На вашем сайте начали искать уязвимости? Не спешите паниковать
В последние месяцы многие владельцы сайтов замечают в логах подозрительную активность: большое количество запросов к несуществующим страницам, попытки открыть служебные файлы, обращения к известным уязвимостям 1С-Битрикс, WordPress, Laravel, phpMyAdmin и других систем.
На первый взгляд это может выглядеть как целенаправленная атака, однако в большинстве случаев это автоматическое сканирование интернета.
Что происходит
Боты постоянно проверяют сайты на наличие известных уязвимостей. Они автоматически отправляют сотни или даже тысячи запросов:
ищут панели администратора;
проверяют наличие резервных копий;
пытаются найти устаревшие плагины;
проверяют доступность файлов
.env
,
.git
,
composer.json
;
ищут известные эксплойты для 1С-Битрикс, WordPress, Joomla, Laravel и других CMS.
Если сайт оказывается уязвимым, он может попасть в очередь на дальнейшую атаку.
Как понять, что сайт сканируют
Основные признаки:
большое количество ошибок 404 в логах;
обращения к файлам, которых никогда не было на сайте;
попытки открыть, например,
/wp-login.php
, если сайт вообще не на WordPress;
запросы к
/.env
,
/vendor/
,
/phpinfo.php
,
/backup.zip
;
большое количество запросов с разных IP-адресов за короткое время.
Опасно ли это
Само по себе сканирование еще не означает взлом.
Если сайт обновлен и настроен правильно, подобные проверки обычно заканчиваются ничем.
Опасность возникает тогда, когда:
используется устаревшая CMS;
давно не обновлялись плагины;
есть слабые пароли;
оставлены служебные файлы;
неверно настроены права доступа.
Что стоит проверить
Рекомендуется:
Обновить CMS и все плагины
Большинство успешных атак связано с использованием известных уязвимостей в устаревших версиях CMS и расширений. Регулярные обновления помогают своевременно закрывать обнаруженные проблемы безопасности.
Удалить неиспользуемые расширения
Даже отключенные плагины могут содержать уязвимости и создавать дополнительные риски. Если расширение больше не используется, его лучше полностью удалить.
Закрыть доступ к служебным файлам
Файлы конфигурации, резервные копии и другие служебные данные не должны быть доступны из интернета. Правильная настройка сервера помогает предотвратить утечку важной информации.
Включить двухфакторную авторизацию
Даже если пароль окажется скомпрометирован, злоумышленник не сможет войти без дополнительного кода подтверждения. Это один из самых эффективных способов защиты административного доступа.
Настроить WAF (например, Cloudflare)
Веб-экран фильтрует подозрительные запросы еще до их попадания на сайт. Это снижает нагрузку на сервер и помогает блокировать распространенные автоматические атаки.
Регулярно анализировать журналы сервера
Логи позволяют вовремя заметить подозрительную активность, ошибки и попытки поиска уязвимостей. Чем раньше обнаружена проблема, тем проще предотвратить ее последствия.