HTProtect.org
HTProtect HTProtect JOOMLA SECURITY
htprotect.org Вразливості & інструкції з оновлення
Новинка htprotect.app - Централізоване керування кількома сайтами на Joomla
Термінова допомога

Сайт перенаправляє відвідувачів на чужі сторінки — що робити

Клієнти скаржаться, що потрапляють на сторінки з азартними іграми або спамом. Ви відкриваєте сайт самі — і все виглядає звично. Це не хибна тривога: саме так воно й працює.

Те, що ви нічого не бачите, нічого не доводить
Зловмисники навмисне ховають злам саме від власника сайту — Google називає це клоакінгом і прямо застерігає не дати себе ошукати. Тому сприймайте повідомлення клієнтів серйозно, навіть якщо самі не можете відтворити проблему.

Файл .htaccess — річ звичайна і водночас улюблена мішень

Файл .htaccess у головному каталозі Joomla — не щось незвичайне. Joomla постачає готовий файл htaccess.txt, який, за власним описом Joomla, містить директиви проти поширених атак і для зручних для пошуку адрес; зазвичай його просто перейменовують на .htaccess. З цього випливає дві речі. По-перше, посібник прямо застерігає не редагувати htaccess.txt, бо оновлення Joomla може перезаписати цей файл, — працюють із перейменованою копією. По-друге, у 2019 році Sucuri задокументувала випадок із Joomla, коли шкідливий скрипт було написано так, щоб вписувати свій шаблон перенаправлення у кожен знайдений файл .htaccess. Отже, один вичищений файл ще не означає, що сайт чистий.

Де ховається такий код

У своїй інструкції з очищення Joomla компанія Sucuri називає типові місця: бекдори, які підкидають у файли на кшталт index.php і в каталоги /components, /modules та /templates, а також файли з назвою справжнього файлу Joomla, але розміщені не в тому каталозі. У випадку з Joomla від квітня 2026 року код стояв на самому початку файлу index.php сайту. Є й шкідливий код, який влаштовується як цілком звичайний плагін Joomla і вставляє у сторінку замаскований JavaScript, — Sucuri веде його під позначкою php.spam-seo.joomla-injector.002. Для вас із цього випливає два висновки: плагін, якого ви не знаєте, вартий уважного огляду, а файли шаблонів можна переглянути просто в панелі адміністратора, без FTP і без командного рядка, — СистемаШаблони сайту.

Що тут зазвичай безпечне

У ядрі Joomla є власний механізм переадресації: плагін Система. Переадресація збирає адреси відсутніх сторінок, а компонент Переадресація спрямовує їх на наявні. Записи там — звичайна робота сайту. Тож знайдені в цьому компоненті переадресації ще не є доказом атаки.

Заміна основних файлів — і чого вона не охоплює

Joomla вміє замінити власні основні файли без командного рядка. У компоненті оновлення є кнопка з написом Reinstall Joomla! core files — в українському інтерфейсі це «Перевстановлення основних файлів Joomla»; описують її як повторне встановлення всіх основних файлів, щоб відновити пошкоджені або відсутні. Перш ніж покладатися на неї, знайте межу: формулювання охоплює виключно основні файли. Розширення, шаблони, дописані згори файли й база даних сюди не входять — бекдор у шаблоні чи в плагіні пережив би це недоторканим.

Очищення — це лише половина справи
Поки шлях усередину лишається відкритим, за кілька днів усе повернеться. Оновіть Joomla та кожне розширення й звірте свою інсталяцію з офіційним списком вразливих розширень.

Джерела & додаткові матеріали

Пріоритет завжди мають офіційні дані відповідного розробника. Ця сторінка нейтрально узагальнює загальнодоступну інформацію.