Joomla piraté : extensions, comptes Super User et fichiers à la racine
Joomla se pirate rarement « tout seul ». Ce sont une extension abandonnée, un Super User fantôme ou un fichier déposé à la racine. Réinstaller le cœur sans les chercher recommence le cycle.
1. Extensions abandonnées et cœur non mis à jour
Une faille publique sur une version ancienne suffit. Désactiver l'extension après coup ne retire pas le code déjà copié ailleurs. Il faut lister ce qui n'est plus maintenu et le remplacer, pas seulement le couper.
2. Comptes Super User
Un second Super User avec un email jetable est un signal d'accès administrateur. Supprimez-le, régénérez votre mot de passe, révoquez les sessions. Vérifiez les groupes : un compte « manager » trop ouvert suffit parfois.
3. Fichiers à la racine et dans /images
Joomla sert souvent de dépôt : PHP dans /images, fichiers avec double extension. Interdire l'exécution PHP dans les dossiers médias après nettoyage évite la récidive la plus simple.
4. Nettoyez sans perdre articles et modules
Comparer au paquet officiel, retirer les ajouts, conserver la base. Une réinstallation complète est rarement nécessaire et coûte les contenus récents.