Saturday, February 27, 2010

Website memakai platform wordpress kena hack


Gila, website yang sedang saya mau kembangkan yang nantinya akan menjadi penghasil dollar :p kena hack dari orang albania atau UAH-CREW (UNITED ALBANIA HACKERS), calan tuh orang padahal baru 3 postingan di website yang baru saya kelola memakai platform CMS wordpress ternyata bisa kena hack, apakah wordpress tidak aman? padahal saya sudah upgrade ke wordpress 2.9.2 atau apakah tempat hosting saya yang security nya belum canggih?. Sempet panik juga karena belum ada sebulan tuh website baru buat dan beli biaya sewa hostingan selama setahun bisa rugi bandar kalo mang ga bisa di kelola apalagi pas masuk ke wp-admin ternyata ga bisa LOGIN!!! calan tuh orang ganti password wp-admin juga, tapi untungnya ftp account bisa di akses lewat filezilla, inisiatif laporan ke tempat hosting dengan mengirim tiket perihal kasus hack ini, sayangnya CS nya sering offline kalo saya perhatikan baik siang atau malam, ga full support 24/7,  wah kadang-kadang nyesel juga beli di tempat hosting yang ga support 24/7 apalagi kalau terjadi masalah serius kaya begini. Daripada lama tuh nunggu jawaban dari hosting lokal, akhirnya inisiatip googling , ternyata sedikit sekali yang membahas cara merestore situs yang kena hack!! mereka pada umumnya juga curhat seperti saya hehehehhe, akhirnya saya lihat source code dari website yang kena hack , dan memang ga ada yang mencurigakan di source code, yang ada hanya rangkaian kode dari si punya hack, dan sempet bepikir kalau mereka memanfaatkan celah CHMOD 777  dan menggganti file index.php, ya udah terus lihat index.php di folder wordpress dan ga ada juga kode yang aneh, akhirnya dari pada pusing mending ganti kode index.php semuanya karena index.php ini banyak dalam setiap folder mesin wordpress seperti folder wp-admin, wp-content, wp-includes dan lain-lain. Akhirnya tanpa banyak berpikir panjang karena postingan baru 3, jadi ga masalah kalau hilang, langsung timpa tuh wordpress yang lama di dalam folder public_html dengan wordpress baru terutama folder-folder dan file berikut:

- wp-admin
- wp-content
- wp-includes
- index.php root wordpress

Upload folder dan index.php tersebut dengan menggunakan filezilla , screen shoot bisa di lihat di bawah ini, btw sebelum upload, backup data dulu!!



nah kalo sudah selesai upload sekarang masuk ke wp-admin dengan cara ketikkan http://domainanda.com/wp-admin di adress browser, terus akan muncul dialog box untuk user name dan password seperti gambar di bawah :




kemudian klik tuh Lost your password? dan akan masuk ke dialog box yang meminta untuk memasukkan username atau email ketika kita membuat website yang kena hack dengan menggunakan mesin wordpress.


tinggal menunggu konfirmasi dari wordpress dengan mengirimkan tautan unytuk mereset password kita, kalau sudah di buka tautan tersebut sobat akan di suruh menunggu untuk email konfirmasi password yang baru. Nah untuk menghindari hal-hal yang kaya beginian sebaiknya kita harus sering backup data, jangan sembarangan login di tempata lain, pilih hosting yang full security nya dan support CS nya 24/7, disable anonymous FTP, jangan lupa perhatikan untuk folder atau files dengan chmod permission 777.

51 comments responses to Website memakai platform wordpress kena hack:

  1. Anak Hilang
    Said

    wehehehe. keren juga neh si bos di hack. itu artinya ente udah ngetop chal.hahaha. saran ente sih abis ngutak-ngatik file ubah lagi chmod nya, ane lupa 677 ato 676. pokoke jgn 777 alias full permission. jgnkan wp, hacker Indo juga bisa ngehack Blogger. wkwkkwkwk

    February 27, 2010 2:46 AM
  2. IHSAN
    Said

    wadaw

    selain takut karena WPku sering dibanned karena gratisan sekarang pas dah beli domain malah takut yang kaya giniam :(

    btw, sekarang dah baik ya blog itu?

