Сайт перенаправляє відвідувачів на чужі сторінки — що робити
Клієнти скаржаться, що потрапляють на сторінки з азартними іграми або спамом. Ви відкриваєте сайт самі — і все виглядає звично. Це не хибна тривога: саме так воно й працює.
Файл .htaccess — річ звичайна і водночас улюблена мішень
Файл .htaccess у головному каталозі Joomla — не щось незвичайне. Joomla постачає готовий файл htaccess.txt, який, за власним описом Joomla, містить директиви проти поширених атак і для зручних для пошуку адрес; зазвичай його просто перейменовують на .htaccess. З цього випливає дві речі. По-перше, посібник прямо застерігає не редагувати htaccess.txt, бо оновлення Joomla може перезаписати цей файл, — працюють із перейменованою копією. По-друге, у 2019 році Sucuri задокументувала випадок із Joomla, коли шкідливий скрипт було написано так, щоб вписувати свій шаблон перенаправлення у кожен знайдений файл .htaccess. Отже, один вичищений файл ще не означає, що сайт чистий.
Де ховається такий код
У своїй інструкції з очищення Joomla компанія Sucuri називає типові місця: бекдори, які підкидають у файли на кшталт index.php і в каталоги /components, /modules та /templates, а також файли з назвою справжнього файлу Joomla, але розміщені не в тому каталозі. У випадку з Joomla від квітня 2026 року код стояв на самому початку файлу index.php сайту. Є й шкідливий код, який влаштовується як цілком звичайний плагін Joomla і вставляє у сторінку замаскований JavaScript, — Sucuri веде його під позначкою php.spam-seo.joomla-injector.002. Для вас із цього випливає два висновки: плагін, якого ви не знаєте, вартий уважного огляду, а файли шаблонів можна переглянути просто в панелі адміністратора, без FTP і без командного рядка, — Система›Шаблони сайту.
Що тут зазвичай безпечне
У ядрі Joomla є власний механізм переадресації: плагін Система. Переадресація збирає адреси відсутніх сторінок, а компонент Переадресація спрямовує їх на наявні. Записи там — звичайна робота сайту. Тож знайдені в цьому компоненті переадресації ще не є доказом атаки.
Заміна основних файлів — і чого вона не охоплює
Joomla вміє замінити власні основні файли без командного рядка. У компоненті оновлення є кнопка з написом Reinstall Joomla! core files — в українському інтерфейсі це «Перевстановлення основних файлів Joomla»; описують її як повторне встановлення всіх основних файлів, щоб відновити пошкоджені або відсутні. Перш ніж покладатися на неї, знайте межу: формулювання охоплює виключно основні файли. Розширення, шаблони, дописані згори файли й база даних сюди не входять — бекдор у шаблоні чи в плагіні пережив би це недоторканим.
Джерела & додаткові матеріали
- Посібник Joomla — файл .htaccesshtaccess.txt — це шаблон, не редагуйте його
- Sucuri — .htaccess injector on Joomla and WordPress sitesвписується в кожен знайдений .htaccess
- Sucuri — How to Fix, Clean & Secure a Hacked Joomla! Siteтипові схованки для бекдорів
- Sucuri Labs — php.spam-seo.joomla-injector.002шкідливий код, що маскується під плагін
- Посібник Joomla — робота з помилками 404вбудований компонент переадресації
- Sucuri — Joomla SEO spam injector (квітень 2026)код на самому початку index.php
- Google — Fixing the Japanese keyword hackпро клоакінг та інструмент «Перевірка URL-адрес»
Пріоритет завжди мають офіційні дані відповідного розробника. Ця сторінка нейтрально узагальнює загальнодоступну інформацію.