Защита сайта от взлома
Сайты небольших компаний ломают не хакеры, а автоматические программы: они круглосуточно перебирают адреса, ищут устаревшие плагины и слабые пароли. Закрываем типовые входы, чтобы ваш сайт не оказался лёгкой добычей.
Кто и зачем ломает обычные сайты
Распространённое заблуждение — «наш сайт никому не нужен, у нас нечего красть». Взлом почти никогда не бывает адресным: работают автоматические программы, которые обходят миллионы сайтов подряд и проверяют известные уязвимости.
Взломанный сайт нужен не ради ваших данных. На нём размещают чужие страницы с рекламой сомнительных товаров, рассылают спам с вашего домена, ставят скрытые ссылки или майнер. Владелец узнаёт об этом последним — обычно от клиентов или из письма Google.
Последствия дороже профилактики: сайт вылетает из поиска, домен попадает в спам-листы, письма перестают доходить, а восстановление занимает недели. Именно поэтому защиту дешевле настроить заранее.
Через что обычно заходят
Устаревшие плагины и темы. Уязвимость находят, о ней пишут публично, и через несколько дней боты начинают проверять все сайты подряд. Сайт, который не обновляли полгода, уязвим по определению.
Слабые пароли и стандартный адрес админки. Перебор идёт круглосуточно; пароль вида «admin2020» подбирается за минуты.
Открытые служебные файлы: резервные копии, забытые скрипты, доступ к конфигурации. Иногда сайт отдаёт наружу то, о чём владелец даже не знает.
Заброшенный хостинг с устаревшей версией PHP, где годами не обновлялось ничего — там уязвимости уже не в сайте, а в самом окружении.
Что входит в защиту
Полный цикл работ без скрытых доплат в конце проекта.
Аудит уязвимостей
Проверяем версии компонентов, права на файлы, открытые служебные адреса и настройки сервера.
Защита админки
Ограничение попыток входа, смена стандартного адреса панели, блокировка перебора паролей.
Обновление компонентов
Приводим ядро, плагины и тему в актуальное состояние — сначала на копии, потом на боевом сайте.
Закрытие служебных файлов
Блокируем доступ к конфигурации, резервным копиям и системным адресам, которые не должны быть публичными.
Резервные копии
Настраиваем ежедневные копии с историей: даже при худшем сценарии сайт восстанавливается за часы.
Мониторинг
Следим за доступностью и изменениями файлов, чтобы заметить проблему в первые часы, а не через месяц.
Как проходит настройка
Вы видите результат на каждом шаге и платите за этап, а не за обещания.
Бриф и аудит
Разбираем нишу, конкурентов и цели. Фиксируем задачи, сроки и бюджет письменно — чтобы потом не было «мы думали, это входит».
Прототип и структура
Собираем семантику и проектируем страницы до отрисовки дизайна: на этом этапе поменять решение стоит ноль, после вёрстки — уже дорого.
Дизайн
Рисуем макеты под ваш бренд для компьютера и телефона. Правим до утверждения, без лимита на количество итераций.
Разработка и наполнение
Вёрстка, админка, интеграции, тексты и базовое SEO. Показываем работу на тестовом домене — вы видите сайт задолго до запуска.
Запуск и сопровождение
Переносим на боевой домен, подключаем аналитику, обучаем вашу команду и остаёмся на связи после старта.
Сколько стоит защита
| Что делаем | Стоимость | Срок |
|---|---|---|
| Аудит безопасности | по запросу | 1–2 дня |
| Настройка защиты | по запросу | 2–5 дней |
| Настройка резервного копирования | по запросу | 1 день |
| Постоянный контроль | по запросу | помесячно |
Разовая настройка защиты закрывает типовые входы, но безопасность — это процесс: нужны регулярные обновления и контроль. Поэтому чаще всего защиту берут вместе с обслуживанием.
Почему заказывают у нас
Знаем, как выглядит взлом изнутри
Восстанавливали заражённые сайты и разбирали, как именно туда попали. Это меняет подход к профилактике.
Без тяжёлых плагинов
Большинство мер настраивается на уровне сервера и конфигурации, не замедляя сайт.
Копии — обязательная часть
Защита не даёт стопроцентной гарантии. Ежедневные копии дают: сайт всегда можно вернуть.
Свои серверы
Клиентские проекты держим у себя, где окружение обновляется и настроено под безопасность.
Что можно сделать самому прямо сейчас
Сменить пароль администратора на длинный и уникальный — не тот, что используется в почте и других сервисах. Это закрывает самый простой сценарий подбора.
Удалить неиспользуемые плагины и темы. Не отключить, а именно удалить: отключённое расширение остаётся в файлах и его уязвимость по-прежнему работает.
Проверить, кто имеет доступ к админке. После смены подрядчиков часто остаются лишние учётные записи с полными правами — их нужно убрать.
Убедиться, что есть свежая резервная копия и вы знаете, как её восстановить. Копия, о существовании которой никто не помнит, не считается.
Всё остальное — ограничение перебора, закрытие служебных адресов, права на файлы, настройки сервера — требует доступа к хостингу, и это уже наша часть работы.
Частые вопросы о защите сайта
Взлом почти всегда автоматический: боты обходят сайты подряд и проверяют известные уязвимости. Размер бизнеса не имеет значения — важна только уязвимость.
Плагин закрывает часть сценариев, но добавляет нагрузку и не заменяет обновлений, нормальных паролей и копий. Мы настраиваем защиту на уровне сервера и конфигурации.
Нет, и обещать такое было бы нечестно. Абсолютной защиты не существует. Задача — закрыть типовые входы и обеспечить быстрый откат, если что-то произойдёт.
Нет. Большинство мер работает на уровне сервера и не влияет на скорость. Тяжёлые «комбайны безопасности» мы как раз стараемся не ставить.
Это другая задача — сначала лечение, потом защита. Мы чистим сайт, находим точку входа, восстанавливаем работу и снимаем предупреждения в поиске.
По мере выхода обновлений безопасности, то есть регулярно. На обслуживании мы делаем это сами, сначала проверяя апдейт на копии.
Проверим защиту вашего сайта?
Посмотрим состояние сайта, найдём слабые места и скажем, что закрыть в первую очередь.