Automatizált robotok éjjel-nappal próbálkoznak betörni a weboldalakba és webshopokba, egyre gyakrabban AI-alapú módszerekkel keresve a sebezhető pontokat, és aki bejut, átlagosan hetekig észrevétlen marad, mert senki nem néz rá naponta a fájlokra és az adatbázisra. A GFC Joomla WebSecurity ezt a hetes-hónapos vakfoltot szünteti meg: napi fájl- és adatbázis-ellenőrzés, élő, automatikusan eszkalálódó tűzfal, teljes kódbázis-szkennelés és Google-cloaking figyelés egy csomagban, amit havi felügyelettel együtt választva a bővítmény állandó figyelése, és riasztása mellett ténylegesen el is hárítom a fenyegetést. Havi 19.900 Ft-tól, GYIK az oldal alján.
A Joomla-webshopok döntő többségét nem célzottan törik fel: automatizált robotok próbálkoznak éjjel-nappal, egyre gyakrabban AI-alapú módszerekkel keresve a sebezhető pontokat, és teljesen mindegy nekik, mekkora a forgalmad. A saját gfaktor.hu oldalam rendszeresen több tucat gyanús próbálkozást kap egyetlen nap alatt, van, hogy ez a szám több száz is szokott lenni: a bot nem azt nézi, hányan járnak az oldaladra, és azt sem, milyen rendszer fut rajta: sebezhető pontokat keres, vakon, tömegesen, minden domainen. Ha egy ilyen próbálkozás bejut, átlagosan hetekig ott marad észrevétlenül. Te közben teljesen normálisnak látod a saját weboldalad, amíg egyszer csak leesik a forgalmad, mert a Google kiszúrta és figyelmeztetést tett ki az oldaladra, vagy egy vásárlód hív fel, mert a fizetésnél egy gyanús ablak kérte a kártyaadatait, vagy csak random Casino oldalakra irányítja a látogatókat, vagy csak a Google botokat. Ekkorra már nem prevenció kell, hanem válságkezelés.
A GFC Joomla WebSecurity Check Suite pont ezt a hetes-hónapos vakfoltot zárja ki: minden nap ténylegesen átvizsgálja, mi változott a site-odon (nem csak az új és módosult fájlokat, hanem a teljes kódbázist is rendszeresen átfésüli), és élő kérésnél azonnal elutasítja a legismertebb betörési technikákat, mielőtt azok bármit is elérnének. Egy visszatérő támadót a rendszer automatikusan ki is tiltja, és ha az később is visszatér, a tiltás magától véglegessé válik. Nem kell hozzá, hogy te vagy én ránézzünk a naplóra.
Mit kapsz: napi ellenőrzés, élő tűzfal és teljes kódbázis-átvizsgálás egy csomagban
A GFC Joomla WebSecurity Check Suite minden nap átfésüli a site fájlrendszerét és adatbázisát, összeveti egy rögzített alapállapottal, és jelez, ha valaki oda nyúlt, ahova nem kellett volna, sőt, sor-szintű különbséget is mutat, pontosan mi változott egy fájlban, nem csak azt, hogy "módosult". Emellett élő kérésnél egy saját fejlesztésű tűzfal szűri ki a legismertebb támadási mintákat, mielőtt azok kárt tudnának okozni, egy visszatérő támadót pedig automatikusan, fokozatosan súlyosbodó tiltással zár ki. A rendszer cron beállítás nélkül fut, a látogatói forgalom indítja el naponta a háttérben futó ellenőrzéseket, így nem terheli a szervert, nem lassítja az oldaladat.
Nem egy tűzfal. Egy teljes védelmi rendszer.
Három rétegben dolgozik: ami az egyikből kicsúszik, azt a másik kettő elkapja.
🛡️ Élő, azonnali védelem (blokkol, mielőtt bármi történne)
🔍 Napi, automatikus ellenőrzés (amit egy tűzfal önmagában sosem venne észre)
📊 Egyben, átláthatóan
Hogyan zajlik a telepítés?
Megnézem a site méretét, a bővítményeidet és a jelenlegi védelmi szintet, hogy pontos ajánlatot tudjak adni.
Feltelepítem mind a 13 eszközt, majd elmentem a site aktuális, tiszta állapotát (baseline), ehhez képest mér minden későbbi ellenőrzés.
A tűzfal először csak jelez, nem blokkol, így néhány nap alatt kiszűrjük a téves riasztásokat, mielőtt élesítjük.
A tűzfal aktívan blokkolni kezd, az email-riasztások elindulnak, vagy hozzád, vagy hozzám, attól függően melyik csomagot választod.
Mi változik meg, miután feltelepítettem?
