Этапы работы
Подготовка и многоуровневый бэкап
Автоматизированное сканирование уязвимостей
Ручной аудит кода и кастомных модулей
Аудит конфигурации сервера
Проверка и исправление прав доступа Umi.CMS
Настройка фаервола Umi.CMS и дополнительных защит
Устранение всех найденных уязвимостей
Финальный отчёт и передача рекомендаций
Собираем полную информацию о версии Umi.CMS, установленных модулях, кастомных доработках и текущих настройках. Создаём несколько независимых резервных копий базы данных, файловой системы и настроек сервера. Разворачиваем точную копию сайта на изолированном тестовом сервере — все проверки и исправления сначала проводятся здесь. Уже на этом этапе видим очевидные проблемы: устаревшее ядро, подозрительные файлы или отключённые системные патчи.
Запускаем профессиональные сканеры, заточенные под Umi.CMS и общие веб-угрозы. Проверяем тысячи сигнатур: SQL-инъекции, XSS всех типов, CSRF, SSRF, удалённое выполнение кода, LFI/RFI и другие. Одновременно сканируем внешний периметр: открытые порты, заголовки безопасности, SSL, защиту от брутфорса. Получаем детальный отчёт с уровнем критичности каждой угрозы.
Программист с 12-летним опытом работы именно с Umi.CMS вручную проверяет весь кастомный код, шаблоны, обработчики и модули. Особое внимание — формам ввода, динамическим запросам к базе, работе с сессиями и cookie. Ищем логические уязвимости, которые не ловят сканеры: обход прав доступа, возможность загрузки опасных файлов, избыточные привилегии в админке.
Проверяем настройки PHP (отключение опасных функций, лимиты), права на файлы и папки, конфигурацию Nginx/Apache (правильные заголовки безопасности, защита от slowloris, HSTS, CSP). Анализируем логи сервера за последний месяц на предмет подозрительной активности и настраиваем дополнительную защиту на уровне хостинга.
Анализируем каждую роль и группу пользователей в системе. Убираем избыточные привилегии, закрываем возможность горизонтального и вертикального повышения прав. Настраиваем ограничение входа по IP, двухфакторную аутентификацию и сложные требования к паролям. Перестраиваем систему прав по принципу минимально необходимых.
Включаем и тонко настраиваем встроенный WAF Umi.CMS: фильтры SQL-инъекций, XSS, загрузки файлов. Добавляем собственные правила под специфику вашего сайта. Настраиваем защиту от брутфорса админки (ограничение попыток, капча), мониторинг подозрительных запросов и автоматическую блокировку IP при атаке.
Закрываем каждую обнаруженную проблему: обновляем ядро и модули, патчим код, переписываем опасные участки по современным стандартам. После каждого исправления проводим повторное тестирование, чтобы исключить регрессии и новые дыры.
Вы получаете подробный отчёт на 15–35 страниц: что нашли, как эксплуатировалось бы, как закрыли. Прилагаем скриншоты «до» и «после», чек-лист ежемесячных действий, инструкции для администраторов и контакты для экстренной реакции. Также передаём настроенные правила мониторинга безопасности Umi.CMS.
Об услуге
Настройка безопасности Umi.CMS — это комплексная услуга по защите вашего сайта от взломов, XSS-атак и несанкционированного доступа к административной панели. Мы выполняем аудит уязвимостей, усиливаем защиту ядра системы и корректируем права доступа, чтобы обеспечить надежную безопасность сайта на Umi.CMS без потери производительности.
Почему у нас?
Настроим экранирование всех пользовательских запросов и фильтрацию входных данных, чтобы злоумышленники не могли выполнить произвольный SQL-код через формы сайта. Это критически важно для Umi.CMS, так как CMS активно использует динамические запросы.
Проверим и ужесточим фильтры вывода контента в шаблонах Umi.CMS, предотвращая внедрение вредоносных скриптов через комментарии или поля ввода. Ваши посетители будут защищены от кражи cookie и перенаправлений.
Настроим двухфакторную аутентификацию и ограничение по IP для входа в административную часть Umi.CMS. Исключим возможность брутфорса паролей и несанкционированного доступа даже при утечке учётных данных.
Создадим кастомные правила в .htaccess, запрещающие прямой доступ к системным файлам (modules, classes, templates) и закрывающие уязвимые директории Umi.CMS. Это снизит риск эксплуатации известных уязвимостей версии.
Проведём ревизию всех установленных модулей Umi.CMS на наличие неиспользуемых или устаревших компонентов с известными CVE. Деактивируем или обновим их, чтобы исключить бэкдоры и точки входа для взлома.
Интегрируем токены проверки подлинности запросов для всех форм и API-эндпоинтов Umi.CMS. Злоумышленник не сможет выполнить действия от имени администратора через подставные ссылки или внешние скрипты.
Настроим ежедневное резервное копирование базы данных и файлов Umi.CMS с возможностью отката за 24 часа. При успешной атаке вы минимизируете потери данных и время простоя сайта.
Ограничим права на запись и исполнение в папках uploads, images и downloads через специальные правила PHP и Nginx. Предотвратим загрузку скрытых шелл-скриптов через стандартный файловый менеджер Umi.CMS.
Настроим сбор логов безопасности Umi.CMS с интеграцией в SIEM-систему для автоматического оповещения о подозрительных действиях (несколько неудачных входов, изменение файлов ядра). Обеспечим реакцию на инцидент в течение 2 часов.
Вопросы и ответы
Что именно входит в услугу «Настройка безопасности Umi.CMS»?
