Joomla 3 turvauuendused lõppesid 2023. aasta augustis. Iga turvaauk, mis pärast seda leitakse, jääb sinu lehel lahti ja automaatsed ründerobotid otsivad just selliseid lehti. Lahendus on migratsioon toetatud versioonile: puhas paigaldus kõrvale, sisu üle, disain säilib ja vana leht jääb tagavaraks alles. See on läbiproovitud protseduur, mitte hasartmäng.
Leht töötab, näeb korralik välja ja klient helistab nagu ikka. Miks peaks midagi muutma? Sellepärast, et Joomla 3 ei saa enam ühtegi turvaparandust – ametlik teade on Joomla enda lehel olemas juba 2023. aastast. Vananenud platvorm ei lagune päevapealt. Ta lihtsalt kogub vaikselt riski, kuni keegi selle ära kasutab.
Miks aegunud Joomla on turvarisk, mitte lihtsalt vana tarkvara
Tugi lõppes, aga ründajad ei lõpetanud. Uued turvaaugud leitakse ka vanadest süsteemidest, ainult et paikasid neile enam ei tule. Sama lugu on laiendustega: vana toimetaja- või vormiplugin, mida keegi enam ei uuenda, on tihti see uks, millest sisse tullakse.
Rünnak ei tähenda tavaliselt dramaatilist pilti avalehel. Sagedamini tähendab see vaikset tagaust, rämpsposti saatmist sinu serverist, peidetud linke võõrastele lehtedele või sinu domeeni sattumist mustadesse nimekirjadesse. Oleme 2026. aastal puhastanud mitu sellist Joomla lehte. Omanik ei teadnud probleemist midagi, kuni Google või majutaja märku andis.
Surve tuleb ka majutajalt. Vanad PHP-versioonid kaovad serveritest järk-järgult ja Joomla 3 uute peal korralikult ei tööta. Ühel hetkel uuendab majutaja serverit. Leht läheb katki ilma ühegi ründajata.
Kuidas aru saada, et su leht on Joomla 3 peal
Kolm kiiret kontrolli. Logi sisse haldusliidesesse. Versiooninumber on avalehel näha. Kui sisselogimislehe kujundus on aastaid muutumatuna püsinud, on see juba vihje. Ja kui lehte ehitanud inimene on ammu kadunud ning keegi pole aastaid midagi uuendanud, on vastus peaaegu kindlasti jah.
Kui ise vaadata ei taha või ligipääsud on kadunud, teeme kontrolli meie. Selleks ei pea midagi lõhkuma – platvormi versiooni ja seisu saab tuvastada ka väljastpoolt.
Miks me ei uuenda olemasolevat lehte versioonihaaval
Ametlik tee oleks uuendada sama paigaldust samm-sammult: 3 pealt 4 peale, siis 5 peale. Meie seda teed EOL-lehtedel ei kasuta. Järjestikune uuendus veab kaasa kogu vana pagasi: surnud laiendused, andmebaasi võlad ja häkitud lehe puhul ka ründaja jäetud failid. Kui midagi katki läheb, oled poolel teel versioonide vahel ja tagasitee on vaevaline.
Selle asemel ehitame uue. Paigaldame sama majutuse alamkausta puhta ja värske Joomla, kopeerime sisu, menüüd ja moodulid andmebaasi tasemel üle ning viime disaini uuele versioonile üks ühele. Kogu selle aja töötab vana leht puutumatult edasi. Alles siis, kui uus versioon on kõrvuti vanaga üle vaadatud ja kinnitatud, vahetame kaustad. Vana leht jääb serverisse alles, nii et tagasipööramine võtab ühe käsu, mitte ühe öö.
Kus kolimine vaikselt katki läheb
Sisu kopeerimine kõlab lihtsalt. Päriselt on Joomla 3 ja tänase Joomla vahel hulk kohti, kus asjad lähevad katki märkamatult, ilma ühegi veateateta:
- Vana süsteem märkis puuduva kuupäeva nullidega. Uus loeb sama välja “aegunuks” ja peidab moodulid lihtsalt ära – leht avaneb, aga selle osad on tühjad.
- Menüüpuu hoitakse andmebaasis struktuurina, mis tuleb pärast kopeerimist uuesti üles ehitada. Kui see samm vahele jääb, kaovad alamlehed navigatsioonist.
- Kohandatud kujundusmall kasutab vana programmiliidest, mida uues versioonis ei ole. Mall tuleb uuele versioonile ümber teha, mitte lihtsalt kaasa kopeerida – CSS ja pildid säilivad, PHP kirjutatakse ümber.
- Videod ja galeriid, mis olid lisatud pluginate lühikoodidega, ilmuvad pärast kolimist lehele toore tekstina, kui need õigeks vormiks ümber ei kirjutata.
Ükski neist ei ole ületamatu. Aga igaüks neist on põhjus, miks “kopeerime failid üle ja vaatame” lõpeb katkise lehega. Meie kontrollnimekiri on kasvanud päris migratsioonidest: suitsuvaba.ee, stopptoober.ee ja maeotsapuhketalu.ee liikusid 2026. aastal Joomla 3.10 pealt Joomla 6 peale, disain täpselt endine. Need tööd on kirjas lehel Tehtud tööd.
Kui leht on juba häkitud
Üks meie klientidest avastas, et tema vana Joomla alamleht oli rikutud. Sissemurdmine käis aegunud toimetajaplugina kaudu ja serverisse oli jäetud tagauks. Sellises olukorras ei piisa failide puhastamisest – vana platvorm jääb ju endiselt lahti. Tegime mõlemad korraga: eemaldasime pahavara ja viisime lehe puhta paigaldusena Joomla 6 peale, kus turvapaigad jälle kohale jõuavad.
Kriisi jaoks on meil kindla hinnaga esimene samm: häkitud kodulehe kiirdiagnostika 590 €. Saad kiire ülevaate olukorrast, nakkuse ulatusest ja taasteplaani koos hinnaga – sest kriisis ei ole aega pakkumist oodata. Teenuse kirjeldus on lehel Turvalisus ja migratsioon.
Mis see maksab ja kaua võtab
Migratsiooni hind sõltub lehe mahust, laienduste hulgast ja sellest, kas kujundusmall on standardne või kohandatud. Tüüpiline väiksem Joomla leht liigub uuele versioonile mõne tööpäevaga ja senine aadressistruktuur jääb alles, nii et Google’i positsioonid ei kannata. Täpse hinna anname alles pärast lehe ülevaatust. Kui ligipääsud on olemas, saame ülevaatuse tehtud paari päevaga.
Pärast kolimist läheb elu odavamaks. Toetatud versioonil käivad uuendused ühe nupuvajutusega, turvapaigad jõuavad kohale automaatselt ja järgmine versioonihüpe on juba tavaline uuendus, mitte eraldi projekt.
Aegunud platvorm on laen, mille intress on nähtamatu kuni esimese rünnakuni. Kolimine oma ajakava järgi on tavaline projekt; sunnitud kolimine pärast rünnakut või serveriuuendust on kriis. Kui su leht töötab Joomla 3 või mõne muu toetuseta versiooni peal, kirjuta meile – vaatame lehe üle ja ütleme, mis seis on ja mis kolimine maksab.
