Semakin
Zákazník

Odvirování a rekonstrukce webů

Byl váš web napaden? Pomůžeme vám.

Provozujete web nebo e-shop na Joomla a VirtueMart a zjistili jste, že něco není v pořádku? Stránky přesměrovávají na podezřelé adresy, Google váš web označil jako nebezpečný, nebo vám hosting zablokoval účet? Řešíme přesně tyto situace.

Co děláme

Analýza a odvirování

Každý zásah začínáme důkladnou analýzou. Neodstraňujeme jen viditelné příznaky — hledáme skutečný vektor průniku a všechny stopy, které útočník zanechal:

  • Webshelly a backdoory — skryté PHP soubory v nestandardních umístěních, často s maskovanými názvy nebo tečkovým prefixem, které útočníkovi umožňují trvalý přístup na server.
  • Injektovaný kód v databázi — škodlivý JavaScript vložený do parametrů menu položek, modulů nebo článků. Tyto injekce standardní vyhledávání v phpMyAdminu neodhalí, protože se skrývají uvnitř escapovaného JSON v databázi.
  • Persistenční mechanismy — úpravy .htaccess, .user.ini, crontab úloh, SSH klíčů nebo konfiguračních souborů Joomly, které zajišťují přežití malwaru i po smazání viditelných souborů.
  • Kontaminované zálohy — ověřujeme, zda zálohy poskytovatele hostingu nejsou rovněž infikované. V praxi se setkáváme s případy, kdy jsou kompromitované všechny dostupné zálohy.

Rekonstrukce webu

Pokud je rozsah napadení příliš velký nebo web běží na zastaralé a zranitelné platformě, provádíme kompletní rekonstrukci:

  • Migrace na aktuální Joomla — přechod z Joomla 3 nebo 4 na současnou verzi 5 nebo 6, včetně řešení nekompatibilních rozšíření a šablon.
  • Odstranění zranitelných rozšíření — nahrazení komponent s historií bezpečnostních chyb (SP Page Builder, neudržované šablony třetích stran) bezpečnými alternativami nebo čistým kódem.
  • Migrace obsahu — převod obsahu z page builderů do nativních Joomla článků, které nejsou závislé na zranitelných komponentách třetích stran.
  • Obnova e-shopu VirtueMart — migrace produktů, objednávek, zákazníků a nastavení mezi verzemi VirtueMart, oprava médií a kategorií.

Zabezpečení do budoucna

Po vyčištění nebo rekonstrukci webu nastavujeme opatření, která snižují riziko opakovaného napadení:

  • Aktualizace všech rozšíření a jádra Joomla
  • Odstranění nepotřebných a nepoužívaných rozšíření
  • Správné nastavení oprávnění souborů a složek
  • Ochrana formulářů proti spamu (Turnstile, honeypot, časové kontroly)
  • Doporučení pro pravidelnou údržbu

Proč my

Nejsme generická bezpečnostní firma. Joomla a VirtueMart je naše každodenní práce — vyvíjíme pro tuto platformu vlastní rozšíření, stavíme na ní weby a e-shopy a známe ji do hloubky, včetně databázové struktury, routování a systému šablon.

Řešili jsme reálné případy napadení — od JavaScriptových injekcí přes megamenu parametry v databázi až po vícestupňové droppery se sedmi persistenčními mechanismy, kde byly kontaminované i všechny zálohy na hostingu. Víme, kde hledat a co všechno zkontrolovat.

Jak to probíhá

  1. Ozvěte se nám — popište, co se s webem děje, případně pošlete URL.
  2. Provedeme analýzu — zjistíme rozsah napadení a navrhneme postup.
  3. Vyčistíme nebo zrekonstruujeme — podle rozsahu buď web odvirujeme, nebo postavíme na čisté aktuální platformě.
  4. Předáme zabezpečený web — s dokumentací provedených změn a doporučeními pro údržbu.

Kontakt

Máte napadený web nebo e-shop na Joomla? Neodkládejte řešení — čím déle malware na webu zůstává, tím větší škody způsobuje (ztráta pozic ve vyhledávačích, únik dat zákazníků, blacklisting domény).

Napište nám nebo zavolejte. Prvotní posouzení situace je nezávazné.

Máte zájem o spolupráci?

Ozvěte se nám a probereme Váš projekt. Rádi Vám poradíme s výběrem řešení.