как удалить админа
Здравствуйте, хочу удалить бывшего программиста моего сайта из админов, но не получается это сделать, нажимаю кнопку удалить — ничего не происходит, подскажите плз что сделать нужно?
Сообщений: 3476 Баллов: 680 Регистрация: 15.08.2006
Компания ИКСТРИ
28.12.2010 12:31:19
поменяйте у этого пользователя пароль и мыло (мыло обязательно, а то восстановить пароль пара минут) — сделайте админа в общем на себя.
Что нам стоит, сайт построить? — Нарисуем, будет жить!
Постоянный посетитель
Сообщений: 159 Баллов: 27 Регистрация: 23.02.2008
28.12.2010 14:28:15
Ценная информация, а то я делал через ТП.
Страницы: 1
Продукты
Управление сайтом
Битрикс24
Интернет-магазин + CRM
Решения
Для интернет-магазинов
Каталог готовых решений
Внедрение
Выбрать партнера
Проверить партнера
Стать партнером
1С-Битрикс http://www.1c-bitrix.ru Общие вопросы info@1c-bitrix.ru Приобретение и лицензирование продуктов : sales@1c-bitrix.ru Маркетинг/мероприятия/PR marketing@1c-bitrix.ru Партнерская программа partners@1c-bitrix.ru Мы работаем с 10:00 до 19:00 по московскому времени. Офис в Москве 127287 Россия Московская область Москва 2-я Хуторская улица дом 38А строение 9 Офис в Калининграде +7 (4012) 51-05-64 Офис в Калининграде 236001 Россия Калининградская область Калининград Московский проспект 261 Офис в Киеве ukraine@1c-bitrix.ru Телефон в Киеве +3 (8044)221-55-33 Офис в Киеве 01033 Украина Калининградская область Киев улица Шота Руставели 39/41 офис 1507
© 2001-2023 «Битрикс», «1С-Битрикс». Работает на 1С-Битрикс: Управление сайтом. Политика конфиденциальности
Как удалить администратора с в 1С-Битрикс

Развертывание системы битрикс из коробки сопровождается созданием учетной записи, с ID равным 1, это и есть первоначальная учетная запись, которая имеет полные права администратора. Во время работы проекта могут создаваться, меняться учетные записи администраторов сайта.
Возникли причины, когда у пользователя с необходимо было убрать права администратора сайта, и тут возник казус. У нас были другие учетные записи с правами администраторов на сайте, вот только снять галочку в настройках пользователя с ID равным 1 не удавалось, разумеется, это было сделано в целях безопасности.
Разработчики Bitrix крайне не советуют вносить какие-либо изменения, минуя API. Но т.к. выхода иного не нашлось, было решено сделать именно так.
В базе есть таблица, называемая b_user_group, в этой таблице находятся записи, которые хранят ID пользователей, и ID групп к которым они относятся, соответственно эти поля называются USER_ID и GROUP_ID. Наверное, вы уже догадались, что если удалить нужную запись, то можно исключить пользователя из нужной группы.

Итак, нам нужно удалить запись, где USER_ID = 1 (это ID первого пользователя), а так же GROUP_ID = 1 (это ID группы администраторов). Для этого можно выполнить простой запрос в базу данных.
| 1 | DELETE FROM b_user_group WHERE USER_ID= ‘1’ AND GROUP_ID= ‘1’ ; |
После выполнения запроса в базе была удалена 1 запись. Тем самым мы убрали вхождение пользователя в эту группу. На этом всё, больше никаких манипуляций делать не нужно.
Запрос можно выполнить в консоли SQL, непосредственно в админке битрикса:
Настройки -> Инструменты -> SQL запрос
Ну и на последок, хотелось бы отметить, всё чтобы вы были крайне осторожны при работе с БД, т.к. накуролесить в базе данных дело проще простого.
На этом всё, всего хорошего, успехов!
