A weboldal idegen oldalakra irányítja át a látogatókat – mi a teendő
Ügyfelek jelzik, hogy szerencsejáték- vagy spamoldalakon kötnek ki. Az oldal saját megnyitásakor viszont minden rendben van. Ez nem téves riasztás – pontosan így működik a dolog.
A .htaccess fájl – teljesen szokványos, és kedvelt célpont
A Joomla főkönyvtárában található .htaccess fájl önmagában nem szokatlan. A Joomla mellékel egy előkészített htaccess.txt fájlt, amely a Joomla saját leírása szerint az elterjedt támadások elhárítására és a keresőbarát webcímekre vonatkozó utasításokat tartalmaz; a szokásos lépés az, hogy ezt .htaccess névre nevezik át. Ebből két dolog következik. Egyrészt a kézikönyv kifejezetten felhívja rá a figyelmet, hogy a htaccess.txt fájlt nem szabad szerkeszteni, mert egy Joomla-frissítés felülírhatja – a módosítások mindig az átnevezett fájlba tartoznak. Másrészt a Sucuri 2019-ben dokumentált egy Joomla-esetet, amelyben a kártékony szkript kifejezetten arra készült, hogy az átirányítási mintáját minden megtalált .htaccess fájlba beírja. Egyetlen megtisztított fájl tehát még nem jelenti azt, hogy a weboldal is tiszta.
Hol rejtőzik az ilyen kód
A Sucuri a Joomla-tisztítási útmutatójában megnevezi a jellemző helyeket: hátsó kapuk, amelyeket az index.php-hoz hasonló fájlokba, illetve a /components, a /modules és a /templates könyvtárakba csempésznek be, valamint olyan fájlok, amelyek egy valódi Joomla-fájl nevét viselik, de rossz könyvtárban vannak. A 2026 áprilisi Joomla-esetben a kód a weboldal index.php fájljának legtetején ült. Létezik olyan kártevő is, amely egészen hétköznapi Joomla-beépülő modulként fészkeli be magát, és álcázott JavaScript-kódot szúr be az oldalba – a Sucuri ezt a php.spam-seo.joomla-injector.002 azonosító alatt tartja nyilván. Ebből két dolog következik: az ismeretlen beépülő modul alapos vizsgálatot érdemel, a sablonfájlok pedig FTP és parancssor nélkül, közvetlenül az adminisztrációs felületen is megtekinthetők a Rendszer›Oldal sablonok menüpontban.
Ami többnyire ártalmatlan
A Joomla alapból saját átirányítási funkciót hoz magával: a Rendszer - Átirányítás beépülő modul összegyűjti a hiányzó oldalakat, az Átirányítások komponens pedig meglévő oldalakra tereli őket. Az itt szereplő bejegyzések a normál működés részei. Ha tehát ebben a komponensben átirányításokat talál, az önmagában nem bizonyíték támadásra.
A rendszerfájlok cseréje – és amit ez nem fed le
A Joomla parancssor nélkül is képes lecserélni a saját rendszerfájljait. A frissítéskezelő komponensben található egy Joomla! rendszerfájlok újratelepítése feliratú gomb, amelyet a leírás az összes rendszerfájl újratelepítéseként mutat be, a hibás vagy hiányzó fájlok javítása céljából. Mielőtt bárki erre hagyatkozna, érdemes ismerni a korlátait: a megfogalmazás kifejezetten csak a rendszerfájlokra vonatkozik. A bővítmények, a sablonok, a szerverre külön feltöltött fájlok és az adatbázis nem tartoznak bele – egy sablonban vagy egy beépülő modulban megbúvó hátsó kaput ez érintetlenül hagyná.
Források & további hivatkozások
- Joomla-kézikönyv – a .htaccess fájla htaccess.txt sablonfájl, nem szabad szerkeszteni
- Sucuri – .htaccess injector on Joomla and WordPress sitesminden megtalált .htaccess fájlba beírja magát
- Sucuri – How to Fix, Clean & Secure a Hacked Joomla! Sitea hátsó kapuk jellemző rejtekhelyei
- Sucuri Labs – php.spam-seo.joomla-injector.002kártevő, amely beépülő modulként fészkeli be magát
- Joomla-kézikönyv – a 404-es hibák kezelésea beépített Átirányítások komponens
- Sucuri – Joomla SEO spam injector (2026. április)a kód az index.php legtetején
- Google – a Japanese Keyword Hack elhárításaa cloakingról és az URL-ellenőrző eszközről
Minden esetben az adott fejlesztő hivatalos közlése az irányadó. Ez az oldal semlegesen foglalja össze a nyilvánosan elérhető információkat.