Как проверить Joomla-сайт после чистки от вирусов
После удаления вредоносного кода легко расслабиться: сайт работает, видимых проблем нет. Но без тщательной проверки нельзя быть уверенным, что не осталось бэкдоров, скрытых ссылок или вредоносных записей в базе данных. Мы проверили более 300 сайтов после чистки и точно знаем: финальная проверка не менее важна, чем сама чистка. Разберём пошагово.
Проверьте файлы сайта
Первым делом убедитесь, что в файловой системе не осталось вредоносного кода:
- Сканируйте все PHP-файлы по сигнатурам вирусов.
- Проверьте папки
cache,tmpиimagesна скрытые шеллы. - Сравните файлы ядра Joomla с оригиналом.
- Убедитесь, что нет файлов с нестандартными именами.
Особое внимание — файлам, которые менялись в последние дни.
Проверьте базу данных
Вредоносный код часто прячется в базе данных:
- Скрытые ссылки в статьях и модулях.
- Вредоносные записи в таблице пользователей.
- Подозрительные настройки в таблице конфигурации.
- Скрытые учётные записи с правами администратора.
База данных требует не менее тщательной проверки, чем файлы.
Чек-лист финальной проверки
Пройдитесь по всем пунктам:
- Файлы сайта чистые.
- База данных чистая.
- Все пользователи вам знакомы.
- Пароли сменены.
- Joomla и расширения обновлены.
- Файрвол настроен.
- Бэкап сделан.
Проверьте пользователей
Злоумышленник мог создать дополнительные учётные записи:
- Просмотрите список всех пользователей Joomla.
- Проверьте, у кого есть права администратора.
- Удалите незнакомые или подозрительные учётные записи.
- Смените пароли всех администраторов.
Скрытая учётная запись — это готовый вход для повторного взлома.
Проверьте логи сервера
Логи помогут понять, как произошло заражение и не осталось ли активности:
- Ищите подозрительные запросы к несуществующим файлам.
- Проверьте попытки входа в админку.
- Обратите внимание на запросы к файлам, которые вы не создавали.
- Проверьте, нет ли обращений к внешним серверам.
Если в логах осталась подозрительная активность — чистка была неполной.
Проверьте поисковую выдачу
После чистки убедитесь, что поисковики видят сайт правильно:
- Проверьте, нет ли посторонних страниц в индексе.
- Убедитесь, что сайт не в чёрном списке.
- Проверьте, что вредоносные страницы удалены из выдачи.
- Подайте заявку на перепроверку, если сайт был в чёрном списке.
Восстановление доверия поисковиков — часть процесса лечения.
«Чистка без проверки — это половина работы. Только после финальной проверки можно сказать, что сайт действительно здоров».
Если вы не уверены, что сайт проверен достаточно тщательно, — закажите профессиональный аудит. Услуга технический аудит Joomla включает проверку кода, структуры и безопасности за 1–2 дня. А если после проверки остались подозрения — лечение от вирусов и удаление вредоносного кода. Это дешевле, чем повторное лечение.