Siteniz ziyaretçileri başka sitelere yönlendiriyor – şimdi ne yapmalısınız
Müşteriler kumar ya da spam sayfalarına düştüklerini bildiriyor. Siteyi kendiniz açtığınızda ise her şey olağan görünüyor. Bu bir yanlış alarm değil – bu iş böyle yürüyor.
.htaccess dosyası – hem olağan hem de gözde bir hedef
Joomla ana dizininde bir .htaccess dosyası bulunması olağan dışı değildir. Joomla, hazır bir htaccess.txt dosyasıyla birlikte gelir; Joomla'nın kendi açıklamasına göre bu dosya yaygın saldırılara karşı yönergeler ve arama motoru dostu adresler için kurallar içerir. Alışılmış yol, dosyayı .htaccess olarak yeniden adlandırmaktır. Bundan iki sonuç çıkar. Birincisi, el kitabı htaccess.txt dosyasının düzenlenmemesi gerektiğini açıkça belirtir, çünkü bir Joomla güncellemesi bu dosyanın üzerine yazabilir – çalışma, yeniden adlandırılmış dosyada yapılır. İkincisi, Sucuri 2019'da bir Joomla vakasını belgeledi: zararlı betik, yönlendirme kalıbını bulduğu her .htaccess dosyasına yazacak biçimde tasarlanmıştı. Yani temizlenmiş tek bir dosya, sitenin temiz olduğu anlamına gelmez.
Bu tür kodlar nerelerde gizlenir
Sucuri, Joomla temizleme rehberinde tipik yerleri sıralıyor: index.php gibi dosyalara ve /components, /modules ve /templates gibi dizinlere yerleştirilen arka kapılar ile gerçek bir Joomla dosyasının adını taşıyan ama yanlış dizinde duran dosyalar. Nisan 2026'daki Joomla vakasında kod, sitenin index.php dosyasının en başında duruyordu. Ayrıca sıradan bir Joomla eklentisi gibi yerleşip sayfaya gizlenmiş JavaScript ekleyen zararlı yazılımlar da var – Sucuri bunu php.spam-seo.joomla-injector.002 kimliğiyle listeliyor. Bundan sizin için iki sonuç çıkar: tanımadığınız bir eklenti dikkatle incelenmeyi hak eder ve şablon dosyalarını FTP'ye de komut satırına da gerek kalmadan doğrudan yönetim panelinde Sistem›Site Şablonları altında görebilirsiniz.
Genellikle zararsız olan bir bulgu
Joomla, çekirdeğinde kendi yönlendirme işlevini barındırır: Sistem - Yönlendirme eklentisi bulunamayan sayfaları toplar, Yönlendirmeler bileşeni de bunları var olan sayfalara yönlendirir. Buradaki kayıtlar olağan işleyişin bir parçasıdır. Dolayısıyla bu bileşende yönlendirme bulmanız, bir saldırının kanıtı değildir.
Çekirdek dosyalarını yeniden yüklemek – ve bunun kapsamadıkları
Joomla, kendi çekirdek dosyalarını komut satırına gerek kalmadan yeniden yükleyebilir. Güncelleme bileşeninde Joomla! çekirdek dosyalarını yeniden yükleyin etiketli bir düğme bulunur; bozuk ya da eksik dosyaları onarmak için tüm çekirdek dosyalarının yeniden yüklenmesi olarak tanımlanır. Buna güvenmeden önce sınırını bilin: bu ifade açıkça yalnızca çekirdek dosyalarını kapsar. Uzantılar, şablonlar, sunucuya ayrıca bırakılmış dosyalar ve veritabanı bunun dışındadır – bir şablonda ya da bir eklentide duran arka kapı bundan hiç etkilenmeden ayakta kalır.
Kaynaklar & ek bilgiler
- Joomla el kitabı - .htaccess dosyasıhtaccess.txt bir örnek dosyadır, düzenlemeyin
- Sucuri - .htaccess injector on Joomla and WordPress sitesbulduğu her .htaccess dosyasına kendini yazar
- Sucuri - How to Fix, Clean & Secure a Hacked Joomla! Sitearka kapıların tipik saklandığı yerler
- Sucuri Labs - php.spam-seo.joomla-injector.002eklenti gibi yerleşen zararlı yazılım
- Joomla el kitabı - 404 hatalarının yönetimiJoomla'nın yerleşik Yönlendirmeler bileşeni
- Sucuri - Joomla SEO spam injector (Nisan 2026)index.php dosyasının en başındaki kod
- Google - Japanese Keyword Hack'i gidermecloaking ve URL Denetleme Aracı hakkında
Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.