HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Vulnerabilitats & guies d'actualització
Nou htprotect.app - Gestió centralitzada de diversos llocs Joomla
Ajuda immediata

La teva web redirigeix els visitants a webs alienes – què has de fer ara

Els clients avisen que acaben a pàgines d'apostes o de spam. Tu obres la web i ho veus tot normal. No és cap falsa alarma: és exactament així com funciona.

Que tu no ho vegis no demostra res
Els atacants amaguen la intrusió expressament a qui gestiona el lloc web – Google en diu cloaking i adverteix sense embuts que no et deixis enganyar. Per això, pren-te seriosament els avisos dels clients encara que tu no puguis reproduir el problema.

El fitxer .htaccess – normal i, alhora, un objectiu molt buscat

Tenir un fitxer .htaccess al directori principal de Joomla no té res d'estrany. Joomla inclou un fitxer ja preparat, htaccess.txt, que segons la descripció del mateix Joomla conté instruccions contra atacs habituals i per a adreces amigables per als cercadors; el que se sol fer és canviar-li el nom a .htaccess. D'aquí en surten dues coses. Primera: el manual adverteix explícitament que no s'ha d'editar htaccess.txt, perquè una actualització de Joomla la pot sobreescriure – es treballa sempre sobre el fitxer amb el nom canviat. Segona: el 2019 Sucuri va documentar un cas de Joomla en què el script maliciós estava fet per escriure el seu patró de redirecció a tots els fitxers .htaccess que trobés. Tenir un fitxer net, doncs, no vol dir que la web ho estigui.

On s'amaga aquest tipus de codi

A la seva guia de neteja de Joomla, Sucuri enumera els amagatalls típics: portes del darrere injectades en fitxers com ara index.php i en directoris com /components, /modules i /templates, i també fitxers que porten el nom d'un fitxer autèntic de Joomla però són en un directori que no els correspon. En el cas de Joomla de l'abril del 2026, el codi era just al capdamunt de l'index.php de la web. També hi ha programari maliciós que s'instal·la com si fos un connector de Joomla qualsevol i injecta JavaScript ofuscat a la pàgina – Sucuri el té catalogat amb la signatura php.spam-seo.joomla-injector.002. Per a tu, d'això se'n deriven dues coses: un connector que no reconeguis mereix una mirada atenta, i els fitxers de plantilla els pots consultar directament a l'administració, a SistemaPlantilles del lloc web, sense FTP ni línia d'ordres.

Què acostuma a ser inofensiu

El nucli de Joomla ja porta una funció de redirecció pròpia: el connector Sistema - Redirecció recull les pàgines que no existeixen i el component Redireccionar les envia cap a pàgines que sí que hi són. Les entrades que hi trobis formen part del funcionament normal. Trobar redireccions en aquest component, per tant, no és cap prova d'un atac.

Substituir els fitxers del nucli – i què no cobreix

Joomla pot substituir els seus propis fitxers del nucli sense línia d'ordres. El component d'actualització inclou un botó amb l'etiqueta Reinstal·li els arxius del nucli de Joomla!, que es descriu com una reinstal·lació de tots els fitxers del nucli per reparar els que estiguin malmesos o que faltin. Abans de refiar-te'n, cal que en coneguis el límit: el text es refereix expressament només als fitxers del nucli. Les extensions, les plantilles, els fitxers desats a part i la base de dades no hi entren – una porta del darrere allotjada en una plantilla o en un connector sobreviuria intacta.

Netejar només és mitja feina
Mentre la via d'entrada continuï oberta, d'aquí a pocs dies tornaràs a tenir el mateix. Actualitza Joomla i totes les extensions i compara la teva instal·lació amb la llista oficial d'extensions vulnerables.

Fonts & més informació

Sempre preval la informació oficial de cada desenvolupador. Aquesta pàgina resumeix de manera neutral informació disponible públicament.