Способы защиты от внедрения супер админов в систему Битрикс

Способы защиты от внедрения супер админов в систему Битрикс

20.03.2015

Вступление

В рамках поддержки и администрирования сайтов на базе системы управления 1С-Битрикс мне приходилось сталкиваться с тем, что в сайтах, которые я взялся администрировать от предыдущих разработчиков доставался сюрприз в виде трояна, с помощью которого внедрялись так называемые супер админы.

Супер админы в Битрикс

По различным косвенным причинам появляются подозрения, что сторонний или предыдущий разработчик, который у вас работал мог внедрить на разрабатываемых сайтах так называемых супер админов. Через этого супер админа может осуществляется несанкционированный доступ на сайт без ведома владельца сайта. Факт входа обычно маскируется сбросом журнала событий. Могут совершаться другие действия по изменению настроек, информации, смене пользователей.
В результате заказчик будет думать. что виноваты вы, так как у вас административный доступ. Хотелось бы обезопасится от таких «котов в мешке».

Способы внедрения

Разработчиками может быть внедрен код в файлы ядра продукта, который позволяет при определенном GET авторизоваться под администратором, либо другим пользователем. Данный код может находится как:

  • В шаблоне сайта
  • На любой странице
  • Так и в файлах ядра.

Способы решения

1. Проверка шаблона. Шаблон сайта вы можете проверить самостоятельно
2. Проверка страниц. Если код на страницах сайта, то на него должен указать сканер безопасности.
3. Ядро системы. Файлы ядра можно перезалить через систему обновлений, перейдя на страницу Обновление платформы с параметром  >————— цитата ——————/bitrix/admin/update_system.php?lang=ru&BX_SUPPORT_MODE=Y >—————————————
4. Комплексный поиск троянов. Также нужно воспользоваться модулем «Поиск троянов» http://marketplace.1c-bitrix.ru/solutions/bitrix.xscan/

Признаки трояна супер админ

После проверки шаблона делаем сканирование сканером безопасности. Смотрим результат. В идеале результат должен быть пустым. Если сканер нашел ошибки, проверяем.

scaner

Устанавливаем модуль поиска троянов. Запускаем проверку. Смотрим результат поиска.

search_troyan

Основные типичные признаки трояна:

  • Файл обычно маскируют под системные файлы или служебные файлы Битрикс
  • Тип опасности: long line
  • Подозрительная дата модификации, в моем случае это 1970 год
  • Файл содержит зашифрованный скрипт
  • При переходе в адресной строке браузера по пути файла, например, ваш-сайт.рф/bitrix/.sustem_tmp.php, вы без авторизации зайдете под админом с id=1

Код скрипта супер админа выглядит следующим образом:

sustem_tmp

Также читайте вторую часть о способах борьбы с внедрениями так называемых почтовых событий, когда при изменении административного пароля или паролей в файле dbconn.php, злоумышленнику высылаются измененные данные на его почту.


Ещё статьи:

30.08.2022 Типовые претензии к подрядчику и к битрикс
По свежим следам я собрал типовые претензии к подрядчику и к битрикс. Мной был проведён аудит и я увидел, что техническое состояние сайта хорошее, нареканий... ID: 338

14.06.2022 Z-Донбасс и мой скромный волонтёрский вклад
Z-Донбасс и мой скромный волонтёрский вклад. Народ не забываем помогать людям Донбасса, которые оказались в сложной ситуации, без денег, еды.
В моём случае... ID: 334

20.09.2021 Разговор с рекрутером в 2021. Мидл это младший специалист и на удалёнку не ниже сеньёра
Рекрутер: В принципе ок, но обычно младших специалистов мы в офис берем). Что скажете?
П.С. Мда, интересно оказывается, что мидл это младший специалист,... ID: 320

Новые статьи в блоге:

08.09.2022 Расход оперативной памяти у интернет-магазина битрикс с 60 000 товаров
После выполнения мной доработки не связанной с обменом, у заказчика появилась проблема с обновлением товаров из раздела КПБ после обмена с 1С.

Перестали... ID: 341

31.08.2022 Тест VPS тарифа RED.Site-2 reddock.ru для битрикс Аспро
Параметры хостинга:
Виртуальный сервер RED.Site-2, Дисковое пространство -40Гб, Оперативная память - 2Гб ID: 340

31.08.2022 Тест тарифа reg.ru SSD-VPS-3 битрикс Аспро
Параметры хостинга SSD-VPS-3 сайта битрикс с Аспро в ходе тестов:
10 гб к серверу "Cyan Terbium", Премиум DNS, ISPmanager 6 Lite 8 для сервера... ID: 339

Возврат к списку

© 2015-2022 Web админ
Связаться по WhatsApp