    February 27, 2010 5:42 AM
  3. Bang Ir
    Said

    wah,...hebat tuh orang Albania,...berani-beraninya...!

    February 27, 2010 7:30 AM
  4. Pancallok
    Said

    wah makaasih infonya kang, mantap nih dapat berita ginian, :D

    February 27, 2010 9:30 AM
  5. turut bersedih, stuju , betul , jangan sembarangan Log In. tempat hosting Kang Subagya d mana?

    February 27, 2010 11:25 AM
  6. jaloee
    Said

    wah hebat untung bisa di akalin .. klau nda benar2 rugi bandar

    February 27, 2010 7:04 PM
  7. subagya
    Said

    @ anak hilang : ya bro makanya hati-hati kalao merubah file permission
    @ ihsan : sudah bener bro
    @ bang ir : ho oh bang, waspadalah...waspadalah
    @ pancallok : sama-sama kang pancallok
    @ sinjay : sorry bro, ane ga kasih tahu nanti malah ga laku tempat hostingnya heheheheh
    @ jaloee : ho oh kang, padahal baru beli dan maintenance , calan tuh hacker heheheheh

    February 27, 2010 8:50 PM
  8. mania
    Said

    wahh
    si bos keren juga
    tapi jangan sampai lah sama web saya
    tapi ok juga bos, bisa ngakalin sendiri mpe bisa seperti semula..
    maksih bos infonya.. bisa buat pelajaran

    February 27, 2010 10:57 PM
  9. alfa
    Said

    salam kenal bang Subagya. sy baru pertama kali mampir nich ke blog abang, di malem minggu pula hehehehe.
    mudah2an saya ga perlu mengalami kejadian spt yg abang alami kena hack. salah satu blog saya pernah di phising orang juga, wew...

    February 27, 2010 11:39 PM
  10. keboaja
    Said

    Kalo saya mah langsung menyerah bang... :D

    February 28, 2010 12:43 AM
  11. fauzan upz
    Said

    wah berarti saya harus hati-hati yah kalo beli hosting .. oya cara biar tau asal hack gimana ya?

    February 28, 2010 1:19 AM
  12. kurang kerjaan aja pake hack blog orang --"
    smg tidak terjadi lagi chal..

    February 28, 2010 6:07 AM
  13. ywdah gk pa2, memang Anda org yg sportif dalam kode etik

    February 28, 2010 3:32 PM
  14. cute_v3
    Said

    hmm..serem juga ya

    February 28, 2010 6:47 PM
  15. bidikcom
    Said

    turut prihatin... sayangnya saya tidak bisa membantu, soalnya ndak pernah nglirik wordpress blas!!!

    February 28, 2010 7:25 PM
  16. Waduh ngeri juga nih mas, walau sudah upgrade belum ada jaminan seratus persen aman!!

    February 28, 2010 8:42 PM
  17. Jujur ini adalah hal yang menakutkan bagi seorang newbie seperti saya. Kalau saya sih hanya berdoa mudah2an blog bisa aman dan para hacker ngerasa g tega aja ngehack blog aq.

    February 28, 2010 8:44 PM
  18. wah ... padahal baru mau belajar pake wp nih ... gimana donx ...

    February 28, 2010 9:30 PM
  19. wakh takyut juga nih kalo kena ke aku kang

    March 1, 2010 1:16 AM
  20. kenapa nih kang...kena hack yah...waduh....kok bisa

    March 1, 2010 1:18 AM
  21. belum pernah kena hack. tapi berharap nggak pernah ngalamin aja...
    jadi takut juga nih, yang senior saja kena hack apalagi yang junior ?

    March 1, 2010 8:49 AM
  22. anjrot.com
    Said

    wah infi baru nih

    March 1, 2010 12:31 PM
  23. flyunity
    Said

    wah gawat ya, sy aj pake WS versi 2.86 tambah parah kalo bisa kena.postingan uda ratusan lagi.srg2 backup aja sql database WS nya biar aman gito....kalo error restore lagi.minim 1 bulan sekali.

    makasih bro info nya

    March 1, 2010 11:22 PM
  24. Qori
    Said

    Pake cms rumit juga yah...

    Takut juga kalau ntar kalau udah make cms bisa dihack dengan mudah...