A legnagyobb változás nem technikai, hanem az, hogy megszűnik a bizonytalanság. Fontos tudni: egy aktívan célzott site-nál ez nem egy szál napi összefoglalót jelent, hanem valós idejű riasztásokat is. Minden sikertelen admin-bejelentkezés azonnal külön emailt küld, egy tartós támadási hullám pedig akár óránként is jelezhet. Ez rengeteg emailt jelenthet naponta. Egyszeri telepítésnél ezt mind te kapod meg, és neked kell eldöntened, melyik számít veszélyesnek. Havi felügyelettel ez a teher lekerül rólad: az összes riasztás hozzám fut be, és én döntök, mikor kell ténylegesen lépni. Ha valaki megpróbál betörni, azt élőben elutasítja a rendszer, egy visszatérő próbálkozót pedig automatikusan kizárja; nem a betörés után hetekkel derül ki, hogy baj van. Ha mégis történik valami szokatlan (akár csak egy gyanús átirányítás is), a jelentésből sor-szintű pontossággal látszik, mikor és mi változott, nem kell találgatni. Ha pedig valóban kártékony fájlt talál a rendszer, egy kattintással karanténba tehető vagy törölhető, közvetlenül az admin felületről.
Két módon veheted igénybe
Egyszeri telepítés: feltelepítem a rendszert a site-odra, és átadom a hozzáférést. A napi többszöri jelentések a te email címedre érkeznek, a döntés is nálad marad. FTP program használata támadások esetén elengedhetetlen. Egyedi ajánlat a site méretétől függően.
Proaktív Biztonsági Adminisztrátor (havi felügyelet): a telepítés mellett minden riasztás (a napi összefoglalók, a valós idejű bejelentkezési és támadási jelzések is) hozzám érkezik, nem hozzád, nem kell egy tucat emailt naponta magadnak szűrnöd. Rendszeresen átnézem, és ha valami gyanúsat illetve veszélyeset találok, intézkedem. Havi 19.900 Ft-tól, a folyamatos biztonsági felügyelet mellett a Joomla-rendszer és a bővítmények frissen tartása is benne van.
Kérsz egy egyedi ajánlatot a site-odra?
Ajánlatkérő form · Telefon · Email, válasz 1 munkanapon belül
Ajánlatot kérek
A gfaktor.hu rendszeresen több tucat gyanús próbálkozást szűr ki egyetlen nap alatt, sok különböző IP-címről. Van, hogy ez a szám egy nap alatt több száz is szokott lenni. A forgalom nagysága nem számít: a támadó botok nem azt nézik, mekkora a látogatottságod, és azt sem, milyen rendszer fut az oldaladon; vakon, tömegesen próbálkoznak sebezhető pontokat találni, függetlenül attól, mit találnak a másik oldalon.
A nap eseményei jól mutatják, milyen rétegei vannak ennek:
- A többség automatizált zaj: tömeges botok generikus WordPress-elérési utakat (
wp-login.php,wp-admin), illetve nyílt Git- és AWS-konfigurációs fájlokat (.git/config,.aws/credentials) próbálnak megtalálni, anélkül hogy megnéznék, valójában milyen rendszer fut a site-on. - Néhány célzottabb próbálkozás: valaki a domain nevemből kikövetkeztetett felhasználónévvel (
gabriel,info@gfaktor) próbált bejelentkezni az admin felületre. - Egy tényleges kísérlet kártékony fájl elhelyezésére: egy ismert, sebezhető Joomla-komponensen (com_quix) keresztül path traversal trükkel próbáltak saját fájlt írni a szerverre, "Hacked By CoupDeGrace && Antonkill" aláírással. Ezt fogta meg élőben a tűzfal, mielőtt bármi kárt tudott volna okozni.
Ez a naplóbejegyzés a valós WAF-logból származik, a gfaktor.hu-n történt legsúlyosabb eseményre, változtatás nélkül:
2026-07-09 20:47:14 strict 38.247.165.210 LFI: path traversal
/index.php?option=com_quix&task=api.storeCompiledCSs
&compiled_css_file_name=../../../../media/6rhybhdi.txt
forrás: GET:compiled_css_file_name
Ugyanezen a napon egy ügyfél site-ján, a cyprusbestvillas.com oldalon a feltöltés-védelem fogott meg két hasonlóan komoly próbálkozást is. Az egyikben egy támadó a Joomla eseményjelentkező komponensén (com_icagenda) keresztül, a jelentkezési űrlapon próbált feltölteni egy PHP-webshellt (ic_ngi6gte5vx.php), aminek a fájlnevét szándékosan álcázta, hogy ne tűnjön fel. Nem egyszer próbálkozott: nyolcszor, három különböző űrlapmezőn (jform, attachment, file) és két különböző célponton (registration.submit, submit) keresztül kereste a rést. Mind a nyolc kísérletet a tiltott fájlkiterjesztés miatt blokkolta a rendszer, mielőtt a fájl egyáltalán bekerülhetett volna a szerverre.
A másikban egy támadó a JCE szerkesztő profil-import funkcióján (com_jce&task=profiles.import) keresztül próbált webshellt feltölteni ugyanezen a site-on. Amikor a .php kiterjesztést blokkolta a rendszer, sorra végigpróbálta a variánsokat (.phtml, .php7, .phar, .php5), hátha valamelyik átcsúszik a szűrésen. Egyik sem csúszott át.
