Η ιστοσελίδα σας ανακατευθύνει τους επισκέπτες σε ξένες σελίδες – τι να κάνετε τώρα
Πελάτες αναφέρουν ότι καταλήγουν σε σελίδες τζόγου ή spam. Ανοίγετε εσείς τον ιστότοπο και όλα δείχνουν φυσιολογικά. Δεν πρόκειται για ψευδή συναγερμό – έτσι ακριβώς λειτουργεί.
Το αρχείο .htaccess – φυσιολογικό, αλλά και προσφιλής στόχος
Ένα αρχείο .htaccess στον κύριο κατάλογο του Joomla δεν έχει τίποτα το ασυνήθιστο. Το Joomla περιλαμβάνει ένα έτοιμο αρχείο htaccess.txt το οποίο, σύμφωνα με την περιγραφή του ίδιου του Joomla, περιέχει οδηγίες ενάντια σε διαδεδομένες επιθέσεις και για διευθύνσεις φιλικές προς τις μηχανές αναζήτησης· το σύνηθες είναι να το μετονομάσετε σε .htaccess. Από αυτό προκύπτουν δύο πράγματα. Πρώτον, το εγχειρίδιο επισημαίνει ρητά ότι δεν πρέπει να επεξεργάζεστε το htaccess.txt, επειδή μια ενημέρωση του Joomla μπορεί να το αντικαταστήσει – η δουλειά γίνεται στο μετονομασμένο αρχείο. Δεύτερον, η Sucuri τεκμηρίωσε το 2019 μια περίπτωση Joomla όπου το κακόβουλο script ήταν φτιαγμένο ώστε να γράφει το μοτίβο ανακατεύθυνσής του σε κάθε αρχείο .htaccess που έβρισκε. Ένα καθαρισμένο αρχείο, επομένως, δεν σημαίνει ότι ο ιστότοπος είναι καθαρός.
Πού κρύβεται τέτοιος κώδικας
Η Sucuri αναφέρει στον οδηγό καθαρισμού Joomla τα τυπικά σημεία: κερκόπορτες που εισάγονται σε αρχεία όπως το index.php και σε καταλόγους όπως οι /components, /modules και /templates, καθώς και αρχεία που φέρουν το όνομα ενός γνήσιου αρχείου του Joomla αλλά βρίσκονται σε λάθος κατάλογο. Στην περίπτωση Joomla του Απριλίου 2026, ο κώδικας βρισκόταν στην κορυφή του index.php του ιστοτόπου. Υπάρχει επίσης κακόβουλο λογισμικό που εγκαθίσταται ως ένα απολύτως συνηθισμένο πρόσθετο Joomla και εισάγει συσκοτισμένο JavaScript στη σελίδα – η Sucuri το καταγράφει με την ονομασία php.spam-seo.joomla-injector.002. Για εσάς προκύπτουν δύο συμπεράσματα: ένα πρόσθετο που δεν αναγνωρίζετε αξίζει προσεκτικό έλεγχο, ενώ τα αρχεία του προτύπου μπορείτε να τα δείτε απευθείας στο διαχειριστικό, στο Σύστημα›Πρότυπα Ιστότοπου, χωρίς FTP και χωρίς γραμμή εντολών.
Τι είναι συνήθως αθώο
Το Joomla διαθέτει στον πυρήνα του δική του λειτουργία ανακατεύθυνσης: το πρόσθετο Σύστημα - Ανακατεύθυνση συγκεντρώνει τις σελίδες που δεν υπάρχουν και η εφαρμογή Ανακατεύθυνση τις στρέφει σε σελίδες που υπάρχουν. Οι καταχωρίσεις εκεί ανήκουν στην κανονική λειτουργία. Το να βρείτε λοιπόν ανακατευθύνσεις σε αυτή την εφαρμογή δεν αποτελεί απόδειξη επίθεσης.
Αντικατάσταση των αρχείων πυρήνα – και τι δεν καλύπτει
Το Joomla μπορεί να αντικαταστήσει τα δικά του αρχεία πυρήνα χωρίς γραμμή εντολών. Η εφαρμογή ενημέρωσης διαθέτει ένα κουμπί με την ένδειξη Επανεγκατάσταση των αρχείων του Joomla, που περιγράφεται ως επανεγκατάσταση όλων των αρχείων πυρήνα, ώστε να επιδιορθωθούν όσα είναι κατεστραμμένα ή λείπουν. Μάθετε το όριό της προτού στηριχθείτε σε αυτήν: η διατύπωση καλύπτει ρητά μόνο τα αρχεία πυρήνα. Οι επεκτάσεις, τα πρότυπα, τα αρχεία που έχουν προστεθεί επιπλέον και η βάση δεδομένων δεν περιλαμβάνονται – μια κερκόπορτα σε ένα πρότυπο ή σε ένα πρόσθετο θα επιβίωνε ανέπαφη.
Πηγές & χρήσιμοι σύνδεσμοι
- Εγχειρίδιο Joomla – το αρχείο .htaccessτο htaccess.txt είναι υπόδειγμα, μην το επεξεργάζεστε
- Sucuri – .htaccess injector on Joomla and WordPress sitesγράφεται σε κάθε .htaccess που βρίσκει
- Sucuri – How to Fix, Clean & Secure a Hacked Joomla! Siteτυπικές κρυψώνες για κερκόπορτες
- Sucuri Labs – php.spam-seo.joomla-injector.002κακόβουλο λογισμικό που εγκαθίσταται ως πρόσθετο
- Εγχειρίδιο Joomla – διαχείριση των σφαλμάτων 404η ενσωματωμένη εφαρμογή Ανακατεύθυνση
- Sucuri – Joomla SEO spam injector (Απρίλιος 2026)κώδικας στην κορυφή του index.php
- Google – Αντιμετώπιση του Japanese Keyword Hackγια το cloaking και το εργαλείο ελέγχου URL
Υπερισχύουν πάντα τα επίσημα στοιχεία του εκάστοτε κατασκευαστή. Η σελίδα αυτή συνοψίζει ουδέτερα τις δημόσια διαθέσιμες πληροφορίες.