Keď zistíš, že web niekoho presmerúva na pochybné stránky alebo ťa Google začal označovať ako nebezpečný, prvá reakcia býva panika.
Nechaj ju tak — infikovaný web sa dá vyčistiť, len to treba spraviť po poradí a dôsledne. Poď na to.
Ako spoznáš, že je web napadnutý
- Presmerovania — návštevník (alebo len návštevník z Googlu / na mobile) končí na cudzej stránke.
- Cudzie stránky a spam — v indexe Googlu pribudli stránky, ktoré si nevytvoril (lieky, kasína…).
- Varovanie prehliadača / „deceptive site", alebo web na Google blacklist.
- Neznámy admin účet, zmenené súbory, nečakaná záťaž servera.
- Upozornenie z hostingu alebo zo Search Console.
Vyčistenie krok za krokom
1. Zálohuj aktuálny (napadnutý) stav. Znie čudne, ale je to dôkaz aj poistka — chceš vedieť, čo sa dialo, a mať kam sa vrátiť, ak sa niečo pokazí.
2. Daj web dočasne offline (údržbový režim), nech neškodí návštevníkom a nešíri sa.
3. Nájdi vstupný bod. Skoro vždy je to neaktualizované rozšírenie alebo staré jadro. Prejdi verzie, pozri dátumy zmien súborov (nedávno zmenené súbory, ktoré si nemenil ty).
4. Vyčisti. Dve cesty: - Obnov z čistej zálohy spred infekcie (ak vieš, kedy nastala) — najspoľahlivejšie. - Ručne: nahraď jadro Joomly čistou verziou, odstráň neznáme/škodlivé súbory, prezri databázu na vložený kód. Pomôže bezpečnostné rozšírenie (napr. Admin Tools) a malware sken.
5. Zmeň VŠETKY heslá — Joomla admin, databáza, FTP/SFTP, hosting. Útočník mohol mať prístup ku všetkému.
6. Odstráň neznáme používateľské účty a skontroluj oprávnenia.
7. Aktualizuj úplne všetko — jadro aj rozšírenia — a zabezpeč web, nech sa to nezopakuje.
8. Požiadaj Google o preverenie (Search Console → Security Issues), aby zmizlo varovanie a blacklist.
⚠️ Kým nenájdeš vstupný bod, nie je hotovo
Najčastejšia chyba: web sa „vyčistí", ale nezaláta sa diera, ktorou sa dnu dostali — a o týždeň je napadnutý znova. Vyčistenie bez zaplátania príčiny je len odklad. Preto je krok 3 (nájsť vstupný bod) najdôležitejší.
Ako tomu predísť nabudúce
Celé je to v bezpečnostnom checkliste: aktualizácie, 2FA, preč s opustenými rozšíreniami, zálohy. Napadnutie skoro vždy prichádza cez niečo z toho zoznamu.
Nemáš na to nervy ani čas?
Vyčistenie napadnutej Joomly, zaplátanie príčiny a zabezpečenie robíme ako službu — vrátane komunikácie s Googlom. Ozvi sa na webportaly.sk.