Поддержка сайтов

Защита сайта от взлома

Сайты небольших компаний ломают не хакеры, а автоматические программы: они круглосуточно перебирают адреса, ищут устаревшие плагины и слабые пароли. Закрываем типовые входы, чтобы ваш сайт не оказался лёгкой добычей.

2–5 дней
срок работ
Профилактика
до, а не после
Копии
ежедневно
Мониторинг
круглосуточно

Кто и зачем ломает обычные сайты

Распространённое заблуждение — «наш сайт никому не нужен, у нас нечего красть». Взлом почти никогда не бывает адресным: работают автоматические программы, которые обходят миллионы сайтов подряд и проверяют известные уязвимости.

Взломанный сайт нужен не ради ваших данных. На нём размещают чужие страницы с рекламой сомнительных товаров, рассылают спам с вашего домена, ставят скрытые ссылки или майнер. Владелец узнаёт об этом последним — обычно от клиентов или из письма Google.

Последствия дороже профилактики: сайт вылетает из поиска, домен попадает в спам-листы, письма перестают доходить, а восстановление занимает недели. Именно поэтому защиту дешевле настроить заранее.

Через что обычно заходят

Устаревшие плагины и темы. Уязвимость находят, о ней пишут публично, и через несколько дней боты начинают проверять все сайты подряд. Сайт, который не обновляли полгода, уязвим по определению.

Слабые пароли и стандартный адрес админки. Перебор идёт круглосуточно; пароль вида «admin2020» подбирается за минуты.

Открытые служебные файлы: резервные копии, забытые скрипты, доступ к конфигурации. Иногда сайт отдаёт наружу то, о чём владелец даже не знает.

Заброшенный хостинг с устаревшей версией PHP, где годами не обновлялось ничего — там уязвимости уже не в сайте, а в самом окружении.

01 Что входит

Что входит в защиту

Полный цикл работ без скрытых доплат в конце проекта.

Аудит уязвимостей

Проверяем версии компонентов, права на файлы, открытые служебные адреса и настройки сервера.

Защита админки

Ограничение попыток входа, смена стандартного адреса панели, блокировка перебора паролей.

Обновление компонентов

Приводим ядро, плагины и тему в актуальное состояние — сначала на копии, потом на боевом сайте.

Закрытие служебных файлов

Блокируем доступ к конфигурации, резервным копиям и системным адресам, которые не должны быть публичными.

Резервные копии

Настраиваем ежедневные копии с историей: даже при худшем сценарии сайт восстанавливается за часы.

Мониторинг

Следим за доступностью и изменениями файлов, чтобы заметить проблему в первые часы, а не через месяц.

02 Как мы работаем

Как проходит настройка

Вы видите результат на каждом шаге и платите за этап, а не за обещания.

Бриф и аудит

Разбираем нишу, конкурентов и цели. Фиксируем задачи, сроки и бюджет письменно — чтобы потом не было «мы думали, это входит».

Прототип и структура

Собираем семантику и проектируем страницы до отрисовки дизайна: на этом этапе поменять решение стоит ноль, после вёрстки — уже дорого.

Дизайн

Рисуем макеты под ваш бренд для компьютера и телефона. Правим до утверждения, без лимита на количество итераций.

Разработка и наполнение

Вёрстка, админка, интеграции, тексты и базовое SEO. Показываем работу на тестовом домене — вы видите сайт задолго до запуска.

Запуск и сопровождение

Переносим на боевой домен, подключаем аналитику, обучаем вашу команду и остаёмся на связи после старта.

03 Цены

Сколько стоит защита

Что делаемСтоимостьСрок
Аудит безопасностипо запросу1–2 дня
Настройка защитыпо запросу2–5 дней
Настройка резервного копированияпо запросу1 день
Постоянный контрольпо запросупомесячно

Разовая настройка защиты закрывает типовые входы, но безопасность — это процесс: нужны регулярные обновления и контроль. Поэтому чаще всего защиту берут вместе с обслуживанием.

04 Почему мы

Почему заказывают у нас

Знаем, как выглядит взлом изнутри

Восстанавливали заражённые сайты и разбирали, как именно туда попали. Это меняет подход к профилактике.

Без тяжёлых плагинов

Большинство мер настраивается на уровне сервера и конфигурации, не замедляя сайт.

Копии — обязательная часть

Защита не даёт стопроцентной гарантии. Ежедневные копии дают: сайт всегда можно вернуть.

Свои серверы

Клиентские проекты держим у себя, где окружение обновляется и настроено под безопасность.

Что можно сделать самому прямо сейчас

Сменить пароль администратора на длинный и уникальный — не тот, что используется в почте и других сервисах. Это закрывает самый простой сценарий подбора.

Удалить неиспользуемые плагины и темы. Не отключить, а именно удалить: отключённое расширение остаётся в файлах и его уязвимость по-прежнему работает.

Проверить, кто имеет доступ к админке. После смены подрядчиков часто остаются лишние учётные записи с полными правами — их нужно убрать.

Убедиться, что есть свежая резервная копия и вы знаете, как её восстановить. Копия, о существовании которой никто не помнит, не считается.

Всё остальное — ограничение перебора, закрытие служебных адресов, права на файлы, настройки сервера — требует доступа к хостингу, и это уже наша часть работы.

05 Вопросы

Частые вопросы о защите сайта

Взлом почти всегда автоматический: боты обходят сайты подряд и проверяют известные уязвимости. Размер бизнеса не имеет значения — важна только уязвимость.

Плагин закрывает часть сценариев, но добавляет нагрузку и не заменяет обновлений, нормальных паролей и копий. Мы настраиваем защиту на уровне сервера и конфигурации.

Нет, и обещать такое было бы нечестно. Абсолютной защиты не существует. Задача — закрыть типовые входы и обеспечить быстрый откат, если что-то произойдёт.

Нет. Большинство мер работает на уровне сервера и не влияет на скорость. Тяжёлые «комбайны безопасности» мы как раз стараемся не ставить.

Это другая задача — сначала лечение, потом защита. Мы чистим сайт, находим точку входа, восстанавливаем работу и снимаем предупреждения в поиске.

По мере выхода обновлений безопасности, то есть регулярно. На обслуживании мы делаем это сами, сначала проверяя апдейт на копии.

Проверим защиту вашего сайта?

Посмотрим состояние сайта, найдём слабые места и скажем, что закрыть в первую очередь.