Sivusto ohjaa kävijät vieraille sivuille – mitä nyt kannattaa tehdä
Asiakkaat kertovat päätyvänsä rahapeli- tai spam-sivustoille. Avaat sivuston itse, ja kaikki näyttää aivan normaalilta. Kyse ei ole väärästä hälytyksestä – juuri näin tämä toimii.
.htaccess-tiedosto – täysin tavallinen ja suosittu kohde
.htaccess-tiedosto Joomlan juurihakemistossa ei ole mitenkään poikkeuksellinen. Joomlan mukana tulee valmis tiedosto htaccess.txt, joka Joomlan oman kuvauksen mukaan sisältää ohjeita yleisiä hyökkäyksiä vastaan ja hakukoneystävällisiä osoitteita varten; tavallista on nimetä se uudelleen muotoon .htaccess. Tästä seuraa kaksi asiaa. Ensinnäkin käsikirja huomauttaa nimenomaisesti, ettei tiedostoa htaccess.txt pidä muokata, koska Joomlan päivitys voi kirjoittaa sen yli – työ tehdään uudelleennimettyyn tiedostoon. Toiseksi Sucuri dokumentoi vuonna 2019 Joomla-tapauksen, jossa haittaskripti oli rakennettu kirjoittamaan uudelleenohjauskuvionsa jokaiseen löytämäänsä .htaccess-tiedostoon. Yksi siivottu tiedosto ei siis tarkoita, että sivusto olisi puhdas.
Mihin tällainen koodi piiloutuu
Sucuri luettelee Joomla-oppaassaan tyypilliset paikat: takaovet, joita ujutetaan index.php:n kaltaisiin tiedostoihin ja hakemistoihin kuten /components, /modules ja /templates, sekä tiedostot, joilla on aidon Joomla-tiedoston nimi mutta jotka sijaitsevat väärässä hakemistossa. Huhtikuun 2026 Joomla-tapauksessa koodi oli aivan sivuston index.php:n alussa. Lisäksi on haittaohjelmia, jotka pesiytyvät sivustolle aivan tavallisen Joomla-liitännäisen muodossa ja lisäävät sivulle naamioitua JavaScript-koodia – Sucuri listaa sellaisen tunnisteella php.spam-seo.joomla-injector.002. Sinulle tästä seuraa kaksi asiaa: liitännäinen, jota et tunnista, ansaitsee tarkan silmäyksen, ja sivupohjatiedostoja pääsee katsomaan suoraan ylläpidossa kohdassa Järjestelmä›Sivupohjat ilman FTP:tä ja ilman komentoriviä.
Mikä on useimmiten vaaratonta
Joomlan ytimessä on oma uudelleenohjaustoiminto: liitännäinen Järjestelmä - Uudelleenohjaus kerää talteen puuttuvat sivut, ja komponentti Uudelleenohjaukset ohjaa ne olemassa oleville sivuille. Siellä olevat merkinnät kuuluvat aivan normaaliin käyttöön. Uudelleenohjausten löytyminen tästä komponentista ei siis ole todiste hyökkäyksestä.
Ydintiedostojen korvaaminen – ja mitä se ei kata
Joomla osaa korvata omat ydintiedostonsa ilman komentoriviä. Päivityskomponentissa on painike Asenna uudelleen Joomlan ydinkooditiedostot, jonka kuvauksen mukaan kaikki ydintiedostot asennetaan uudelleen rikkinäisten tai puuttuvien tiedostojen korjaamiseksi. Tiedosta sen rajat, ennen kuin luotat siihen: sanamuoto kattaa nimenomaan vain ydintiedostot. Laajennukset, sivupohjat, palvelimelle erikseen jätetyt tiedostot ja tietokanta eivät kuulu siihen – sivupohjassa tai liitännäisessä piileskelevä takaovi selviäisi tästä koskemattomana.
Lähteet & lisälukemista
- Joomlan käsikirja – .htaccess-tiedostohtaccess.txt on mallitiedosto, älä muokkaa sitä
- Sucuri - .htaccess injector on Joomla and WordPress siteskirjoittaa itsensä jokaiseen löytämäänsä .htaccess-tiedostoon
- Sucuri - How to Fix, Clean & Secure a Hacked Joomla! Sitetakaovien tyypilliset piilopaikat
- Sucuri Labs - php.spam-seo.joomla-injector.002haittaohjelma, joka pesiytyy sivustolle liitännäisenä
- Joomlan käsikirja – 404-virheiden käsittelyJoomlan sisäänrakennettu uudelleenohjauskomponentti
- Sucuri - Joomla SEO spam injector (huhtikuu 2026)koodi aivan index.php-tiedoston alussa
- Google – Japanese Keyword Hackin korjaaminencloakingista ja URL-tarkistustyökalusta
Ensisijaisia ovat aina kunkin valmistajan viralliset tiedot. Tämä sivu kokoaa julkisesti saatavilla olevat tiedot puolueettomasti yhteen.