Автоматты аударма пайдаланылды

Bitrix24 ұсыныстары: деректерді қалай қорғауға болады

Bitrix24 Қазақстан, Корпоративтік коммуникациялар және бизнесті басқару саласындағы көшбасшы, технологиялық қауіпсіздікке ерекше назар аударады. Бұл мақалада біз Bitrix24 пайдаланушыларға қорғау үшін қандай шаралар қабылдауға кеңес беретінін қарастырыңыз рұқсатсыз кіруді болдырмау және сенімді қамтамасыз ету жүйелердің жұмысы.

Bitrix24v инциденттерді бақылау орталығы "қауіпсіз интеграция" жобасы аясында сайттарды бұзу жағдайларын зерттейді үшінші тарап әзірлеушілерінің шешімдеріндегі осалдықтарды пайдаланыңыз.

2025 жылдың сәуірінде жағдай тіркелген жоқ бірақ анықталған ықтимал қауіптің алдын алу ретінде келесі шешімдердің ескірген нұсқаларын шұғыл түрде жаңарту қажет.

Осалдықтар ұсынылған модульдерге қатысты екі әзірлеуші:

kda.importexcelExcel бағдарламасынан деректерді импорттау"КДА Битрикс" ЖШҚ (kdasoft.ru)
kda.exportexcelExcel бағдарламасынан деректерді экспорттау"КДА Битрикс" ЖШҚ (kdasoft.ru)
esol.massediteҚұжаттарды жаппай редакциялауEsol — Easy Solutions (esolutions.su)
esol.importxmlXML файлдарын импорттауEsol — Easy Solutions (esolutions.su)
esol.importexportexcelExcel импорттау / экспорттауEsol — Easy Solutions (esolutions.su)
esol.allimportexportИмпорт пен экспорттың барлық түрлеріEsol — Easy Solutions (esolutions.su)

Зиянкестер осалдықтарды пайдаланады серверге кіру үшін осы модульдердің әкімшілік сценарийлері cron сценарийлері. Бұл оларға зиянды файлдарды жүктеуге және орындауға мүмкіндік береді ерікті PHP коды. Іс жүзінде, тіпті біреуі жаңартылмайды және шектеусіз құқықтар бойынша модуль жүйеде осал нүктеге айналуы мүмкін, егер оған ашық қол жетімділік және ол бақыланбайды.

1. Қалпына келтіру дұрыс қол жеткізу құқықтары

Қауіпсіз құқықтар мен файл иелерін орнату үшін сценарийді іске қосыңыз:

bash

#!/bin/bash
# Түбірден бастаңыз!
DOCROOT="/home/bitrix/www"

FILES=(
    "/bitrix/modules/esol.allimportexport/admin/cron_settings.php"
    "/bitrix/modules/esol.importexportexcel/admin/iblock_export_excel_cron_settings.php"
    "/bitrix/modules/esol.importexportexcel/admin/iblock_import_excel_cron_settings.php"
    "/bitrix/modules/esol.importxml/admin/import_xml_cron_settings.php"
    "/bitrix/modules/esol.massedit/admin/profile.php"
    "/bitrix/modules/kda.exportexcel/admin/iblock_export_excel_cron_settings.php"
    "/bitrix/modules/kda.importexcel/admin/iblock_import_excel_cron_settings.php"
)

for file in "${FILES[@]}"
do
    FULLPATH="$DOCROOT$file"
    echo "өңделеді: F FULLPATH"
    
    if [ ! -f "$FULLPATH" ]; then
        echo "Файл жоқ: $FULLPATH"
        continue
    fi

    chattr -i "$FULLPATH" 2>/dev/null
    chmod 644 "$FULLPATH"
    chown bitrix:bitrix "$FULLPATH"
    
    echo "қорғалған: $FULLPATH"
done

echo " өңдеу аяқталды."

Қалай қолдануға болады:

bash

wget -O fix_permissions.sh https://onehost.kz/fix_permissions
chmod +x fix_permissions.sh
./fix_permissions.sh

Сонымен қатар патчты қолдану ұсынылады:

bash

wget -O patch.php https://onehost.kz/patch

Patch файлын көшіріңіз.php сайт түбірі және шолғышта ашыңыз:

arduino

https://ваш_сайт/patch.php

⚠ Назар аударыңыз: патчты орындау үшін PHP Phar қолдауы белсенді болуы керек.

Қорытындылай келе, үшінші тарап модульдеріндегі осалдықтар сіздің сайтыңыздың тұтастығына қауіп төндіруі мүмкін. Тексеруді ұсынамыз орнатылған Модульдер, қажетсіздерді жою, сценарийлерге кіруді шектеу және қосымша қорғаныс шараларын қолданыңыз. Модульді үнемі жаңартып отыру сізге көмектеседі қауіпсіздіктің жоғары деңгейін сақтаңыз.

Пікірлер 0

Кіру пікір қалдыру үшін