Joomla 5.3 (17 dub 2025)
15. dubna 2025 byla oficiálně vydána nová verze populárního CMS Joomla – verze 5.3. Tato aktualizace přináší celou řadu vylepšení, vyšší bezpečnost a lepší výkon.
Napadené weby a přepsané .htaccess

GanjaNIN napsal: Nebojte, ze jsem je o logy nezadal. Tato sluzba je jednorazove zpoplatnena 300Kc. Toto jsem vyuzil. Problem odstranil, ale opet se to vratilo. To, ze jsou weby jako aliasy vim a prave proto to muze delat jen jeden web, ale pak se dostane asi vsude do vsech slozek a taky to tak je. Vzdy se tam objevi tyto dva soubory uplne vsude ve vsech slozkach.
Zajimave take je, ze jsem chtel rozdelit weby a prenesl je jinam - dva z nich. Jeden na samostatny novy wedos hosting a druhy na savanu. Problemy jsou i u tehle webu. Nevim cim to je..nesou si to sebou ;( Resim to uz nekolik mesicu a uz fakt nevim ;(
Tak ty logy za 300 jsou pro me novinka. Nekde na webtrhu nebo kde to bylo jsem cetl, ze se o jejich zapnuti da pozadata a pokud se pamatuju, tak byly zdarma.

- soubor někde navíc
- upravený soubor jádra, nebo jiné komponenty
- administrátor navíc
Podle rozsahu webu bych buď přepsal kompletně Joomlu novým instalačním balíčkem, přeinstaloval všechna rozšíření a prošel složky jestli někde není podezřelý soubor, nebo lépe kompletně všechny soubory smazal (zazálohovat obrázky apod) a vše nakopíroval souborově znovu. Nezapoměňte pak pro jistotu změnit hesla k databázi a k FTP, případně i admin heslo.
Na savaně by, pokud se nepletu. měl být přístupný i access log, po přihlášení na SSH.



Rozbalil jsem si také starou čistou zálohu a porovnával co je tam navíc.
Existuje i prográmek verification tools, který porovnává změněné soubory Joomly 1,5 oproti originálu. Funguje bezvadně, pouze hlásí i jako změněné dva soubory, které jsou posledním patch na 1,5-26.
Co se mi také osvědčilo stáhnout zálohu na lokál a projít ji antivirem. Našel i co jsem nenašel.
Někdy mám klid měsíc a naposledy hodily hacky každý 2 dny.
Proto jsem se nakonec rozhodl pro koncersi na 2,5 ale je to porod koncem pánevním.