Joomla stranice najčešće stradaju preko zastarjelih dodataka (extensions) i stare jezgre. Napadač kroz ranjivost ubaci datoteke na server, a stranica onda šalje spam, preusmjerava posjetitelje ili prikazuje podmetnuti sadržaj.
Znakovi hakirane Joomle
- Podmetnuti ("defacement") sadržaj ili strane poruke na naslovnici
- Preusmjeravanja na nepoznate stranice
- Nepoznate datoteke u
images/,tmp/ili korijenu - Nepoznati Super User računi u administraciji
- Upozorenje Googlea ili blokada od hostinga
Najčešći vektori napada
- Ranjivi dodatak koji dopušta upload datoteka
- Zastarjela Joomla jezgra s poznatim propustima
- Slabe administratorske lozinke bez zaštite prijave
Hitni koraci (ako se snalazite)
- Napravite kopiju trenutnog stanja pa stranicu privremeno isključite.
- Promijenite sve lozinke — Joomla admin, hosting, FTP, baza.
- Nađite i uklonite podmetnute datoteke — provjerite nedavno izmijenjene datoteke.
- Zatvorite ulaz — ažurirajte ili uklonite ranjivi dodatak, ažurirajte jezgru.
- Zaštitite prijavu i uključite sigurnosni sloj (WAF / skener).
Ključno: čišćenje datoteka bez zatvaranja ranjivog dodatka gotovo uvijek završi ponovnom zarazom. U članku o stvarnom slučaju opisujemo čišćenje + zatvaranje vektora.
Kad je vrijeme za stručnjaka
Joomla zaraze znaju biti tvrdoglave i vraćati se. Ako se defacement ponavlja ili ne možete pronaći ulaz, pustite da mi to riješimo — očistimo i zatvorimo vektor, ne samo simptom.
Pošaljite nam link — besplatna dijagnoza, procjena unutar 24 h (radnim danom).