С целью увеличения безопасности хостинга/сервера и систем 1С Битрикс, рекомендуется внедрять нижеследующие инструкции:
Не передавайте доступы от хостинг-аккаунта/сервера и сайтов третьим лицам, если не уверены в надежности и их компетенциях.
В случае, если доступы были переданы третьим лицам на период работ, то сразу по их завершению требуется сменить доступы к основным узлам хостинга.
Хостинг-аккаунт
Выделенный сервер / VPS
Смена пароля от хостинг-аккаунта. Выполните вход в хостинг-аккаунт, после чего выполните переход в раздел "Настройки":
Пароль должен быть сложным. Не используйте в паролях совпадающие части с логином, а также простые комбинации слов и/или цифр. Исключайте варианты с следующими словами: admin, pass, bitrix, user, root, qwerty, 123456789 и тому подобных "быстрых и простых" вариантов. Пароли от сервисов, служб, узлов, а также для администраторских учетных записях на сайте (портале) не должны совпадать.
Обратите внимание, что пароль также автоматически изменяется для SSH, если ранее оно было подключено согласно регламенту.
Смена доступов к FTP-аккаунтам:
Смена доступов к базам данных:
Используйте знаки препинания в пароле для базы данных, а также строчные и заглавные символы для повышения устойчивости к подбору.
Обратите внимание, что включенный удаленный доступ к базе данных увеличивает риски безопасности. Если удаленный доступ к базе необходим, то ограничьте его IP-адресом.
После смены доступов к базе данных потребуется внесение изменений в конфигурационные файлы системы, которые отвечают за подключение. Конфигурационные файлы для 1С Битрикс: /www/ваш_сайт/bitrix/.settings.php и /www/ваш_сайт/bitrix/php_interface/dbconn.php
Смена доступов от учетных записей на сайте имеющих расширенные или администраторские права доступа. Для 1С Битрикс: https://ваш_сайт/bitrix/admin/user_admin.php
Смените пароль администратора (root) на сервере. Выполните вход в панель сервера (пример с ISPManager), после чего выполните переход в раздел "Администраторы":
Обратите внимание, что пароль также автоматически изменяется для SSH.
Смените пароли пользователей на сервере:
Смена доступов к FTP-аккаунтам (у всех активных пользователей):
Смена доступов к базам данных:
Используйте знаки препинания в пароле для базы данных, а также строчные и заглавные символы для повышения устойчивости к подбору.
Обратите внимание, что включенный удаленный доступ к базе данных увеличивает риски безопасности. Если удаленный доступ к базе необходим, то ограничьте его IP-адресом.
После смены доступов к базе данных потребуется внесение изменений в конфигурационные файлы системы, которые отвечают за подключение. Конфигурационные файлы для 1С Битрикс: /www/ваш_сайт/bitrix/.settings.php и /www/ваш_сайт/bitrix/php_interface/dbconn.php
Смена доступов от учетных записей на сайте имеющих расширенные или администраторские права доступа. Для 1С Битрикс: https://ваш_сайт/bitrix/admin/user_admin.php
Концепция и все материалы с сайта btrxboost.com включающие в себя текстовую, графическую, видео, аудио и маркетинговую информацию, защищены российским и международным законодательством. В соответствии с соглашением об охране авторских прав и интеллектуальной собственности (ст. №1259, №1260, гл. 70 “Авторское право” ГК РФ от 18.12.2006 № 230-ФЗ) и согласно сертификату собственности авторских прав на информационные материалы RID 07N-4M-48 от 12.08.2012, а также сертификата DMCA id: f25cb914-aba8-4988-a116-13afb399bba2 от 21.06.2019.
В случае нарушений данных правил, применяются следующие меры: подача официального заявления в судебные органы в т.ч. с эскалацией запроса хостинг-провайдеру на котором расположен сайт-нарушитель, а также подача запроса на исключение сайта-нарушителя из поисковых систем согласно “Online Copyright Infringement Liability Limitation Act” по ч. II, раздел 512 к закону об авторском праве по DMCA.