Lama tidak ngeblog dan lama tidak liat dashboard Blog WP, ternyata ada sedikit perubahan di salah satu Blog WP saya. Yap, perubahan yang tidak enak dilihat karena tiba-tiba Blog saya berubah menjadi Blog jualan Vi*gr*. :kaget2
Aneh juga karena saya tidak merasa menjadi dan tidak akan pernah menjadi sales / referall dari situs² jenis tersebut. Blog saya diredirect / dialihkan secara paksa setelah sebelumnya berhasil disusupi oleh si penyusup yang sepertinya hanya mencari trafik dengan memanfaatkan Blog orang lain. :jahat
Jika diantara sobat pernah juga mengalami nasib serupa dengan saya. Sedikit tips berikut dari pengalaman saya mungkin bisa dipakai untuk menyelamatkan Blog sobat.
[*] .htaccess
Coba periksa terlebih dahulu file .htaccess jika ada baris perintah yang mencurigakan atau tidak pernah ditambahkan sebelumnya, hapus perintah tersebut karena biasanya penyusup mencoba untuk meredirect permanen (301) ke situs yang aneh aneh. Dikasus saya, blog saya diredirect permanen ke situs jualan Viagra ini. :bata *emang saya butuh itu apa*
[*] wp-config
Periksa file wp-config.php dan pastikan tidak ada perubahan selain yang di atur pas awal instal WP.
[*] Table user WP
Cek table user di phpmyadmin apakah ada tambahan user baru atau password login WP berubah dari sebelumnya.
[*] exploit, malware, script injection
Cek lewat file manager apakah ada exploit, malware, script injection yang disisipkan oleh penyusup yang nantinya bisa dijadikan jalan masuk lainnya. Mungkin cara ini sedikit memakan waktu untuk mengecek satu satu file dan folder.
[*] Index
Bagi penyusup yang lagi cari nama, biasanya file index juga ditambahkan untuk meninggalkan jejak bahwa dia berhasil mendeface suatu situs, kalau ada HAPUS file tersebut.
[*] Setting
Jika masih bisa login ke Dashboard WP, periksa di Dashboard – Setting – General pastikan Site address dan WP address tidak berubah.
[*] Peringatan dari search engine / browser
Cek lewat browser atau mesin pencari, jika situs / blog ada semacam exploit, malware / sejenisnya maka biasanya browser juga langsung memperingatkan untuk tidak membuka blog tersebut dengan tanda peringatan “Reported Attack Page” dan di Google dengan peringatan “Situs ini mungkin berbahaya bagi komputer anda” atau bisa juga diperiksa lewat Google Webmaster Tool dibagian diagnostics.
[*] Restore
Jika ada backup WP, sebaiknya install ulang WP dari awal untuk lebih memastikan kebersihan Blog sobat.
[*] Upgrade
Lakukan update terhadap WP, Plugins dan Themes jika ada versi terbaru.
[*] Pindah
Jika pihak penyedia layanan hosting tidak juga menambal hostingannya, mungkin pindah ke hosting yang lebih aman adalah langkah terakhir.
[*] Lainnya
Langkah dan tips lainnya menyusul jika Blog saya ada lagi ceker yang mampir atau ada tambahan dari sobat.
PS :
[*] Blog saya kemungkinan besar dimasuki lewat celah hosting, karena si penyusup berhasil mengakses file .htaccess dan wp-config. Untung Password CPanel tidak berhasil diubah dan DB tidak dihapus jadi saya masih bisa menyelamatkan Blog saya tercinta *lebay*.
[*] Khusus buat penyusup Blog saya, Jangan Ulangi lagi yoo aksinya bikin nambah kerjaan dan pusing saya saja. *moga aja dia ngerti bahasa Indonesia* :jahat :megaphone
BackSound : Muse – Assassin
[Keep Share]
![[ JhezeR ].com - Seputar Blogging,WordPress,Tekno,Tutorial,Info,Download,Review,SEO dan Cerita ala JhezeR](http://jhezer.com/wp-content/media/JhezeRcom.png)
apakah saya jadi PERTAMAX :pertamax ??
