HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Güvenlik açıkları & güncelleme rehberleri
Yeni htprotect.app - Birden fazla web sitesi için merkezi Joomla site yönetimi
Acil yardım

Siteniz ziyaretçileri başka sitelere yönlendiriyor – şimdi ne yapmalısınız

Müşteriler kumar ya da spam sayfalarına düştüklerini bildiriyor. Siteyi kendiniz açtığınızda ise her şey olağan görünüyor. Bu bir yanlış alarm değil – bu iş böyle yürüyor.

Sizin bir şey görmemeniz hiçbir şeyi kanıtlamaz
Saldırganlar, sitenin ele geçirildiğini site sahibinden bilinçli olarak gizler – Google buna cloaking diyor ve bu oyuna gelmemeniz konusunda açıkça uyarıyor. Bu yüzden müşterilerden gelen bildirimleri, aynı durumu kendiniz oluşturamasanız bile ciddiye alın.

.htaccess dosyası – hem olağan hem de gözde bir hedef

Joomla ana dizininde bir .htaccess dosyası bulunması olağan dışı değildir. Joomla, hazır bir htaccess.txt dosyasıyla birlikte gelir; Joomla'nın kendi açıklamasına göre bu dosya yaygın saldırılara karşı yönergeler ve arama motoru dostu adresler için kurallar içerir. Alışılmış yol, dosyayı .htaccess olarak yeniden adlandırmaktır. Bundan iki sonuç çıkar. Birincisi, el kitabı htaccess.txt dosyasının düzenlenmemesi gerektiğini açıkça belirtir, çünkü bir Joomla güncellemesi bu dosyanın üzerine yazabilir – çalışma, yeniden adlandırılmış dosyada yapılır. İkincisi, Sucuri 2019'da bir Joomla vakasını belgeledi: zararlı betik, yönlendirme kalıbını bulduğu her .htaccess dosyasına yazacak biçimde tasarlanmıştı. Yani temizlenmiş tek bir dosya, sitenin temiz olduğu anlamına gelmez.

Bu tür kodlar nerelerde gizlenir

Sucuri, Joomla temizleme rehberinde tipik yerleri sıralıyor: index.php gibi dosyalara ve /components, /modules ve /templates gibi dizinlere yerleştirilen arka kapılar ile gerçek bir Joomla dosyasının adını taşıyan ama yanlış dizinde duran dosyalar. Nisan 2026'daki Joomla vakasında kod, sitenin index.php dosyasının en başında duruyordu. Ayrıca sıradan bir Joomla eklentisi gibi yerleşip sayfaya gizlenmiş JavaScript ekleyen zararlı yazılımlar da var – Sucuri bunu php.spam-seo.joomla-injector.002 kimliğiyle listeliyor. Bundan sizin için iki sonuç çıkar: tanımadığınız bir eklenti dikkatle incelenmeyi hak eder ve şablon dosyalarını FTP'ye de komut satırına da gerek kalmadan doğrudan yönetim panelinde SistemSite Şablonları altında görebilirsiniz.

Genellikle zararsız olan bir bulgu

Joomla, çekirdeğinde kendi yönlendirme işlevini barındırır: Sistem - Yönlendirme eklentisi bulunamayan sayfaları toplar, Yönlendirmeler bileşeni de bunları var olan sayfalara yönlendirir. Buradaki kayıtlar olağan işleyişin bir parçasıdır. Dolayısıyla bu bileşende yönlendirme bulmanız, bir saldırının kanıtı değildir.

Çekirdek dosyalarını yeniden yüklemek – ve bunun kapsamadıkları

Joomla, kendi çekirdek dosyalarını komut satırına gerek kalmadan yeniden yükleyebilir. Güncelleme bileşeninde Joomla! çekirdek dosyalarını yeniden yükleyin etiketli bir düğme bulunur; bozuk ya da eksik dosyaları onarmak için tüm çekirdek dosyalarının yeniden yüklenmesi olarak tanımlanır. Buna güvenmeden önce sınırını bilin: bu ifade açıkça yalnızca çekirdek dosyalarını kapsar. Uzantılar, şablonlar, sunucuya ayrıca bırakılmış dosyalar ve veritabanı bunun dışındadır – bir şablonda ya da bir eklentide duran arka kapı bundan hiç etkilenmeden ayakta kalır.

Temizlik işin yalnızca yarısı
Giriş yolu açık kaldığı sürece aynı şey birkaç gün içinde yeniden karşınıza çıkar. Joomla'yı ve her uzantıyı güncelleyin, kurulumunuzu resmi güvenlik açığı bulunan uzantılar listesiyle karşılaştırın.

Kaynaklar & ek bilgiler

Her zaman ilgili üreticinin resmi bilgileri esas alınır. Bu sayfa, kamuya açık bilgileri tarafsız biçimde özetler.