Контекст задачи
С сайтом, работающим на CMS 1С-Битрикс, произошли неприятные инциденты: вирусная атака и DDoS (датируется 8 января 2026). Есть обоснованные подозрения, что файл access.php был скомпрометирован или содержит некорректные настройки прав доступа.
Требования к работе
- Провести полный аудит текущего состояния access.php.
- Создать корректный и безопасный файл access.php, соответствующий стандартам безопасности Bitrix.
- Запретить нежелательные запросы и закрыть типовые уязвимости, используемые при атаках.
- Учесть исключения для администрирования (админ-панели и REST API).
Технические детали
- CMS: 1С-Битрикс (редакция и версия уточняются).
- Необходима рекомендация по необходимым правилам в корне, /bitrix/, /upload/ и других типовых директориях.
- Результат должен быть готов к установке и не блокировать легитимную работу индексации и роботов.