Часы работы пн-пт 9:00 — 18:00
Адрес г. Тула, ул. Некрасова, 7, оф. 315

Этапы работы

1

Подготовка и многоуровневый бэкап

Подготовка и многоуровневый бэкап
2

Автоматизированное сканирование уязвимостей

Автоматизированное сканирование уязвимостей
3

Ручной аудит кода и кастомных модулей

Ручной аудит кода и кастомных модулей
4

Аудит конфигурации сервера

Аудит конфигурации сервера
5

Проверка и исправление прав доступа Umi.CMS

Проверка и исправление прав доступа Umi.CMS
6

Настройка фаервола Umi.CMS и дополнительных защит

Настройка фаервола Umi.CMS и дополнительных защит
7

Устранение всех найденных уязвимостей

Устранение всех найденных уязвимостей
8

Финальный отчёт и передача рекомендаций

Финальный отчёт и передача рекомендаций

Собираем полную информацию о версии Umi.CMS, установленных модулях, кастомных доработках и текущих настройках. Создаём несколько независимых резервных копий базы данных, файловой системы и настроек сервера. Разворачиваем точную копию сайта на изолированном тестовом сервере — все проверки и исправления сначала проводятся здесь. Уже на этом этапе видим очевидные проблемы: устаревшее ядро, подозрительные файлы или отключённые системные патчи.

Подготовка и многоуровневый бэкап

Запускаем профессиональные сканеры, заточенные под Umi.CMS и общие веб-угрозы. Проверяем тысячи сигнатур: SQL-инъекции, XSS всех типов, CSRF, SSRF, удалённое выполнение кода, LFI/RFI и другие. Одновременно сканируем внешний периметр: открытые порты, заголовки безопасности, SSL, защиту от брутфорса. Получаем детальный отчёт с уровнем критичности каждой угрозы.

Автоматизированное сканирование уязвимостей

Программист с 12-летним опытом работы именно с Umi.CMS вручную проверяет весь кастомный код, шаблоны, обработчики и модули. Особое внимание — формам ввода, динамическим запросам к базе, работе с сессиями и cookie. Ищем логические уязвимости, которые не ловят сканеры: обход прав доступа, возможность загрузки опасных файлов, избыточные привилегии в админке.

Ручной аудит кода и кастомных модулей

Проверяем настройки PHP (отключение опасных функций, лимиты), права на файлы и папки, конфигурацию Nginx/Apache (правильные заголовки безопасности, защита от slowloris, HSTS, CSP). Анализируем логи сервера за последний месяц на предмет подозрительной активности и настраиваем дополнительную защиту на уровне хостинга.

Аудит конфигурации сервера

Анализируем каждую роль и группу пользователей в системе. Убираем избыточные привилегии, закрываем возможность горизонтального и вертикального повышения прав. Настраиваем ограничение входа по IP, двухфакторную аутентификацию и сложные требования к паролям. Перестраиваем систему прав по принципу минимально необходимых.

Проверка и исправление прав доступа Umi.CMS

Включаем и тонко настраиваем встроенный WAF Umi.CMS: фильтры SQL-инъекций, XSS, загрузки файлов. Добавляем собственные правила под специфику вашего сайта. Настраиваем защиту от брутфорса админки (ограничение попыток, капча), мониторинг подозрительных запросов и автоматическую блокировку IP при атаке.

Настройка фаервола Umi.CMS и дополнительных защит

Закрываем каждую обнаруженную проблему: обновляем ядро и модули, патчим код, переписываем опасные участки по современным стандартам. После каждого исправления проводим повторное тестирование, чтобы исключить регрессии и новые дыры.

Устранение всех найденных уязвимостей

Вы получаете подробный отчёт на 15–35 страниц: что нашли, как эксплуатировалось бы, как закрыли. Прилагаем скриншоты «до» и «после», чек-лист ежемесячных действий, инструкции для администраторов и контакты для экстренной реакции. Также передаём настроенные правила мониторинга безопасности Umi.CMS.

Финальный отчёт и передача рекомендаций

Об услуге

Настройка безопасности Umi.CMS — это комплексная услуга по защите вашего сайта от взломов, XSS-атак и несанкционированного доступа к административной панели. Мы выполняем аудит уязвимостей, усиливаем защиту ядра системы и корректируем права доступа, чтобы обеспечить надежную безопасность сайта на Umi.CMS без потери производительности.

Почему у нас?

Защита от SQL-инъекций для Umi.CMS

Настроим экранирование всех пользовательских запросов и фильтрацию входных данных, чтобы злоумышленники не могли выполнить произвольный SQL-код через формы сайта. Это критически важно для Umi.CMS, так как CMS активно использует динамические запросы.

