Case study
Ratowanie sklepu VirtueMart i migracja Joomla 3 do Joomla 5
W modelu white-label przejęliśmy silnie zainfekowany sklep B2B na Joomla 3.8 i VirtueMart, usunęliśmy podatności, zmodernizowaliśmy platformę do Joomla 5.4 oraz przenieśliśmy żywe dane transakcyjne bez utraty ciągłości.
Podsumowanie
W modelu white-label przejęliśmy silnie zainfekowany sklep B2B na Joomla 3.8 i VirtueMart, usunęliśmy podatności, zmodernizowaliśmy platformę do Joomla 5.4 oraz przenieśliśmy żywe dane transakcyjne bez utraty ciągłości.
Sytuacja wyjściowa
Sklep B2B działał na Joomla 3.8 i VirtueMart w środowisku dotkniętym rozległą infekcją. Przestarzały rdzeń, rozszerzenia i infrastruktura nie pozwalały bezpiecznie rozwijać sprzedaży.
Problem biznesowy
System zawierał żywe dane sprzedażowe: klientów, kilka tysięcy zamówień, faktury, ceny, stany i historię statusów. Firma potrzebowała modernizacji bez utraty transakcji, ciągłości numeracji i dostępu do katalogu.
Ryzyka
Audyt wykazał podatności SQL injection i XSS. Największym ryzykiem było przeniesienie infekcji do nowej instalacji albo niespójność danych powstała między kopią roboczą a momentem przełączenia sklepu.
Zakres odpowiedzialności
Odpowiadaliśmy white-label za audyt bezpieczeństwa, oczyszczenie środowiska, kopie i rollback, etapową migrację Joomla, aktualizację VirtueMart, dostosowanie szablonu i rozszerzeń, migrację danych oraz testy produkcyjne.
Rozwiązanie
Najpierw zabezpieczyliśmy punkt wyjścia i usunęliśmy aktywne zagrożenia. Następnie przeprowadziliśmy Joomla przez wymagane wersje pośrednie do 5.4, uruchomiliśmy VirtueMart 4.6, poprawiliśmy obrazy i widoki konta oraz wdrożyliśmy Turnstile w formularzach.
Architektura i integracje
Docelowo sklep działa na Joomla 5.4, VirtueMart 4.6, PHP 8.2 i MariaDB. Helix Ultimate, SP Page Builder i RSForm Pro zostały dostosowane do nowego środowiska, a logowanie, rejestracja i formularze są chronione przez Cloudflare Turnstile.
Rezultaty
Sklep odzyskał bezpieczne środowisko, aktualny panel i pełną historię handlową. Dane klientów, kilka tysięcy zamówień, dokumenty, stany, ceny i numeracja zostały zachowane, a przełączenie wykonano z kontrolowanym oknem serwisowym i możliwością rollbacku.
Technologie
Joomla 3.8 i 5.4, VirtueMart 4.6, PHP 8.2, MariaDB, Helix Ultimate, SP Page Builder, RSForm Pro, Cloudflare Turnstile, analiza SQLi i XSS.
Dalsze kroki
Po wdrożeniu rekomendujemy stały monitoring bezpieczeństwa, regularne aktualizacje rdzenia i rozszerzeń oraz cykliczne testy kopii i krytycznej ścieżki zakupowej.
Od zainfekowanego sklepu do wspieranej platformy sprzedażowej
Projekt realizowaliśmy jako techniczne zaplecze partnera. Zrzut poniżej pochodzi z rzeczywistego wdrożenia, ale usunęliśmy nazwę, domenę, dane kontaktowe, dokładne wolumeny i rozpoznawalne oznaczenia produktów.
Co wymagało największej kontroli
- Usunęliśmy rozległą infekcję i zamknęliśmy podatności SQL injection oraz XSS, zamiast przenosić problem do nowego środowiska.
- Joomla była podnoszona przez wersje pośrednie, a VirtueMart, szablon i rozszerzenia zostały dostosowane do PHP 8.2 i nowej bazy.
- Przenieśliśmy klientów, kilka tysięcy zamówień, faktury, ceny, stany, historię statusów i ciągłość numeracji.
- Cloudflare Turnstile zabezpiecza logowanie, rejestrację i formularze bez utrudniania zakupów użytkownikom.
- Przełączenie produkcyjne wykonaliśmy na nowym katalogu i bazie, z pełną kopią oraz możliwością rollbacku.
