Т-Дизайн
Создание, поддержка и развитие веб-проектов с 2003 года

+7 499 340-17-82
Хит продаж
Лендинг «под ключ» за 25 000 Р
Подробнее...
+7 499 340-17-82
info@t-design.ru  MAX
Т-Дизайн — разработка, поддержка, сопровождение и развитие сайтов с 2003 года
Т-Дизайн

+7 499 340-17-82

Главная / События, кейсы, проекты / 27.07.2026

На вашем сайте начали искать уязвимости? Не спешите паниковать

В последние месяцы многие владельцы сайтов замечают в логах подозрительную активность: большое количество запросов к несуществующим страницам, попытки открыть служебные файлы, обращения к известным уязвимостям 1С-Битрикс, WordPress, Laravel, phpMyAdmin и других систем.

На первый взгляд это может выглядеть как целенаправленная атака, однако в большинстве случаев это автоматическое сканирование интернета.

Что происходит

Боты постоянно проверяют сайты на наличие известных уязвимостей. Они автоматически отправляют сотни или даже тысячи запросов:

  • ищут панели администратора;
  • проверяют наличие резервных копий;
  • пытаются найти устаревшие плагины;
  • проверяют доступность файлов
    .env
    ,
    .git
    ,
    composer.json
    ;
  • ищут известные эксплойты для 1С-Битрикс, WordPress, Joomla, Laravel и других CMS.

Если сайт оказывается уязвимым, он может попасть в очередь на дальнейшую атаку.

Как понять, что сайт сканируют

Основные признаки:

  • большое количество ошибок 404 в логах;
  • обращения к файлам, которых никогда не было на сайте;
  • попытки открыть, например,
    /wp-login.php
    , если сайт вообще не на WordPress;
  • запросы к
    /.env
    ,
    /vendor/
    ,
    /phpinfo.php
    ,
    /backup.zip
    ;
  • большое количество запросов с разных IP-адресов за короткое время.

Опасно ли это

Само по себе сканирование еще не означает взлом.

Если сайт обновлен и настроен правильно, подобные проверки обычно заканчиваются ничем.

Опасность возникает тогда, когда:

  • используется устаревшая CMS;
  • давно не обновлялись плагины;
  • есть слабые пароли;
  • оставлены служебные файлы;
  • неверно настроены права доступа.

Что стоит проверить

Рекомендуется:

Обновить CMS и все плагины

Большинство успешных атак связано с использованием известных уязвимостей в устаревших версиях CMS и расширений. Регулярные обновления помогают своевременно закрывать обнаруженные проблемы безопасности.

Удалить неиспользуемые расширения

Даже отключенные плагины могут содержать уязвимости и создавать дополнительные риски. Если расширение больше не используется, его лучше полностью удалить.

Закрыть доступ к служебным файлам

Файлы конфигурации, резервные копии и другие служебные данные не должны быть доступны из интернета. Правильная настройка сервера помогает предотвратить утечку важной информации.

Включить двухфакторную авторизацию

Даже если пароль окажется скомпрометирован, злоумышленник не сможет войти без дополнительного кода подтверждения. Это один из самых эффективных способов защиты административного доступа.

Настроить WAF (например, Cloudflare)

Веб-экран фильтрует подозрительные запросы еще до их попадания на сайт. Это снижает нагрузку на сервер и помогает блокировать распространенные автоматические атаки.

Регулярно анализировать журналы сервера

Логи позволяют вовремя заметить подозрительную активность, ошибки и попытки поиска уязвимостей. Чем раньше обнаружена проблема, тем проще предотвратить ее последствия.

Когда стоит обращаться к специалистам

Если вы заметили:

  • массовые попытки входа в админ-панель;
  • резкий рост нагрузки на сервер;
  • изменение файлов сайта;
  • появление неизвестных пользователей;
  • подозрительные процессы на хостинге,

не стоит откладывать проверку безопасности.

 

События, новости

Все услуги

Создание сайтов

Поддержка сайтов

Продвижение сайтов

Разработка логотипов

Полиграфия

3D-моделирование

IT-услуги