База знаний
Патчер безопасности
ID статьи: 777
, создана 06 фев 2025
Актуально для:
Обезопасить сайт от атак
Решение
Описание
`fixit.php` — это вспомогательный PHP-скрипт, предназначенный для работы с файлами модулей. Он используется для нахождения и обработки небезопасных unserialize.
Требования
- PHP 7.4 или выше
- Установленный Bitrix
- Включенные модули `zip`, `session` и `file system`
Установка и запуск
- Скачайте и распакуйте архив.
- Разместите файл `fixit.php` в корневой директории сайта с установленным 1С-Битрикс.
- Откройте браузер и перейдите по адресу:
```
```
Настройки
Файл содержит несколько предопределённых констант, которые можно изменить при необходимости:
- Расширенное сканирование, включая код сторонних разработчиков`: скрипт отсканирует все папки модулей всех разработчиков.
- Создать .back для измененных файлов`: создаст back файлы в той же директории, где нашел и исправил файл.
- Создать .zip архив измененных файлов`: создаст в папке upload zip архив с первичными версиями файлов.
- Удалить скрипт после выполнения`: скрипт самоудалится после выполнения.
Важные замечания
- Убедитесь, что скрипт выполняется с достаточными правами доступа.
- Использование неправильных параметров может повлиять на файловую систему 1С-Битрикс.
- Перед запуском рекомендуется создать резервную копию данных.
- Разработчики рекомендуют с осторожностью использовать скрипт, так как внесенные изменения могут повлиять на работу системы.
А что делает патчер? только удаляет опасные функции?
Добрый день!
Патчер заменяет функции 1C-Битрикс на функции из решения. Он поможет устранить уязвимости, но не удалит вирусы, если сайт уже заражен.