Возвращаем обратно этого пользователя так:
| 1 | INSERT INTO b_user_group (USER_ID,GROUP_ID) VALUES (1,1) ; |
Источник
Заказать услугу
Оформите заявку на сайте, мы свяжемся с вами в ближайшее время и ответим на все интересующие вопросы.
Массовый взлом сайтов на 1С-Битрикс. Как защититься?

28 июня 2022 года (в день независимости Украины) появились сообщения о взломе десятков сайтов (точные цифры неизвестны). Вот так стали выглядеть взломанные ресурсы: Надо отдать должное, 1С-Битрикс закрыл все известные уязвимости еще в мае и разослал информационные письма. Так что взлому подвержены только сайты на старых версиях CMS.
В официальном заявлении 1С-Битрикс также говорит об отсутствии уязвимостей в актуальной версии CMS.
Как обновить 1С-Битрикс самостоятельно
- Обновить можно сайт только на активной лицензии. Да, придется покупать продление, если у вас его нет.
- Сделайте свежий бэкап сайта (проверьте его наличие).
- По возможности разверните резервную копию на тестовом сервере и обновите сайт там.
- Если вы уверены, что обновления у вас проходят без проблем, в ядро вы не вмешивались, а весь код поддерживает PHP 7.4 – обновляйте.
- Если нужно обновить PHP и MySQL до актуальных версий – обновляйте. Предварительно лучше сделать бэкап на уровне сервера / хостинга.
- Проверьте работоспособность всех разделов сайта.
Как еще обезопасить сайт?
Универсальные рекомендации следующие:
- Периодически меняйте пароли.
- Настройте регулярное резервное копирование в облако. Резервные копии в папке сайта легко удалить.
- Деактивируйте административные аккаунты, если вы не знаете кому они принадлежат или если сотрудник уже не работает у вас.
- Просканируйте сайт на наличие уязвимостей с помощью встроенного функционала Битрикса.
Понимаем, что не все читатели статьи технические специалисты, поэтому давайте вкратце расскажем про основные моменты.
Смените пароли
Поменяйте пароли не только Администраторов, но и всех, кто имеет доступ к админке (контент-менеджеры, администраторы магазина и т.д.).
Пароли должны быть сложными: не менее 8 символов, а также должны содержать буквы в разном регистре, цифры и символы.
Смените пароль к Хостингу и к FTP/SFTP аккаунтам. Это можно сделать в настройках Хостинга.
Повысьте уровень безопасности Администраторов
Установите “Повышенный” уровень безопасности администраторов.
Сделать это можно на странице: Настройки — Пользователи — Группы пользователей. Далее переходите в редактирование группы “Администраторы”.
Включите встроенную в 1С-Битрикс защиту
Включите Проактивную защиту: Настройки – Проактивная защита – Проактивный фильтр.
Включите Веб-антивирус: Настройки – Проактивная защита – Веб-антивирус.
Включите защиту сессий: Настройка – Проактивная защита – Защита сессий.
Включите защиту от редиректов: Настройка – Проактивная защита – Защита редиректов.
Включите защиту от фреймов: Настройка – Проактивная защита – Защита от фреймов.
Если у вас используется статический IP, включите защиту Административного раздела: Настройки – Проактивная защита – Защита административного раздела.
Если возможно, включите двухфакторную авторизацию.
Просканируйте сайт на наличие уязвимостей
Зайдите в Настройки – Проактивная защита – Сканер безопасности и запустите сканирование.
Смотрите какие тесты сайт не прошел и выполните рекомендации. Также рекомендации можно посмотреть тут: Настройки – Проактивная защита – Панель безопасности.
Просканируйте сайт и устраните недочеты. После установки модуль можно найти здесь: Настройки – bitrix.xscan – Поиск троянов.
Поищите файлы, которые были изменены недавно. Если есть доступ к консоли, это можно сделать командой:
find . -type f -printf '%TY-%Tm-%Td %TT %p\n' | sort -r
Проверяем каждый файл из списка вручную.
Удалите файл /bitrix/tools/putin_***lo.php
Очистим сайт от вирусов
Проанализируем код, защитим от повторных взломов.