Блокировка XSS-атак в шаблонах

Проверим и ужесточим фильтры вывода контента в шаблонах Umi.CMS, предотвращая внедрение вредоносных скриптов через комментарии или поля ввода. Ваши посетители будут защищены от кражи cookie и перенаправлений.

Контроль доступа к админ-панели

Настроим двухфакторную аутентификацию и ограничение по IP для входа в административную часть Umi.CMS. Исключим возможность брутфорса паролей и несанкционированного доступа даже при утечке учётных данных.

Правильная настройка .htaccess для Umi.CMS

Создадим кастомные правила в .htaccess, запрещающие прямой доступ к системным файлам (modules, classes, templates) и закрывающие уязвимые директории Umi.CMS. Это снизит риск эксплуатации известных уязвимостей версии.

Аудит и закрытие уязвимых модулей

Проведём ревизию всех установленных модулей Umi.CMS на наличие неиспользуемых или устаревших компонентов с известными CVE. Деактивируем или обновим их, чтобы исключить бэкдоры и точки входа для взлома.

Защита от CSRF в формах и API

Интегрируем токены проверки подлинности запросов для всех форм и API-эндпоинтов Umi.CMS. Злоумышленник не сможет выполнить действия от имени администратора через подставные ссылки или внешние скрипты.

Автоматическое резервное копирование с восстановлением

Настроим ежедневное резервное копирование базы данных и файлов Umi.CMS с возможностью отката за 24 часа. При успешной атаке вы минимизируете потери данных и время простоя сайта.

Усиление безопасности файлового менеджера

Ограничим права на запись и исполнение в папках uploads, images и downloads через специальные правила PHP и Nginx. Предотвратим загрузку скрытых шелл-скриптов через стандартный файловый менеджер Umi.CMS.

Мониторинг логов и быстрая реакция на инциденты

Настроим сбор логов безопасности Umi.CMS с интеграцией в SIEM-систему для автоматического оповещения о подозрительных действиях (несколько неудачных входов, изменение файлов ядра). Обеспечим реакцию на инцидент в течение 2 часов.

Вопросы и ответы

Что именно входит в услугу «Настройка безопасности Umi.CMS»?

02:22

В услугу входит аудит прав доступа, настройка файла .htaccess, защита от XSS и SQL-инъекций, обновление системы безопасности, блокировка подозрительных IP и настройка шифрования соединения. Также мы проверяем скрытые уязвимости в шаблонах и модулях.

02:22

Сколько времени занимает настройка безопасности Umi.CMS?

02:22

Стандартный процесс занимает от 2 до 5 рабочих дней в зависимости от сложности сайта и количества модулей. Срочная настройка возможна за 1 день при наличии полного доступа к админке и хостингу.

02:22

Какие гарантии вы даёте после настройки безопасности?

02:22

Мы предоставляем письменный отчёт о проделанной работе и гарантируем, что после нашей настройки сайт будет защищён от основных типов атак, включая взлом через стандартные уязвимости Umi.CMS. В течение 30 дней после работы мы бесплатно устраняем любые проблемы, связанные с нашей конфигурацией.

02:22

Чем ваша настройка безопасности Umi.CMS отличается от стандартной защиты хостинга?

02:22

Хостинг защищает только инфраструктуру, а мы настраиваем внутреннюю логику CMS: закрываем уязвимые скрипты, правим права на файлы, отключаем ненужные модули и настраиваем капчу. Это позволяет предотвратить атаки, которые хостинг не фильтрует.

02:22

Как понять, что настройка безопасности Umi.CMS прошла успешно?

02:22

После работы вы получите отчёт с чек-листом выполненных пунктов и результатами сканирования уязвимостей. Мы также проводим тестовую симуляцию атаки, чтобы убедиться, что сайт не пропускает типовые угрозы.

02:22

Нужно ли отключать сайт на время настройки безопасности?

02:22

Нет, сайт остаётся доступным для посетителей во время всей работы. Мы выполняем настройки в фоновом режиме и тестируем изменения на копии сайта, чтобы избежать простоев.

02:22

Подходит ли эта услуга для старой версии Umi.CMS, которую сложно обновить?

02:22

Да, мы настраиваем безопасность даже для устаревших версий, где уже нет официальных патчей. Мы компенсируем отсутствие обновлений через дополнительные правила веб-сервера и изоляцию уязвимых компонентов.

02:22

Как часто нужно повторять настройку безопасности Umi.CMS?

02:22

Рекомендуем проводить повторный аудит раз в 6–12 месяцев, так как появляются новые уязвимости. Если вы часто добавляете модули или меняете шаблоны, интервал лучше сократить до 3 месяцев.

02:22

Что делать, если после настройки безопасности сломалась какая-то функция сайта?

02:22

Мы тестируем все основные сценарии работы сайта после изменений, но если вы заметили сбой, свяжитесь с нами — мы оперативно скорректируем правила. В рамках постгарантийного обслуживания любые правки вносятся бесплатно в течение месяца.

