Situs Anda mengalihkan pengunjung ke situs lain – apa yang harus dilakukan sekarang
Pelanggan melaporkan bahwa mereka berakhir di halaman judi atau spam. Anda sendiri membuka situs itu, dan semuanya terlihat normal. Ini bukan alarm palsu – memang begitulah cara kerjanya.
File .htaccess – hal yang wajar, sekaligus sasaran favorit
File .htaccess di direktori utama Joomla bukanlah sesuatu yang aneh. Joomla menyertakan file siap pakai bernama htaccess.txt yang, menurut keterangan Joomla sendiri, berisi aturan untuk menangkal serangan yang umum terjadi sekaligus menerapkan alamat yang ramah mesin pencari; langkah yang lazim adalah mengganti namanya menjadi .htaccess. Dari sini muncul dua konsekuensi. Pertama, panduan Joomla secara tegas meminta agar htaccess.txt tidak diedit, karena pembaruan Joomla bisa menimpanya – pekerjaan dilakukan pada file hasil penggantian nama. Kedua, pada 2019 Sucuri mendokumentasikan sebuah kasus Joomla yang skrip berbahayanya dirancang untuk menuliskan pola pengalihannya ke setiap file .htaccess yang berhasil ditemukan. Jadi, satu file yang sudah dibersihkan tidak berarti situs Anda bersih.
Di mana kode seperti ini bersembunyi
Dalam panduan pembersihan Joomla-nya, Sucuri menyebut tempat-tempat yang khas: backdoor yang diselundupkan ke file seperti index.php dan ke direktori seperti /components, /modules dan /templates, serta file yang memakai nama file Joomla asli tetapi berada di direktori yang salah. Pada kasus Joomla bulan April 2026, kode itu berada di bagian paling atas index.php situs. Ada pula malware yang bersarang sebagai plugin Joomla biasa dan menyisipkan JavaScript yang disamarkan ke dalam halaman – Sucuri mencantumkannya sebagai php.spam-seo.joomla-injector.002. Bagi Anda ada dua konsekuensinya: plugin yang tidak Anda kenali layak diperiksa dengan teliti, dan file templat bisa dilihat langsung di backend melalui Sistem›Templat Situs, tanpa FTP dan tanpa baris perintah.
Satu hal yang biasanya tidak berbahaya
Joomla memiliki fungsi pengalihan sendiri di intinya: plugin Sistem - Pengalihan mengumpulkan halaman yang tidak ditemukan, lalu komponen Pengalihan mengarahkannya ke halaman yang benar-benar ada. Entri di sana adalah bagian dari operasi normal. Karena itu, menemukan pengalihan di komponen tersebut bukanlah bukti adanya serangan.
Mengganti file inti – dan apa yang tidak tercakup di dalamnya
Joomla dapat mengganti file intinya sendiri tanpa baris perintah. Komponen pembaruan memiliki tombol berlabel Reinstall Joomla! core files, yang dijelaskan sebagai pemasangan ulang seluruh file inti untuk memperbaiki file yang rusak atau hilang. Pahami batasnya sebelum Anda mengandalkannya: rumusan itu secara tegas hanya mencakup file inti. Ekstensi, templat, file yang diletakkan tambahan di server, dan database tidak termasuk – sebuah backdoor yang bersarang di templat atau plugin akan selamat dari langkah ini tanpa tersentuh.
Sumber & bacaan lanjutan
- Panduan Joomla – file .htaccesshtaccess.txt adalah templat, jangan diedit
- Sucuri – .htaccess injector on Joomla and WordPress sitesmenulis dirinya ke setiap .htaccess yang ditemukan
- Sucuri – How to Fix, Clean & Secure a Hacked Joomla! Sitetempat persembunyian khas untuk backdoor
- Sucuri Labs – php.spam-seo.joomla-injector.002malware yang bersarang sebagai plugin
- Panduan Joomla – menangani error 404komponen Pengalihan bawaan Joomla
- Sucuri – Joomla SEO spam injector (April 2026)kode di bagian paling atas index.php
- Google – mengatasi Japanese Keyword Hacktentang cloaking dan Alat Inspeksi URL
Informasi resmi dari masing-masing pengembang selalu menjadi acuan utama. Halaman ini merangkum informasi yang tersedia untuk umum secara netral.