Balas Yoo
wahh kok ngeri mas bisa disusupi??
harus waspada nihh
Balas Yoo
hosting yg kurang aman mas..kalo kena lagi terpaksa dipindahkan :entahlah
Balas Yoo
ke langithosting.com aja mas :silau :swt2
biasanya sih memang dari cpanel atau plugin, para hacker bisa masuk mas..
untunglah gak di delete atau di hapus databasenya
Balas Yoo
kayaknya tuh ceker maen jumping server aja dan kebetulan blog saya yg beruntung :hammer :senyum
Balas Yoo
bisa juga mas.. hostingannya berarti kurang secure
Balas Yoo
makanya jangan kelamaan kalo vakum
hehehe
biar ga didatengin sama penyusup
selamat ngeblog lagi!
Balas Yoo
Haha benar juga, ntar kalo vakum lagi dikasih satpam dlu :ninja
Balas Yoo
wah pelajaran yang berharga nih mas …
sharing yang mulia nih ….
Saya ijin print yah
Balas Yoo
makasih,silahkan kang :senyum
Balas Yoo
wah, thx banget sharingnya mas..
-salam kenal ya-
Balas Yoo
Yap, salam kenal yoo :salaman
Balas Yoo
waaa….serem juga yak kalau dimasukin penyusup….btw thanks for sharingnya…kudu waspada nih kita…
Balas Yoo
iya mas jadi :takut untung cuma digangguin dikit
Balas Yoo
Hehehe…lumayan tuh bro untungnya jualan viagra.
Aksi jahil yang baik hati
, mungkin hanya mau numpang jualan saja.
Balas Yoo
Kalo sekedar promosi url gpp juga mas, ini malah redirect permanen.
Jualan viagra gak dah :nyerah
Balas Yoo
kalo blog ku seruing ada yang mencoba ngereset paswotnya
Balas Yoo
makin bnyk org iseng, disembunyiin aja mas hal. login WP nya
Balas Yoo
belum pernah mengalami dan berharap jangan sampai mengalaminya….
Balas Yoo
yap,jgn sampai lagi :malaikat
Balas Yoo
di bookmark uda, buat jago-jago (jaga2)
*semoga ga ngalami…..
Balas Yoo
silahkan da, buek jago2 :silau
Balas Yoo
:berduka makanya gan kalo mudik jangan lama-lama, coba cek blog ente yang laen kali aja ada yang hack buat jualan modem :ngakak
Balas Yoo
haha kalo ada yg redirect ke situs jualan modem, ane udah tw sapa pelakunya :lol
Balas Yoo
pantesan! waktu itu saya ampe ga berani komentar di blog ini karena mikir nya ini blog aneh2.. hehe. maap yak
semoga makin rajin ngepost
Balas Yoo
bukan yg blog ini sis :malu
yap tetap semangat :semangat
Balas Yoo
wahhh berat juga yaw
klo ada penyusup
makasih sudah berbagi pengalaman
Balas Yoo
Balas Yoo
sory mas, saya thu kemaren yang nyusups.. he he he ma’af ya..
Balas Yoo
Wah sapa tuh mas :kacapembesar
Balas Yoo
makasih mas.. telah berkunjung balik ke kakikukaku blog’s. bisakah kita menjalin hubungan yang lebih dekat lagi sebagai blogger indo?..
Balas Yoo
Sama sama Mas, bukankah ini jg sudah menjalin hub. dg sesama blogger :salaman
wah gawat…harus lebih waspada nih. BTW kira2 ada plugin apa sj yg bisa meningkatkan keamanan situs kita ya.. btw di beberapa blog teman2 jg sering saya jumpai peringatan “Situs ini mungkin berbahaya bagi komputer anda”
Balas Yoo
utk plugin mgkn bisa dicoba wp-firewall ,wp-security scan.
Kalo celah di hosting,kita gak bisa ngapain2 mas :nyerah
Balas Yoo
wahh..bahaya….pertahanannya kurang bagus sob….kudu digerakkan mata-mata biar tahu ada penyusup apa ga..
