного доступа
Что такое административный доступ простыми словами? +
Это полный контроль над сайтом на 1С-Битрикс: управление пользователями, правами, контентом, настройками и кодом. Администратор может всё. Когда этот доступ потерян или захвачен посторонним, вы фактически не можете управлять собственным сайтом — нельзя ни внести правку, ни закрыть проблему.
Что значит «сброс пароля через базу данных»? +
Это возврат входа без формы восстановления, напрямую на уровне базы. Пароли в Битриксе хранятся в виде хеша, поэтому мы формируем корректный новый хеш по алгоритму системы и записываем его в учётную запись администратора. Перед этим делаем резервную копию таблицы, чтобы любую правку можно было откатить.
Чем восстановление доступа отличается от взлома? +
Тем, что мы действуем легально и с вашего согласия как владельца. Нам нужны ваши данные к серверу или хостингу, и работу начинаем только после подтверждения, что сайт ваш. Это аккуратная техническая операция по возврату доступа законному владельцу, а не подбор пароля и не обход защиты.
Что такое двухфакторная аутентификация? +
Это вход в админку по двум подтверждениям: пароль плюс одноразовый код из приложения или сообщения. Даже если пароль украдут, без второго фактора в сайт не войти. После восстановления доступа мы включаем 2FA и обязательно сохраняем резервные коды, чтобы вы не зависели от одного устройства.
В каких случаях нужна эта услуга? +
Когда забыт пароль администратора, ушёл подрядчик и не передал доступ, после взлома появился чужой администратор, сломалась двухфакторная аутентификация или не работает почта восстановления. Во всех этих ситуациях стандартная форма «Забыли пароль?» не помогает и нужен доступ к базе и файлам сервера.
Я забыл пароль, а почта восстановления не работает — что делать? +
Стандартная форма тут бессильна, и это правильно: иначе её использовал бы любой посторонний. Мы сбрасываем пароль напрямую через базу или служебные файлы, привязываем рабочую почту и сразу включаем двухфакторную аутентификацию, чтобы ситуация не повторилась.
Можно ли восстановить доступ, если нет вообще никакого пароля? +
Да. Пароль для этого не нужен — нужен доступ к серверу или базе. Если и его нет, помогаем получить доступ через хостинг-провайдера по документам на домен и хостинг, а дальше уже сбрасываем пароль администратора и возвращаем вход.
Что, если единственный администратор был у уволенного сотрудника? +
Заводим новую административную учётную запись на вас или вашего сотрудника, переносим на неё полные права, а старую учётку отключаем. После этого проверяем список пользователей, чтобы у бывшего сотрудника не осталось других скрытых доступов.
Не потеряются ли мои данные при сбросе пароля? +
Нет. Мы правим только записи пользователей и настройки авторизации, не затрагивая контент, каталог, заказы и данные клиентов. Перед изменением делаем резервную копию нужных таблиц, поэтому риск свести к минимуму.
Сломалась двухфакторная аутентификация, вход заблокирован — поможете? +
Да. Если приложение или телефон для второго фактора потеряны, а резервные коды не сохранены, мы отключаем второй фактор через базу, возвращаем доступ и заново настраиваем 2FA уже с сохранением резервных кодов.
Подрядчик ушёл и не отдаёт доступ — это вообще решаемо? +
Да, если домен и хостинг оформлены на вас. Получаем доступ к серверу по вашим данным или через провайдера, заводим административную учётную запись на вас и убираем учётку исполнителя. Сайт остаётся вашим без привязки к прежнему подрядчику.
Как проверить, что лишних администраторов не осталось? +
Мы открываем список пользователей и групп, сверяем, у кого полные права, и оставляем их только тем, кому положено. Остальным хватает ограниченных ролей. Часто рядом с учёткой подрядчика обнаруживаются забытые тестовые аккаунты — их тоже убираем.
Можно ли заодно навести порядок во всех правах доступа? +
Да. Помимо возврата доступа мы можем разобрать всю структуру прав: роли менеджеров, группы пользователей, доступ к разделам и персональным данным. Это отдельная работа по аудиту прав, которую удобно сделать сразу после восстановления контроля.
