HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Ευπάθειες ασφαλείας & οδηγοί ενημέρωσης
Νέο htprotect.app - Κεντρική διαχείριση πολλών ιστότοπων Joomla
Άμεση βοήθεια

Η ιστοσελίδα σας ανακατευθύνει τους επισκέπτες σε ξένες σελίδες – τι να κάνετε τώρα

Πελάτες αναφέρουν ότι καταλήγουν σε σελίδες τζόγου ή spam. Ανοίγετε εσείς τον ιστότοπο και όλα δείχνουν φυσιολογικά. Δεν πρόκειται για ψευδή συναγερμό – έτσι ακριβώς λειτουργεί.

Το ότι δεν το βλέπετε εσείς δεν αποδεικνύει τίποτα
Οι επιτιθέμενοι κρύβουν σκόπιμα την παραβίαση από τον ίδιο τον ιδιοκτήτη του ιστοτόπου – η Google το ονομάζει cloaking και προειδοποιεί ρητά να μην παραπλανηθείτε. Πάρτε λοιπόν στα σοβαρά όσα αναφέρουν οι πελάτες σας, ακόμη κι αν εσείς δεν μπορείτε να αναπαραγάγετε το πρόβλημα.

Το αρχείο .htaccess – φυσιολογικό, αλλά και προσφιλής στόχος

Ένα αρχείο .htaccess στον κύριο κατάλογο του Joomla δεν έχει τίποτα το ασυνήθιστο. Το Joomla περιλαμβάνει ένα έτοιμο αρχείο htaccess.txt το οποίο, σύμφωνα με την περιγραφή του ίδιου του Joomla, περιέχει οδηγίες ενάντια σε διαδεδομένες επιθέσεις και για διευθύνσεις φιλικές προς τις μηχανές αναζήτησης· το σύνηθες είναι να το μετονομάσετε σε .htaccess. Από αυτό προκύπτουν δύο πράγματα. Πρώτον, το εγχειρίδιο επισημαίνει ρητά ότι δεν πρέπει να επεξεργάζεστε το htaccess.txt, επειδή μια ενημέρωση του Joomla μπορεί να το αντικαταστήσει – η δουλειά γίνεται στο μετονομασμένο αρχείο. Δεύτερον, η Sucuri τεκμηρίωσε το 2019 μια περίπτωση Joomla όπου το κακόβουλο script ήταν φτιαγμένο ώστε να γράφει το μοτίβο ανακατεύθυνσής του σε κάθε αρχείο .htaccess που έβρισκε. Ένα καθαρισμένο αρχείο, επομένως, δεν σημαίνει ότι ο ιστότοπος είναι καθαρός.

Πού κρύβεται τέτοιος κώδικας

Η Sucuri αναφέρει στον οδηγό καθαρισμού Joomla τα τυπικά σημεία: κερκόπορτες που εισάγονται σε αρχεία όπως το index.php και σε καταλόγους όπως οι /components, /modules και /templates, καθώς και αρχεία που φέρουν το όνομα ενός γνήσιου αρχείου του Joomla αλλά βρίσκονται σε λάθος κατάλογο. Στην περίπτωση Joomla του Απριλίου 2026, ο κώδικας βρισκόταν στην κορυφή του index.php του ιστοτόπου. Υπάρχει επίσης κακόβουλο λογισμικό που εγκαθίσταται ως ένα απολύτως συνηθισμένο πρόσθετο Joomla και εισάγει συσκοτισμένο JavaScript στη σελίδα – η Sucuri το καταγράφει με την ονομασία php.spam-seo.joomla-injector.002. Για εσάς προκύπτουν δύο συμπεράσματα: ένα πρόσθετο που δεν αναγνωρίζετε αξίζει προσεκτικό έλεγχο, ενώ τα αρχεία του προτύπου μπορείτε να τα δείτε απευθείας στο διαχειριστικό, στο ΣύστημαΠρότυπα Ιστότοπου, χωρίς FTP και χωρίς γραμμή εντολών.

Τι είναι συνήθως αθώο

Το Joomla διαθέτει στον πυρήνα του δική του λειτουργία ανακατεύθυνσης: το πρόσθετο Σύστημα - Ανακατεύθυνση συγκεντρώνει τις σελίδες που δεν υπάρχουν και η εφαρμογή Ανακατεύθυνση τις στρέφει σε σελίδες που υπάρχουν. Οι καταχωρίσεις εκεί ανήκουν στην κανονική λειτουργία. Το να βρείτε λοιπόν ανακατευθύνσεις σε αυτή την εφαρμογή δεν αποτελεί απόδειξη επίθεσης.

Αντικατάσταση των αρχείων πυρήνα – και τι δεν καλύπτει

Το Joomla μπορεί να αντικαταστήσει τα δικά του αρχεία πυρήνα χωρίς γραμμή εντολών. Η εφαρμογή ενημέρωσης διαθέτει ένα κουμπί με την ένδειξη Επανεγκατάσταση των αρχείων του Joomla, που περιγράφεται ως επανεγκατάσταση όλων των αρχείων πυρήνα, ώστε να επιδιορθωθούν όσα είναι κατεστραμμένα ή λείπουν. Μάθετε το όριό της προτού στηριχθείτε σε αυτήν: η διατύπωση καλύπτει ρητά μόνο τα αρχεία πυρήνα. Οι επεκτάσεις, τα πρότυπα, τα αρχεία που έχουν προστεθεί επιπλέον και η βάση δεδομένων δεν περιλαμβάνονται – μια κερκόπορτα σε ένα πρότυπο ή σε ένα πρόσθετο θα επιβίωνε ανέπαφη.

Ο καθαρισμός είναι μόνο η μισή δουλειά
Όσο ο δρόμος εισόδου παραμένει ανοιχτός, μέσα σε λίγες ημέρες θα βρεθείτε ξανά στο ίδιο σημείο. Ενημερώστε το Joomla και κάθε επέκταση και αντιπαραβάλετε την εγκατάστασή σας με την επίσημη Λίστα ευάλωτων επεκτάσεων.

Πηγές & χρήσιμοι σύνδεσμοι

Υπερισχύουν πάντα τα επίσημα στοιχεία του εκάστοτε κατασκευαστή. Η σελίδα αυτή συνοψίζει ουδέτερα τις δημόσια διαθέσιμες πληροφορίες.