Balas Yoo
iya sob, pertahanan krg bagus di hosting mestinya lbh bnyk satpam :ninja atau pake formasi 8-1-1 :lol
Balas Yoo
kena kartu merah ya pemain satunya lagi da ? 8-1-1
perlu di perdalam ilmu keamanan :ninja
Balas Yoo
wuih kurang asem tuh si penyusup… emang kudu di :bata :bata :bata
Balas Yoo
bener mas,kurang asem sulfat tuh penyusup :bata
Balas Yoo
iih,, jahat bgt sih. jadi ikut sebel sama si penyusup.
Balas Yoo
iya nih jahat :jahat banget, tlg dimarahin ya sis :senyum
Balas Yoo
Untung Uda Jhezer nya hacker juga ya, jadi gampang ngobatinnya..
Klo saya bingung mo diapain..
Balas Yoo
saya msh nubitol da :malu
Balas Yoo
Wah wah, kok bisa disusupi gitu?

Apakah yang patut disalahkan adalah pihak hosting-nya?
Balas Yoo
60% bisa dikatakan begitu sob… :sttt
Balas Yoo
btw formasi 8-8-1 itu formasi apa sob?mending sewa intel aja biar lebih mantaf infonya…pencegahan yg terbaik sob..
:cerutu :cerutu
Balas Yoo
formasi bola :silau 8 untuk defense :ninja
Balas Yoo
wah saya harus pasang kunci gembok nih
Balas Yoo
Haha…dikasih double gembok sob :silau
Balas Yoo
wah edan, padahal g kebagian untungnya ya bang?
Balas Yoo
yap,bener tuh saya jga gak kebagian untung tpi saya jg gak mau dpt untung dri sana :malu
Balas Yoo
fiuh, penyusup yang mengerikan. pasangin alarm aja mas. halah
Balas Yoo
alarm apaan nih :bingung
Balas Yoo
hummm…kok ngeri juga ya??kalu ampe dihapus dbase nya. hiyaaaa….kalu ampe ketauan bisa dibunuh aja tuh..huwwww…..
salam blogwalking…salam jalan2. tetep sehat..tetep semangat
Balas Yoo
kalo diapus dbnya,mgkn saya juga ada niat untukngapus balik :jahat tpi untung enggak :senyum
Salam juga yoo :salaman
Balas Yoo
Untung gak jadi situs Parno tuh.. heheh
Balas Yoo
iya tuh,untung gak jadi blog parno :mukamesum kalo iya malu banget tu punya ama visitor
mg
Balas Yoo
wah serem juga ya bisa sampe kayak gitu.
Balas Yoo
Mgkn lbh serem lagi kalo dialihkan ke situs misteri :lol
Balas Yoo
wah serem juga ya kok bisa di redirect gitu…
Balas Yoo
dasar orang iseng mas, gak ada kerjaan.
Balas Yoo
besok harus pake jebakan lebih paten bro, jhezer..
biar ntar kita gebukin bareng2..
Balas Yoo
yup,keamanan akan lbh ditingkatkan :kacapembesar
Balas Yoo
happy Sunday.. Mampir ke blog ini sambil membaca postingan
Balas Yoo
silahkan bro,waw punya domen baru nih :megaphone
Balas Yoo
itu kerjaan orang iseng yang tidak bertanggung jawab.
Balas Yoo
ha a sis,maen masuk ke rumah org aja :entahlah
Balas Yoo
hadeuh. Itulah kenapa aku ga mau pake hosting pribadi. Krn hosting pribadi cuma buat orang2 yg survive dan konsisten. Klo males kek aku ga bakal idup. hehehe
Balas Yoo
bukannya dulu juga pernah make hosting sendiri ?
Balas Yoo
dulu. Sekarang ngga. Nyerah. Haha
Balas Yoo
masa buk guru nyerah begitu saja :silau :cilukba
ternyata bisa juga ya masuk celah hostingnya. Trims mas sharingnya. jadi bisa lebih hati2.
Balas Yoo
dari sisi apapun penyusup bisa masuk mas, namanya aja penyusup :bata :tampar
Balas Yoo
Hanya bisa berdo’a mudah2an tidak kena lagi, saya juga berdo’a mudah2an tidak mengalaminya terutama di saat kita sedang sibuk (jadi gak kepantau)heee ….
Namanya penyusup memang bisa masuk dari mana saja seperti halnya di dunia nyata, dah ada satpam, cctv, anjing pelacak, alarm dll tapi masih aja ada yg bisa masuk ….