Néhány nappal később, a gfaktor.hu-n egy támadó egy másik, korábban azonosított Joomla-komponensen (Helix3 Ajax plugin) keresztül próbált egy önálló, felismerhető webshellt írni a szerverre, teljes PHP-forráskóddal a kérésben elrejtve, fájlfeltöltő űrlapot generáló funkcióval. A tűzfal a kérést a beérkezés pillanatában elutasította, a fájl soha nem került a szerverre; a rendszer emellett az érintett IP-t azonnal, automatikusan is kitiltotta, mert a próbálkozás mintázata egyértelműen azonosítható volt.
Ki áll mögötte
Nem egy csapat vagy egy viszonteladói hálózat áll a GFC Joomla WebSecurity Check Suite mögött, hanem egy fejlesztő, aki maga is Joomla webshopokat és szolgáltatói oldalakat üzemeltet, és pontosan tudja, milyen érzés, amikor egy ügyfél hívja fel a figyelmet egy problémára, amiről addig nem tudtál.
- Luft Gábriel, Joomla és VirtueMart fejlesztő: én tervezem, kódolom és üzemeltetem a GFC Joomla WebSecurity Check Suite mind a 13 eszközét, nem viszonteladóként közvetítem.
- Nem outsourcolt munka: ha elakadsz, engem hívsz közvetlenül, nem egy gyártói ügyfélszolgálatot.
- Saját site-on tesztelve: amit ajánlok, azt a gfaktor.hu-n magam is használom élesben.
- Joomla 5.x és VirtueMart 4.x kompatibilis: webshopokon és szolgáltatói oldalakon egyaránt bevált.
Gyakran Ismételt Kérdések
Nekem kell majd beállítanom vagy figyelnem valamit?
Egyszeri telepítésnél minden riasztás (napi összefoglalók, azonnali bejelentkezési és támadási jelzések) hozzád érkezik, és neked kell eldöntened, mikor komoly egy riasztás; ez egy aktívan célzott site-nál akár napi több tucat emailt is jelenthet. Havi felügyelettel ez a teher lekerül rólad: minden riasztás hozzám fut be, és én döntök, mikor kell lépni.
Lassabb lesz tőle az oldalam?
Nem fogod érezni. A nehezebb ellenőrzések (köztük a teljes kódbázis-szkennelés is) azután futnak le a háttérben, hogy a látogató már megkapta az oldalt, és szakaszosan, kis adagokban dolgoznak, hogy a szervert se terheljék feleslegesen.
Mi van, ha a rendszer engem zár ki tévedésből?
Erre külön biztosítékok vannak beépítve, amiket FTP-vel bármikor magam is ki tudok kapcsolni. A gyakorlatban ilyen eset rendkívül ritkán fordul elő.
Mi történik, ha egy bővítményemről kiderül, hogy sebezhető?
A rendszer három hivatalos forrás (a Joomla VEL, a Joomla hivatalos biztonsági központja és az amerikai NVD-adatbázis) alapján automatikusan jelzi, ha egy telepített bővítményed vagy a Joomla-verziód érintett egy ismert, publikált CVE-biztonsági résben, így nem kell várni, amíg valaki ténylegesen megpróbálja kihasználni.
Honnan tudom meg, ha valaki átirányítja a látogatóimat egy másik oldalra?
A rendszer ezt naponta, önállóan is ellenőrzi: nem csak azt nézi, mit lát a Google-bot a valódi látogatóhoz képest, hanem külön, függetlenül is figyeli, hogy egy normál böngészős lekérés a saját domainen marad-e. Ha bárkit (látogatót vagy botot) egy idegen oldalra (például egy Casino-oldalra) irányítana át a site, azt azonnal jelzi, konkrét domain-névvel együtt. Ez azért fontos, mert van olyan kártevő-típus, aminek nincs más látható tünete, csak ez.
Ha a rendszer talál valami gyanúsat, nekem kell kézzel törölnöm?
Nem feltétlenül. A talált fájlokat egy kattintással karanténba lehet tenni vagy törölni, közvetlenül az admin felületről; havi felügyelettel pedig ezt is én intézem helyetted.
Van már valamilyen védelmi bővítményem, akkor is kell ez?
Ha van már admin-jelszó védelmed, azt meghagyom, és csak azt telepítem rá, ami nálad hiányzik, hogy ne fusson két hasonló dolog egymás mellett feleslegesen.
Mennyibe kerül?
Az egyszeri telepítés a site méretétől függő egyedi ajánlat, a havi felügyelet havi 19.900 Ft-tól indul.
Csak Joomla-s webshopra jó, vagy céges oldalra is?
Mindkettőre. Joomla 5.x és VirtueMart 4.x alapú webshopokon és szolgáltatói oldalakon egyaránt éles üzemben teszteltem.
Ne várd meg, amíg egy vásárlód szól, hogy gyanús az oldalad
Egyszeri telepítés vagy havi felügyelet · Havi 19.900 Ft-tól
Ajánlatot kérek