CONFIRMO
BLOGI / ARTIKKEL INGMAR KURG · 15.07.2026

Joomla 3 tugi lõppes: mida teha aegunud kodulehega

Vana pragunenud alusplaat ja uus puhas plaat, sisuplokid liiguvad kaarena vanalt uuele
FIG. 01 / SISU KOLIB ÜLE, VANA PLATVORM JÄÄB MAHA16:10

Leht töötab, näeb korralik välja ja klient helistab nagu ikka. Miks peaks midagi muutma? Sellepärast, et Joomla 3 ei saa enam ühtegi turvaparandust – ametlik teade on Joomla enda lehel olemas juba 2023. aastast. Vananenud platvorm ei lagune päevapealt. Ta lihtsalt kogub vaikselt riski, kuni keegi selle ära kasutab.

Miks aegunud Joomla on turvarisk, mitte lihtsalt vana tarkvara

Tugi lõppes, aga ründajad ei lõpetanud. Uued turvaaugud leitakse ka vanadest süsteemidest, ainult et paikasid neile enam ei tule. Sama lugu on laiendustega: vana toimetaja- või vormiplugin, mida keegi enam ei uuenda, on tihti see uks, millest sisse tullakse.

Rünnak ei tähenda tavaliselt dramaatilist pilti avalehel. Sagedamini tähendab see vaikset tagaust, rämpsposti saatmist sinu serverist, peidetud linke võõrastele lehtedele või sinu domeeni sattumist mustadesse nimekirjadesse. Oleme 2026. aastal puhastanud mitu sellist Joomla lehte. Omanik ei teadnud probleemist midagi, kuni Google või majutaja märku andis.

Surve tuleb ka majutajalt. Vanad PHP-versioonid kaovad serveritest järk-järgult ja Joomla 3 uute peal korralikult ei tööta. Ühel hetkel uuendab majutaja serverit. Leht läheb katki ilma ühegi ründajata.

Kuidas aru saada, et su leht on Joomla 3 peal

Kolm kiiret kontrolli. Logi sisse haldusliidesesse. Versiooninumber on avalehel näha. Kui sisselogimislehe kujundus on aastaid muutumatuna püsinud, on see juba vihje. Ja kui lehte ehitanud inimene on ammu kadunud ning keegi pole aastaid midagi uuendanud, on vastus peaaegu kindlasti jah.

Kui ise vaadata ei taha või ligipääsud on kadunud, teeme kontrolli meie. Selleks ei pea midagi lõhkuma – platvormi versiooni ja seisu saab tuvastada ka väljastpoolt.

Miks me ei uuenda olemasolevat lehte versioonihaaval

Ametlik tee oleks uuendada sama paigaldust samm-sammult: 3 pealt 4 peale, siis 5 peale. Meie seda teed EOL-lehtedel ei kasuta. Järjestikune uuendus veab kaasa kogu vana pagasi: surnud laiendused, andmebaasi võlad ja häkitud lehe puhul ka ründaja jäetud failid. Kui midagi katki läheb, oled poolel teel versioonide vahel ja tagasitee on vaevaline.

Selle asemel ehitame uue. Paigaldame sama majutuse alamkausta puhta ja värske Joomla, kopeerime sisu, menüüd ja moodulid andmebaasi tasemel üle ning viime disaini uuele versioonile üks ühele. Kogu selle aja töötab vana leht puutumatult edasi. Alles siis, kui uus versioon on kõrvuti vanaga üle vaadatud ja kinnitatud, vahetame kaustad. Vana leht jääb serverisse alles, nii et tagasipööramine võtab ühe käsu, mitte ühe öö.

Kus kolimine vaikselt katki läheb

Sisu kopeerimine kõlab lihtsalt. Päriselt on Joomla 3 ja tänase Joomla vahel hulk kohti, kus asjad lähevad katki märkamatult, ilma ühegi veateateta:

  • Vana süsteem märkis puuduva kuupäeva nullidega. Uus loeb sama välja “aegunuks” ja peidab moodulid lihtsalt ära – leht avaneb, aga selle osad on tühjad.
  • Menüüpuu hoitakse andmebaasis struktuurina, mis tuleb pärast kopeerimist uuesti üles ehitada. Kui see samm vahele jääb, kaovad alamlehed navigatsioonist.
  • Kohandatud kujundusmall kasutab vana programmiliidest, mida uues versioonis ei ole. Mall tuleb uuele versioonile ümber teha, mitte lihtsalt kaasa kopeerida – CSS ja pildid säilivad, PHP kirjutatakse ümber.
  • Videod ja galeriid, mis olid lisatud pluginate lühikoodidega, ilmuvad pärast kolimist lehele toore tekstina, kui need õigeks vormiks ümber ei kirjutata.

Ükski neist ei ole ületamatu. Aga igaüks neist on põhjus, miks “kopeerime failid üle ja vaatame” lõpeb katkise lehega. Meie kontrollnimekiri on kasvanud päris migratsioonidest: suitsuvaba.ee, stopptoober.ee ja maeotsapuhketalu.ee liikusid 2026. aastal Joomla 3.10 pealt Joomla 6 peale, disain täpselt endine. Need tööd on kirjas lehel Tehtud tööd.

Kui leht on juba häkitud

Üks meie klientidest avastas, et tema vana Joomla alamleht oli rikutud. Sissemurdmine käis aegunud toimetajaplugina kaudu ja serverisse oli jäetud tagauks. Sellises olukorras ei piisa failide puhastamisest – vana platvorm jääb ju endiselt lahti. Tegime mõlemad korraga: eemaldasime pahavara ja viisime lehe puhta paigaldusena Joomla 6 peale, kus turvapaigad jälle kohale jõuavad.

Kriisi jaoks on meil kindla hinnaga esimene samm: häkitud kodulehe kiirdiagnostika 590 €. Saad kiire ülevaate olukorrast, nakkuse ulatusest ja taasteplaani koos hinnaga – sest kriisis ei ole aega pakkumist oodata. Teenuse kirjeldus on lehel Turvalisus ja migratsioon.

Mis see maksab ja kaua võtab

Migratsiooni hind sõltub lehe mahust, laienduste hulgast ja sellest, kas kujundusmall on standardne või kohandatud. Tüüpiline väiksem Joomla leht liigub uuele versioonile mõne tööpäevaga ja senine aadressistruktuur jääb alles, nii et Google’i positsioonid ei kannata. Täpse hinna anname alles pärast lehe ülevaatust. Kui ligipääsud on olemas, saame ülevaatuse tehtud paari päevaga.

Pärast kolimist läheb elu odavamaks. Toetatud versioonil käivad uuendused ühe nupuvajutusega, turvapaigad jõuavad kohale automaatselt ja järgmine versioonihüpe on juba tavaline uuendus, mitte eraldi projekt.

Aegunud platvorm on laen, mille intress on nähtamatu kuni esimese rünnakuni. Kolimine oma ajakava järgi on tavaline projekt; sunnitud kolimine pärast rünnakut või serveriuuendust on kriis. Kui su leht töötab Joomla 3 või mõne muu toetuseta versiooni peal, kirjuta meile – vaatame lehe üle ja ütleme, mis seis on ja mis kolimine maksab.

← BLOGI