Что вы передаёте по итогу работ? +
Рабочий доступ к админке под вашей учётной записью, новые пароли и резервные коды 2FA, а также отчёт: какие учётные записи изменены, какие удалены и как настроен вход. Вы получаете не только доступ, но и понятную картину того, что было сделано.
Можно ли завести доступ сразу на нескольких сотрудников? +
Да. Заводим отдельные учётные записи под каждого сотрудника с нужным уровнем прав, а не один общий пароль на всех. Так понятно, кто что делал, и при увольнении одного человека достаточно отключить только его учётку, не меняя пароль всем остальным.
В списке пользователей появился незнакомый администратор — это взлом? +
Скорее всего да. Злоумышленники заводят запасную административную учётную запись, чтобы возвращаться даже после смены пароля. Мы возвращаем вам контроль, удаляем чужие учётки, проверяем сайт на скрытые точки входа и закрываем их, иначе администратор появится снова.
Достаточно ли просто сменить пароль после взлома? +
Нет. Если у взломщика остался скрытый вход — закладка в коде, запасной администратор, доступ к базе, — он вернётся и после смены пароля. Поэтому возврат доступа после атаки мы всегда сопровождаем проверкой на следы взлома и закрытием точек входа.
Как защитить вход в админку после восстановления? +
Включаем двухфакторную аутентификацию с резервными кодами, приводим в порядок почту восстановления, проверяем права. Дополнительно можно ограничить доступ к админке по адресам, защитить её от перебора паролей и журналировать входы — это отдельная настройка защиты админ-панели.
Не вернётся ли проблема с доступом снова? +
Если причина была в забытом пароле — нет, потому что мы настраиваем восстановление и 2FA с резервными кодами. Если в взломе — закрываем точки входа и убираем чужих администраторов, иначе возврат был бы временным. Мы всегда устраняем причину, а не только симптом.
Может ли бывший администратор вернуться через сохранённую сессию? +
Может, если просто сменить пароль и не завершить активные сессии. Поэтому после восстановления доступа мы принудительно завершаем все сессии пользователей и обновляем ключи, чтобы старые входы перестали действовать. Без этого шага у прежнего администратора могла бы остаться живая сессия в браузере.
За сколько времени вернёте доступ к админке? +
В типовом случае при наличии доступа к серверу или базе — от тридцати минут до часа. Если нужно навести порядок в правах и убрать чужих администраторов — несколько часов. Если доступ потерян после взлома и нужна проверка на следы атаки — до дня.
Сколько стоит восстановление административного доступа? +
Простой сброс пароля начинается от 4 000 рублей, полноценный возврат контроля с порядком в правах и защитой — от 9 000, а возврат после взлома с проверкой на следы атаки — от 18 000. Точную сумму называем после короткой диагностики, бесплатно.
Какие доступы вам нужны для работы? +
Нужен доступ к серверу или хостингу: панель управления, FTP или SSH, доступ к базе через phpMyAdmin или консоль. Если этих данных нет, помогаем получить доступ через провайдера по документам на домен и хостинг. Без подтверждения прав на сайт к работе не приступаем.
Стоит ли пытаться вернуть доступ самостоятельно? +
Лучше не рисковать. Правка хешей паролей в базе вслепую часто заканчивается нерабочим входом или повреждёнными таблицами, и к проблеме доступа добавляется сломанный сайт. Зафиксируйте, какой доступ у вас остался, и обратитесь к нам — процедура короткая и предсказуемая.
Работаете ли вы со срочными обращениями? +
Да. Потеря доступа почти всегда срочная: пока сайт без управления, бизнес теряет деньги. Берём такие обращения в работу в тот же день и стараемся вернуть вход как можно быстрее, не жертвуя сохранностью данных.
Потеряли доступ к сайту? Вернём контроль
Расскажите, как был потерян доступ и что у вас осталось от сервера, — предложим порядок работ и пришлём оценку срока и стоимости. Срочные обращения берём в тот же день.
- Ответим в течение рабочего дня
- Бесплатный аудит процессов и расчёт
- NDA и фиксированная смета