Проверьте агенты на наличие подозрительных записей
Переходите в Настройки – Настройки продукта – Агенты.
Что делать если уже взломали и нет доступа в админку?
Мы писали как можно авторизоваться под администратором без пароля в этой статье: https://ydmitry.ru/blog/avtorizatsiya-pod-adminom-bez-logina-i-parolya-v-bitrix/.
Восстановить сломанный сайт зачастую намного сложнее, чем обезопасить его от взлома. Самое простое решение: развернуть сайт из последней резервной копии, после чего проделать все рекомендации выше.
Если резервных копий 1С-Битрикс нет – попробуйте запросить резервную копию у Хостера. Если и такой нет – скорее всего придется восстанавливать сайт вручную. Как правило, удаляют файлы /bitrix/.settings.php и /bitrix/php_interface/dbconn.php, изменяют главную страницу, удаляют инфоблоки. Перед восстановлением обязательно обезопасьте сайт, иначе результат многочасовой работы будет спущен в унитаз.
Что если обновить Битрикс нельзя?
Бывает, что проект давно не обновлялся, не поддерживает актуальную версию PHP, были внесены изменение в ядро или сайт падает после обновления по непонятным причинам, а разбираться нет времени.
В данный момент взлом идет через модуль vote. Существует три способа защиты.
Первый способ: вставляем код в файлы
- /bitrix/tools/upload.php
- /bitrix/tools/mail_entry.php
- /bitrix/modules/main/include/virtual_file_system.php
- /bitrix/components/bitrix/sender.mail.editor/ajax.php
- /bitrix/tools/vote/uf.php
- /bitrix/tools/html_editor_action.php
- /bitrix/admin/site_checker.php
if ($_SERVER[‘REQUEST_METHOD’] === ‘POST’)
Второй способ: ограничить на уровне nginx. Вариант для тех, у кого свой сервер.
# ломает загрузку файлов в ИБ location /bitrix/tools/upload.php < if ($request_method = POST ) < deny all; >> location /bitrix/tools/mail_entry.php < if ($request_method = POST ) < deny all; >> location /bitrix/tools/vote/uf.php < if ($request_method = POST ) < deny all; >> location /bitrix/tools/html_editor_action.php < if ($request_method = POST ) < deny all; >> location /bitrix/admin/site_checker.php < if ($request_method = POST ) < deny all; >>
Третий способ: защита с помощью .htaccess. Подойдет тем, у кого Хостинг. В директориях, в которых лежат уязвимые файлы создаем файлы .htaccess (если их нет) и прописываем конструкцию:
deny from all
Вместо “имя файлов” – пишите список уязвимых файлов в данной директории, разделенных символом “|” (без кавычек).
deny from all
deny from all
Как переименовать или удалить хранилище модуля Диск Битрикс24
Модуль Диск не имеет административной страницы настроек. Тем не менее достаточно часто возникает необходимость изменить созданные хранилища Диска. Например, удалить или переименовать их.
Для начала найдем ID необходимого нам хранилища. В административной панели сайта переходим в раздел Настройки — Производительность — Таблицы (portal_url/bitrix/admin/perfmon_tables.php).
Нам будет интересовать таблица b_disk_storage.
Здесь с помощью фильтра мы можем найти нужное хранилище. ID — первая колонка слева.

Далее переходим в Настройки — Инструменты — Командная PHP-строка (portal_url/bitrix/admin/php_command_line.php). Здесь мы можем выполнять PHP-код. Например, код по удалению или переименованию хранилища Диска.
Код по удалению хранилища:
\Bitrix\Main\Loader::includeModule('disk'); $userId = 1; //id пользователя, от имени которого будет совершаться удаление $storageId = 429; //id хранилища Диска, которые вы желаете переименовать. См. таблицу b_disk_storage $errors = null; $storage = \Bitrix\Disk\Storage::loadById($storageId); if($storage) < if(!$storage->delete($userId)) < $errors = $storage->getErrors(); > >
