Аудит уязвимостей, WAF, защита форм, обновления CMS и модулей, мониторинг. Спокойная профилактика вместо «скорой помощи после взлома».
Работаю на 1С-Битрикс, WordPress, OpenCart, Joomla, MODX, Drupal, Yii2, Laravel, Symfony и самописках. Нахожу дыры до того, как их найдут боты. Если уже взломали — помогу с восстановлением, но защита всегда дешевле лечения.
Типичные сценарии, с которыми сталкиваются сайты на любой CMS. Большинство атак — автоматические, боты сканируют тысячи сайтов в сутки.
Перебор паролей к /admin, /wp-login.php, /bitrix/admin. Защита: ограничение попыток, captcha, 2FA, смена URL админки.
Внедрение SQL-кода через формы, GET-параметры, API. Особенно опасно в legacy-коде и самописках.
Межсайтовый скриптинг, подделка запросов, кража сессий. Защита: экранирование вывода, CSRF-токены, SameSite cookies.
Вредоносные PHP-файлы через формы загрузки, редакторы, файловые менеджеры. Защита: валидация, изоляция, права.
Плагины, компоненты и темы — самая частая причина взломов. Контроль версий, аудит, своевременные обновления.
Выкачка базы клиентов, скрытые SEO-ссылки, редиректы, фишинг. Ломает репутацию и выкидывает сайт из выдачи.
Аудит — это не «проверил и сказал, что всё плохо». Это список конкретных уязвимостей с приоритетом: что закрыть в первую очередь.
От аудита до постоянного мониторинга. Спокойный процесс без «мы всё сломали, но почти восстановили».
Сканирую сайт на уязвимости, проверяю конфигурацию сервера, код, права доступа. Формирую отчёт: что нашли, насколько критично, что предлагаю сделать.
Согласуем: что закрываем в первую очередь, что — во вторую, что можно отложить. Не «всё сразу», а по реальной критичности.
Обновление CMS и модулей, установка WAF, настройка прав доступа, защита форм, отключение лишнего, усиление конфигурации сервера.
Настраиваю мониторинг доступности, логирование входов, уведомления о подозрительной активности. Если что-то происходит — узнаём сразу, а не через месяц.
По желанию — беру на абонентскую поддержку: регулярные обновления, бэкапы, реакция на инциденты, доработка защиты по мере выхода новых угроз.
Взлом — это не только «сайт упал». Это удар по бизнесу, репутации и SEO. Защита всегда дешевле восстановления.
Восстановление после взлома — дороже, чем профилактика. Плюс потери от простоя, оттока клиентов, штрафов.
Взломанный сайт вылетает из Google и Яндекса. Восстановление позиций — недели и месяцы.
Клиенты видят «сайт заражён» или редирект на фишинг. Доверие восстанавливать долго.
База клиентов, заказы, платёжная информация — всё это может утечь. Защита предотвращает утечки.
Проекты, где обеспечивал защиту. Часть — уже после взлома, часть — профилактика.
Сайт компании «Стратег». Устранены последствия взлома, восстановлена работа сайта, закрыты уязвимости, настроена защита от повторных атак.
Регулярная работа по безопасности большого парка проектов на разных CMS. Обновления, аудит, чистка от вредоносного кода, защита от повторных взломов.
Несколько интернет-магазинов после взломов: чистка от шеллов, восстановление данных, закрытие уязвимостей, настройка мониторинга и WAF.
Часть проектов под NDA — детали расскажу на созвоне. Полное портфолио →
Неверович Владимир Сергеевич
Пришлите ссылку — сделаю быструю проверку, расскажу, что стоит закрыть в первую очередь.