HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Zranitelnosti & návody k aktualizaci
Novinka htprotect.app - Centrální správa více webů na Joomle
Okamžitá pomoc

Japanese Keyword Hack: jak poznat japonské stránky na vlastním webu

Japonské znaky ve výsledcích Google u vašeho webu, stránky, které jste nikdy nevytvořili – a při otevření webu není nic vidět. Tato kombinace má svůj název.

Nespoléhejte na to, co sami vidíte
Google to říká na rovinu: útočníci se vás snaží přesvědčit, že stránka zmizela nebo že je už opravená, i když to není pravda – obsah před vámi schovávají. Ověřit se to dá nástrojem Kontrola adresy URL v Search Console – ten vám skrytý obsah ukáže.

Co se při tomto útoku děje

Google popisuje toto schéma takto: hromadně vznikají nové stránky s automaticky generovaným japonským textem, uložené ve složkách s náhodně vypadajícími názvy – jako příklad Google uvádí adresu ve tvaru example.com/ltjmnjp/341.html. Zpeněžují se přes affiliate odkazy vedoucí do e-shopů s padělky značkového zboží. Pozice ve vyhledávání odpracuje vaše doména, peníze inkasuje někdo jiný.

Co s tím má společného Joomla

Útok není vázaný na jediný systém. Sucuri uvádí, že může zasáhnout jakýkoli web, a jmenuje WordPress, Drupal, Joomlu a Magento. Google je v nápovědě k Search Console konkrétnější: v části Hacked: Content injection uvádí zneužití zranitelnosti v použitém softwaru jako jednu z typických cest dovnitř – a jako příklad výslovně zmiňuje starší, nezabezpečenou verzi systému Drupal, Joomla! nebo WordPress. V dubnu 2026 zveřejnila společnost Sucuri podrobný rozbor případu z Joomly: hned na začátku souboru index.php seděl silně zamaskovaný PHP kód, který fungoval jako dálkové ovládání – spojil se s cizím serverem, hlásil mu údaje o webu a podle jeho odpovědi rozhodoval, co uvidí návštěvníci. Útočník tak mohl chování kdykoli změnit, aniž by se souborů znovu dotkl.

Šest kontrol, které zvládnete sami

  1. Vyhledejte vlastní doménu operátorem site:

    Do běžného vyhledávacího pole Googlu zadejte site:vase-domena.cz. Uvidíte, co o vás má Google v indexu – včetně podstrčených stránek.

  2. Otevřete v Search Console přehled Bezpečnostní problémy

    Týká se obsahu vloženého hackery, tedy všeho, co se na váš web dostalo bez vašeho svolení.

  3. Podívejte se, kdo je vlastníkem služby

    Google to uvádí jako typický příznak: při tomto útoku se útočník často sám zapíše jako vlastník vaší služby (property) v Search Console, a to podle Googlu proto, aby si přenastavením vašich voleb – například geografického cílení nebo map webu – zvýšil vlastní zisk. Google je v tomto bodě velmi přímý: pokud dostanete upozornění, že váš web v Search Console ověřil někdo neznámý, je velmi pravděpodobné, že byl napadený.

  4. Projděte si přehled Indexování stránek

    Výrazný nárůst počtu zaindexovaných stránek, aniž byste cokoli publikovali, tomuto schématu odpovídá – při tomto útoku vznikají stránky hromadně.

  5. Vyfiltrujte přehled Výkon podle dotazů

    Japonské nebo jiné cizojazyčné dotazy, které s vaší nabídkou nemají nic společného, jsou jasnou známkou toho, že vás lidé nacházejí kvůli cizímu obsahu.

  6. Zkontrolujte mapy webu a soubor robots.txt

    Viz část níže – a mějte na paměti, že samotný záznam s mapou webu ještě nic nedokazuje.

Detail Joomly, který je dobré znát

Soubor robots.txt, který se dodává přímo s Joomlou, neobsahuje ani jeden řádek Sitemap: – tvoří ho blok komentářů, jeden řádek User-agent a patnáct řádků Disallow. Pokud je tedy ve vašem robots.txt nějaká mapa webu uvedená, pochází z rozšíření, z vaší vlastní úpravy nebo od někoho jiného. S tímto vodítkem zacházejte opatrně: odkaz na mapu webu je v robots.txt zcela běžný a neškodný, přidává ho řada SEO rozšíření. Pozornost si zaslouží jen tehdy, když nikdo neumí vysvětlit, odkud se tam vzal. Kontrola zabere deset sekund – otevřete si v prohlížeči vase-domena.cz/robots.txt.

Jak se ho zbavíte

Důležitější než rychlost je pořadí. Nejprve uzavřete cestu dovnitř, jinak budou stránky za chvíli zpátky. Potom odstraňte, co bylo podstrčeno. Teprve pak přijde na řadu Google: v přehledu Bezpečnostní problémy po vyčištění také požádáte o kontrolu. Projděte si i své mapy webu – Google upozorňuje, že útočníci často upraví existující mapu webu nebo přidají další, aby se jejich adresy dostaly do indexu rychleji.

Úklid je jen polovina práce
Dokud zůstane cesta dovnitř otevřená, bude tam za pár dní totéž znovu. Aktualizujte Joomlu i každé rozšíření a porovnejte svou instalaci s oficiálním seznamem zranitelných rozšíření.

Zdroje & další odkazy

Rozhodující jsou vždy oficiální údaje příslušného výrobce. Tato stránka neutrálně shrnuje veřejně dostupné informace.