02:22

Наши работы

Все работы
virtualnyeochki.ru virtualnyeochki.ru

virtualnyeochki.ru

okno82.ru okno82.ru

okno82.ru

РК - e8company.ru РК - e8company.ru

РК - e8company.ru

virtualnyeochki.ru

Как мы увеличили трафик с поисковых систем для молодого сайта почти в 6 раз.

В кейсе мы показали, как с помощью SEO-продвижения увеличили трафик на молодой ресурс почти в 6 раз. Рассказали, какие работы для этого провели, какие методики использовали. Данный кейс дает понимание, как можно продвинуть молодой интернет-магазин, специализирующийся на VR устройствах, в среде высокой конкуренции. 

Подробнее

okno82.ru

Создали полноценный супермаркет окон с уникальной CMS, каталогом и калькулятором расчета стоимости.

В кейсе мы показали, как создавался интернет-магазин оконной продукции. Рассказали о преимуществах внедренной CMS системы и калькулятора расчета стоимости товаров. Показали структуру нового сайта, дизайн, каталог, в который внедрили разделы по типу продукции. Новый интернет-портал увеличил количество заявок почти в 3 раза. 

Подробнее

РК - e8company.ru

Как мы уменьшили процент отказов и увеличили число кликов, показов и CTR.

Проанализировали показатели проекта на момент начала сотрудничества. Убрали ключевые фразы с низкой эффективностью, разработали стратегию ручного управления ставками. За счет рекламной кампании мы увеличили количество показов почти в 2.5 раза, обеспечили рост показателей CTR с 0,16% до 0,36% и снизили цену за клик до 25.16 рублей.

Подробнее

Umi.CMS — мощная и гибкая система, но как любая CMS имеет типичные уязвимости: SQL-инъекции через формы и поиск, XSS-атаки в комментариях и загрузке файлов, избыточные права доступа в админке, устаревшее ядро. Если сайт давно не проверяли, он становится лёгкой мишенью для хакеров, ботов и вымогателей.

Что входит в профессиональную настройку безопасности Umi.CMS от oWeb-Solutions

Мы закрываем все основные векторы атак: защищаем от SQL-инъекций и всех видов XSS-атак, проверяем и исправляем права доступа Umi.CMS, настраиваем встроенный фаервол и дополнительные фильтры, проводим аудит конфигурации сервера, ищем и удаляем бэкдоры, сразу устраняем каждую найденную уязвимость. В результате вы получаете полностью защищённый сайт, подробный отчёт и рекомендации по дальнейшему мониторингу безопасности Umi.CMS.

За 12+ лет работы исключительно с Umi.CMS мы настроили безопасность более 160 сайтов, и ни один из них после наших работ не был взломан. 94 % клиентов сразу переходят к нам на постоянную защиту и мониторинг.

Не ждите, пока сайт окажется в руках злоумышленников. Свяжитесь с нами прямо сейчас: +7 (499) 677-61-84, +7 (4872) 70-27-30, info@oweb-solutions.ru. Приезжайте в офис: г. Тула, ул. Некрасова, 7, офис 315 (пн-пт 9:00–18:00). oWeb-Solutions — ваш надёжный партнёр по безопасности Umi.CMS с 2012 года. Работаем по договору, выдаём закрывающие документы, гарантируем конфиденциальность и результат.

Развернуть все Свернуть
Асеев Роман Александрович
Асеев Роман Александрович
Основатель и ведущий SEO-специалист oWeb Solutions
За качество и результат по этой услуге отвечает — полный профиль эксперта →

Оставьте заявку

Поставив галочку, Вы даете согласие на обработку ваших Персональных данных

Отзывы

Отзыв о работе oWeb Solutions от schneider-rozetki.ru
schneider-rozetki.ru

Очень Грамотные ребята, работаем с ними с 2008 года, а это Большой Срок !!! Ответственный коллектив, приемлемые цены. Отдельное спасибо Асееву Роману !!!

Отзыв о работе oWeb Solutions от krymking.ru
krymking.ru

Профессионалы - это одним словом, в нашем регионе таких профессионалов нет от слова совсем. Обратились удаленно и не прогадали. Спасибо ребятам

Отзыв о работе oWeb Solutions от felicita-crimea.ru
felicita-crimea.ru

Работаю с ребятами больше 10 лет, занимаются продвижением нескольких моих интернет магазинов, за это время проявляют себя хорошими профессионалами, внедряющими все время новые подходы в продвижение.

Отзыв о работе oWeb Solutions от ЦРД консалтинг (crd.moscow)
ЦРД консалтинг (crd.moscow)

Компания oWeb-Solutions показала себя не только как специалиста в своей сфере, но и как отличного партнера. Всегда оперативные решения возникающих вопросов.

Смотреть все