La teva web redirigeix els visitants a webs alienes – què has de fer ara
Els clients avisen que acaben a pàgines d'apostes o de spam. Tu obres la web i ho veus tot normal. No és cap falsa alarma: és exactament així com funciona.
El fitxer .htaccess – normal i, alhora, un objectiu molt buscat
Tenir un fitxer .htaccess al directori principal de Joomla no té res d'estrany. Joomla inclou un fitxer ja preparat, htaccess.txt, que segons la descripció del mateix Joomla conté instruccions contra atacs habituals i per a adreces amigables per als cercadors; el que se sol fer és canviar-li el nom a .htaccess. D'aquí en surten dues coses. Primera: el manual adverteix explícitament que no s'ha d'editar htaccess.txt, perquè una actualització de Joomla la pot sobreescriure – es treballa sempre sobre el fitxer amb el nom canviat. Segona: el 2019 Sucuri va documentar un cas de Joomla en què el script maliciós estava fet per escriure el seu patró de redirecció a tots els fitxers .htaccess que trobés. Tenir un fitxer net, doncs, no vol dir que la web ho estigui.
On s'amaga aquest tipus de codi
A la seva guia de neteja de Joomla, Sucuri enumera els amagatalls típics: portes del darrere injectades en fitxers com ara index.php i en directoris com /components, /modules i /templates, i també fitxers que porten el nom d'un fitxer autèntic de Joomla però són en un directori que no els correspon. En el cas de Joomla de l'abril del 2026, el codi era just al capdamunt de l'index.php de la web. També hi ha programari maliciós que s'instal·la com si fos un connector de Joomla qualsevol i injecta JavaScript ofuscat a la pàgina – Sucuri el té catalogat amb la signatura php.spam-seo.joomla-injector.002. Per a tu, d'això se'n deriven dues coses: un connector que no reconeguis mereix una mirada atenta, i els fitxers de plantilla els pots consultar directament a l'administració, a Sistema›Plantilles del lloc web, sense FTP ni línia d'ordres.
Què acostuma a ser inofensiu
El nucli de Joomla ja porta una funció de redirecció pròpia: el connector Sistema - Redirecció recull les pàgines que no existeixen i el component Redireccionar les envia cap a pàgines que sí que hi són. Les entrades que hi trobis formen part del funcionament normal. Trobar redireccions en aquest component, per tant, no és cap prova d'un atac.
Substituir els fitxers del nucli – i què no cobreix
Joomla pot substituir els seus propis fitxers del nucli sense línia d'ordres. El component d'actualització inclou un botó amb l'etiqueta Reinstal·li els arxius del nucli de Joomla!, que es descriu com una reinstal·lació de tots els fitxers del nucli per reparar els que estiguin malmesos o que faltin. Abans de refiar-te'n, cal que en coneguis el límit: el text es refereix expressament només als fitxers del nucli. Les extensions, les plantilles, els fitxers desats a part i la base de dades no hi entren – una porta del darrere allotjada en una plantilla o en un connector sobreviuria intacta.
Fonts & més informació
- Manual de Joomla – el fitxer .htaccesshtaccess.txt és una plantilla; no s'ha d'editar
- Sucuri – .htaccess injector on Joomla and WordPress sitess'escriu a tots els .htaccess que troba
- Sucuri – How to Fix, Clean & Secure a Hacked Joomla! Siteamagatalls habituals de les portes del darrere
- Sucuri Labs – php.spam-seo.joomla-injector.002programari maliciós que s'instal·la com si fos un connector
- Manual de Joomla – gestió dels errors 404el component de redirecció que porta Joomla
- Sucuri – Joomla SEO spam injector (abril del 2026)codi just al capdamunt de l'index.php
- Google – Com resoldre el Japanese Keyword Hacksobre el cloaking i l'eina d'inspecció d'URL
Sempre preval la informació oficial de cada desenvolupador. Aquesta pàgina resumeix de manera neutral informació disponible públicament.