Przejdź do treści

Case study

Ratowanie sklepu VirtueMart i migracja Joomla 3 do Joomla 5

W modelu white-label przejęliśmy silnie zainfekowany sklep B2B na Joomla 3.8 i VirtueMart, usunęliśmy podatności, zmodernizowaliśmy platformę do Joomla 5.4 oraz przenieśliśmy żywe dane transakcyjne bez utraty ciągłości.

Podsumowanie

W modelu white-label przejęliśmy silnie zainfekowany sklep B2B na Joomla 3.8 i VirtueMart, usunęliśmy podatności, zmodernizowaliśmy platformę do Joomla 5.4 oraz przenieśliśmy żywe dane transakcyjne bez utraty ciągłości.

Sytuacja wyjściowa

Sklep B2B działał na Joomla 3.8 i VirtueMart w środowisku dotkniętym rozległą infekcją. Przestarzały rdzeń, rozszerzenia i infrastruktura nie pozwalały bezpiecznie rozwijać sprzedaży.

Problem biznesowy

System zawierał żywe dane sprzedażowe: klientów, kilka tysięcy zamówień, faktury, ceny, stany i historię statusów. Firma potrzebowała modernizacji bez utraty transakcji, ciągłości numeracji i dostępu do katalogu.

Ryzyka

Audyt wykazał podatności SQL injection i XSS. Największym ryzykiem było przeniesienie infekcji do nowej instalacji albo niespójność danych powstała między kopią roboczą a momentem przełączenia sklepu.

Zakres odpowiedzialności

Odpowiadaliśmy white-label za audyt bezpieczeństwa, oczyszczenie środowiska, kopie i rollback, etapową migrację Joomla, aktualizację VirtueMart, dostosowanie szablonu i rozszerzeń, migrację danych oraz testy produkcyjne.

Rozwiązanie

Najpierw zabezpieczyliśmy punkt wyjścia i usunęliśmy aktywne zagrożenia. Następnie przeprowadziliśmy Joomla przez wymagane wersje pośrednie do 5.4, uruchomiliśmy VirtueMart 4.6, poprawiliśmy obrazy i widoki konta oraz wdrożyliśmy Turnstile w formularzach.

Architektura i integracje

Docelowo sklep działa na Joomla 5.4, VirtueMart 4.6, PHP 8.2 i MariaDB. Helix Ultimate, SP Page Builder i RSForm Pro zostały dostosowane do nowego środowiska, a logowanie, rejestracja i formularze są chronione przez Cloudflare Turnstile.

Rezultaty

Sklep odzyskał bezpieczne środowisko, aktualny panel i pełną historię handlową. Dane klientów, kilka tysięcy zamówień, dokumenty, stany, ceny i numeracja zostały zachowane, a przełączenie wykonano z kontrolowanym oknem serwisowym i możliwością rollbacku.

Technologie

Joomla 3.8 i 5.4, VirtueMart 4.6, PHP 8.2, MariaDB, Helix Ultimate, SP Page Builder, RSForm Pro, Cloudflare Turnstile, analiza SQLi i XSS.

Dalsze kroki

Po wdrożeniu rekomendujemy stały monitoring bezpieczeństwa, regularne aktualizacje rdzenia i rozszerzeń oraz cykliczne testy kopii i krytycznej ścieżki zakupowej.

Od zainfekowanego sklepu do wspieranej platformy sprzedażowej

Projekt realizowaliśmy jako techniczne zaplecze partnera. Zrzut poniżej pochodzi z rzeczywistego wdrożenia, ale usunęliśmy nazwę, domenę, dane kontaktowe, dokładne wolumeny i rozpoznawalne oznaczenia produktów.

3.8 → 5.4etapowa modernizacja Joomla
VirtueMart 4.6aktualna warstwa sprzedażowa
kilka tys.zamówień przeniesionych z historią
SQLi + XSSzamknięte klasy podatności

Co wymagało największej kontroli

  • Usunęliśmy rozległą infekcję i zamknęliśmy podatności SQL injection oraz XSS, zamiast przenosić problem do nowego środowiska.
  • Joomla była podnoszona przez wersje pośrednie, a VirtueMart, szablon i rozszerzenia zostały dostosowane do PHP 8.2 i nowej bazy.
  • Przenieśliśmy klientów, kilka tysięcy zamówień, faktury, ceny, stany, historię statusów i ciągłość numeracji.
  • Cloudflare Turnstile zabezpiecza logowanie, rejestrację i formularze bez utrudniania zakupów użytkownikom.
  • Przełączenie produkcyjne wykonaliśmy na nowym katalogu i bazie, z pełną kopią oraz możliwością rollbacku.