Balas Yoo
mau share & berharap ada tambahan & masukan, langkah2 apalagi yg bisa meningkatkan keamanan blog selain cara ini : password yang kuat, update WordPress ke versi baru, menyembunyikan versi WordPress, mengganti username dan password admin account, menggunakan Secret Keys, .htaccess lockdown, Prevents directory listing di semua direktori (Options All -Indexes), WP Security Scan, HTACCESS PROTECTION, protect wp-config.php, mengganti wp-login, memindahkan file wp-config.php & mengganti table prefix
Balas Yoo
Apalagi yaaaa …. ada tambahan gak nih Kang biar lebih aman …. repot juga kalau sampai kena …. apalagi kalau masuk lewat cpanel hosting wah serem …
Balas Yoo
Kalo dari serangan lwt injek sql,exploit,directory traversal dll saya rasa teknik dan plugin yg dipasang seperti list diatas udah cukup utk mengamankan WP.
kalo dri celah hosting,mgkn pihak hosting mesti ugrade cpanel/spanel/sejenisnya,firewall,nutup port,register global off,header disembunyikan dll
berharap pihak hosting ngasih layanan,suport yg maksimal aja mas
wahh..untung deh blogku ga ada yg nyusup wat jualan gitu..
Balas Yoo
bisa nangis tuh om Matt kalo wp.com bisa di hack
mg
Balas Yoo
ngeri juga para hacker itu, sebenernya sih cracker yang menghancurkan
Balas Yoo
yap, lbh tepatnya ceker mas :silau
Balas Yoo
wah2, pengalaman sih belum pernah, tapi pernah kena SPAM bomber… haduh, hitungan hari, saya pusing dibuatnya…
Balas Yoo
spam bomber juga ngeri tuh, bisa bikin db lelet :takut
Balas Yoo
wah,,saya tapi gak hapal perubahan yang terjadi pada file2 saya,soalnya kan banyak bro, mungkin lebih tepatnya update WordPress aja ya kecuali file content
Balas Yoo
cara terakhir emg di upload ulang mas kalo kebanyakan yg diubah.
Balas Yoo
ga pake plugin buat security ya mas??
Balas Yoo
pake kok mas,yg ini masuknya lewat cpanel hosting jadi gak ngaruh kalo pake plugin / tdk.
Balas Yoo
Lama-lama ngeblog balik pakai kertas aja. Ga bisa di-hack. Tapi dipalsukan. Yiahhhh. Sama aja jadinya. :hmm :hmm
Balas Yoo
kalo pake kertas bukan ngeblog lagi namanya tpi bikin cerita / diary hehe… :senyum
Balas Yoo
wah ngeri juga yak … jadi :takut
blog ku udah kena 2 kali di hack :marah
untung ada temen yg bisa benerin :siul
tapi parah juga kalo sampai jadi blog jualan viagra :hammer
Balas Yoo
wew kok bisa sampe 2x kena mas?
haha..iya juga untung gak jadi blog jual viagra :malu
Balas Yoo
makasih tipsnya bro,
coba back up dulu ah,,
Balas Yoo
Ngeri juga ya… semoga tidak terulang lagi Mas… jadi pengen ngecek blog saya
Balas Yoo
blog berbayar saya dicolong dan dihapus semua isinya
saya jadi mengulang lagi dari nol… sedih banget
Balas Yoo
Pake selft hosting emang resikonya lebih besar…
Balas Yoo
moga penyusupnya..dapat balesan setimpal yo mas…
Balas Yoo
wah, baru aja kena kmrn psybnc, lgs kena suspend cpanel nya.
pusing juga ya nggak tau penyebabnya
Balas Yoo
[...] Mungkin hanya itu tips untuk blog yang kena deface lewat celah hosting. Untuk yang kena deface lewat celah WordPress/Theme/Plugin bisa cek tulisan Penyusup Lagi. [...]
buseett ternyata mash belum aman ya pakai wp, jadi takut..
Balas Yoo
Halo, Silahkan Tinggalkan Jejak Komentarnya Yoo...
[ Tulisan Populer ]
[ Tulisan Terbaru ]
[ Intip Yoo ]
[ Internet Sehat ]
Blogger Tamu