В услугу входит аудит прав доступа, настройка файла .htaccess, защита от XSS и SQL-инъекций, обновление системы безопасности, блокировка подозрительных IP и настройка шифрования соединения. Также мы проверяем скрытые уязвимости в шаблонах и модулях.
Сколько времени занимает настройка безопасности Umi.CMS?
Стандартный процесс занимает от 2 до 5 рабочих дней в зависимости от сложности сайта и количества модулей. Срочная настройка возможна за 1 день при наличии полного доступа к админке и хостингу.
Какие гарантии вы даёте после настройки безопасности?
Мы предоставляем письменный отчёт о проделанной работе и гарантируем, что после нашей настройки сайт будет защищён от основных типов атак, включая взлом через стандартные уязвимости Umi.CMS. В течение 30 дней после работы мы бесплатно устраняем любые проблемы, связанные с нашей конфигурацией.
Чем ваша настройка безопасности Umi.CMS отличается от стандартной защиты хостинга?
Хостинг защищает только инфраструктуру, а мы настраиваем внутреннюю логику CMS: закрываем уязвимые скрипты, правим права на файлы, отключаем ненужные модули и настраиваем капчу. Это позволяет предотвратить атаки, которые хостинг не фильтрует.
Как понять, что настройка безопасности Umi.CMS прошла успешно?
После работы вы получите отчёт с чек-листом выполненных пунктов и результатами сканирования уязвимостей. Мы также проводим тестовую симуляцию атаки, чтобы убедиться, что сайт не пропускает типовые угрозы.
Нужно ли отключать сайт на время настройки безопасности?
Нет, сайт остаётся доступным для посетителей во время всей работы. Мы выполняем настройки в фоновом режиме и тестируем изменения на копии сайта, чтобы избежать простоев.
Подходит ли эта услуга для старой версии Umi.CMS, которую сложно обновить?
Да, мы настраиваем безопасность даже для устаревших версий, где уже нет официальных патчей. Мы компенсируем отсутствие обновлений через дополнительные правила веб-сервера и изоляцию уязвимых компонентов.
Как часто нужно повторять настройку безопасности Umi.CMS?
Рекомендуем проводить повторный аудит раз в 6–12 месяцев, так как появляются новые уязвимости. Если вы часто добавляете модули или меняете шаблоны, интервал лучше сократить до 3 месяцев.
Что делать, если после настройки безопасности сломалась какая-то функция сайта?
Мы тестируем все основные сценарии работы сайта после изменений, но если вы заметили сбой, свяжитесь с нами — мы оперативно скорректируем правила. В рамках постгарантийного обслуживания любые правки вносятся бесплатно в течение месяца.
Наши работы
Все работыvirtualnyeochki.ru
Как мы увеличили трафик с поисковых систем для молодого сайта почти в 6 раз.
В кейсе мы показали, как с помощью SEO-продвижения увеличили трафик на молодой ресурс почти в 6 раз. Рассказали, какие работы для этого провели, какие методики использовали. Данный кейс дает понимание, как можно продвинуть молодой интернет-магазин, специализирующийся на VR устройствах, в среде высокой конкуренции.
okno82.ru
Создали полноценный супермаркет окон с уникальной CMS, каталогом и калькулятором расчета стоимости.
В кейсе мы показали, как создавался интернет-магазин оконной продукции. Рассказали о преимуществах внедренной CMS системы и калькулятора расчета стоимости товаров. Показали структуру нового сайта, дизайн, каталог, в который внедрили разделы по типу продукции. Новый интернет-портал увеличил количество заявок почти в 3 раза.
РК - e8company.ru
Как мы уменьшили процент отказов и увеличили число кликов, показов и CTR.
Проанализировали показатели проекта на момент начала сотрудничества. Убрали ключевые фразы с низкой эффективностью, разработали стратегию ручного управления ставками. За счет рекламной кампании мы увеличили количество показов почти в 2.5 раза, обеспечили рост показателей CTR с 0,16% до 0,36% и снизили цену за клик до 25.16 рублей.
Umi.CMS — мощная и гибкая система, но как любая CMS имеет типичные уязвимости: SQL-инъекции через формы и поиск, XSS-атаки в комментариях и загрузке файлов, избыточные права доступа в админке, устаревшее ядро. Если сайт давно не проверяли, он становится лёгкой мишенью для хакеров, ботов и вымогателей.
Что входит в профессиональную настройку безопасности Umi.CMS от oWeb-Solutions
Мы закрываем все основные векторы атак: защищаем от SQL-инъекций и всех видов XSS-атак, проверяем и исправляем права доступа Umi.CMS, настраиваем встроенный фаервол и дополнительные фильтры, проводим аудит конфигурации сервера, ищем и удаляем бэкдоры, сразу устраняем каждую найденную уязвимость. В результате вы получаете полностью защищённый сайт, подробный отчёт и рекомендации по дальнейшему мониторингу безопасности Umi.CMS.
За 12+ лет работы исключительно с Umi.CMS мы настроили безопасность более 160 сайтов, и ни один из них после наших работ не был взломан. 94 % клиентов сразу переходят к нам на постоянную защиту и мониторинг.
Не ждите, пока сайт окажется в руках злоумышленников. Свяжитесь с нами прямо сейчас: +7 (499) 677-61-84, +7 (4872) 70-27-30, info@oweb-solutions.ru. Приезжайте в офис: г. Тула, ул. Некрасова, 7, офис 315 (пн-пт 9:00–18:00). oWeb-Solutions — ваш надёжный партнёр по безопасности Umi.CMS с 2012 года. Работаем по договору, выдаём закрывающие документы, гарантируем конфиденциальность и результат.
