Как восстановить доступ к админке Joomla после взлома
Как восстановить доступ к админке Joomla после взлома
COM_CONTENT_AUTHOR

JoomLab

Дата публикации

30 августа 2026

COM_CONTENT_VIEWS

5

Как восстановить доступ к админке Joomla после взлома

Потеря доступа к админке — один из самых неприятных сценариев взлома. Злоумышленник сменил пароль, а вы не можете управлять сайтом. Ситуация страшная, но не безвыходная. Мы восстановили доступ к более чем 100 сайтам после взлома и точно знаем: вернуть контроль можно несколькими способами. Разберём пошагово.

Что злоумышленник делает первым

Получив доступ к админке, злоумышленник обычно:

  • Меняет пароль администратора.
  • Создаёт дополнительные учётные записи.
  • Загружает веб-шелл для постоянного доступа.
  • Меняет настройки сайта.
  • Внедряет вредоносный код в файлы и базу данных.

Поэтому восстановление доступа — это не только смена пароля. Нужна полная проверка сайта на вредоносный код.

Способ 1. Восстановление через базу данных

Если у вас есть доступ к базе данных через phpMyAdmin или панель хостинга, можно сбросить пароль администратора напрямую:

  1. Откройте таблицу wqq43_users.
  2. Найдите свою учётную запись.
  3. Измените пароль на новый через SQL-запрос.

Метод работает только если у вас остался доступ к базе данных. Если злоумышленник сменил и эти пароли — нужно сначала восстановить доступ к хостингу.

Способ 2. Восстановление из бэкапа

Если есть чистый бэкап, задача упрощается:

  • Восстановите файлы и базу данных из копии.
  • Сразу смените пароль администратора.
  • Проверьте, что злоумышленник не оставил бэкдоров.

Важно использовать бэкап, сделанный до взлома. Заражённый бэкап вернёт и вредоносный код. Подробнее — в услуге восстановление после взлома.

Что проверить после восстановления доступа

Вернуть пароль — мало. Проверьте:

  • Список пользователей — нет ли чужих учётных записей.
  • Файл configuration.php — не изменены ли доступы.
  • Файлы сайта — нет ли веб-шеллов.
  • Базу данных — нет ли вредоносных записей.
  • Настройки сайта — не изменены ли пути и параметры.

Если доступа нет ни к чему

Бывает, что злоумышленник сменил все пароли: от админки, хостинга и базы данных. В этом случае:

  1. Обратитесь в поддержку хостинга — они помогут восстановить доступ к серверу.
  2. Подтвердите право владения сайтом.
  3. После восстановления доступа к хостингу сбросьте пароль Joomla через базу данных.

Это займёт время, но вернуть сайт возможно.

Профилактика на будущее

Чтобы не потерять доступ снова:

  • Включите двухфакторную аутентификацию.
  • Ограничьте доступ к админке по IP.
  • Используйте сложные и уникальные пароли.
  • Регулярно делайте бэкапы.
  • Следите за списком пользователей.

Предотвратить потерю доступа проще, чем восстанавливать. Комплексная защита — услуга защита и файрвол для Joomla: закрываем типовые уязвимости за 2–3 дня, с гарантией 30 дней.

«Потеря доступа — это не конец. Но возвращение контроля над сайтом — только первый шаг. Дальше нужна полная проверка».

Если вы потеряли доступ к админке и не знаете, как его вернуть, — не затягивайте. Чем дольше злоумышленник контролирует сайт, тем больше вреда он может нанести.