    Mari kita doakan si Hacker cepat sadar dan bertobat kepada Allah Taa'la

    March 2, 2010 9:36 AM
  25. its so damn serious..keren tu hacker..

    trims infonya, very informative

    March 2, 2010 11:32 AM
  26. Sauna have long been used around the world for improved health and relaxation.

    March 2, 2010 5:35 PM
  27. Saya pernah juga mas

    March 2, 2010 9:58 PM
  28. Terima kasih infonya

    March 2, 2010 10:02 PM
  29. thcx infonya

    March 3, 2010 8:22 AM
  30. Sudarma
    Said

    Parah juga kalau sudah kena hack gitu, kalau saya pernah kejadian, langsung instal ulang aja. :)

    March 3, 2010 9:09 AM
  31. Bisa kasih tau ga hostingannya? buat aware bagi yang lain.

    March 12, 2010 9:08 AM
  32. kangtatang
    Said

    wah emang mesti hati2 nich sewa hosting.. selain fasilitas yg diberikan kita juga harus mempertimbangkan pelayanan Customer Servicenya.

    hem, trims untuk infonya sahabat.
    salam
    kangtatang

    March 12, 2010 9:38 PM
  33. faku
    Said

    Mengerikan jika sampe dah kena hack

    March 14, 2010 1:00 PM
  34. thxz infonya gan

    March 15, 2010 9:30 AM
  35. nuii-indis
    Said

    Selamat berjuang bago yang wordpress nya kena hacker..

    March 15, 2010 12:56 PM
  36. kemarin-kemarin website ku error, mana aku lagi njalanin bisnis online yng website nya itu bari di ekstend.
    Huhu, kesel banget deh, error page melulu..

    March 15, 2010 12:56 PM
  37. wah... ikut prihatin nih bro, tetep semangat... First blogwalking, maklum blogger baru nie... ditunggu saran2nya .. mampir ya ... :)

    March 19, 2010 8:28 AM
  38. wah...ngeri juga yah!
    saya juga pernah kecewa pake hosting lokal, sy gak bisa login malah saya yg disalah2in..
    enakan pake byethost premium, cuma $2.99 tp bisa diandalkan..

    March 22, 2010 2:34 PM
  39. juragane
    Said

    Wordpress saya juga pernah di-hack. Itu yang nge-hack malah orang indonesia sendiri, kodenya kalong666. Padahal wp ini milik sekolah ... sedih juga. Memang cara mengatasinya mudah, yaitu index.php di theme diganti dengan index.php nya theme yang asli. trus user wp dan e-mail juga harus diganti dengan milik kita. baru kita meminta reset password dari wp-login.
    Website angsung bisa nongol lagi.

    Herannya masa website bangsa sendiri di-hack oleh anak bangsa sendiri. Ah keterlaluan...

    April 10, 2010 7:35 AM
  40. Blog saya baru saja kena hack :(
    situs nya http://read-my-blogs.com

    Yang aneh dia tidak merubah password tapi hanya mengganti title aja

    April 12, 2010 9:48 AM
  41. lebih enak pake blogspot, hhe

    May 4, 2010 2:16 AM
  42. infonya sangat bermanfaat terima kasih.

    May 18, 2010 12:19 AM
  43. pelajaran yang sangat berharga buat jaga2 klo supaya ga kena hack

    June 9, 2010 8:44 PM
  44. Qodam
    Said

    pake wordpress dulu, terus balik lagi blogging di blogger. pasti kesel kena hack, tapi kerennya bisa punya solusi, yang nulis ini gak terlalu paham PHP.. ^_^

    June 29, 2010 8:00 PM
  45. sampai sekarang pun sepertinya wordpress masih vulnerable buat di attack, 2 bulan lalu kalau tidak salah ditemukan bug yang lumayan parah pada wordpress 2.9.2..

    July 16, 2010 11:59 PM
  46. miss dewi
    Said

    wah jd takut nih...

    July 20, 2010 3:43 PM
  47. hmmmm pke blogspot aja x yah

    July 22, 2010 4:29 PM
  48. tomi
    Said

    kalau pake wp bisa tmbhkan plugin wp firewall dan secure wp pak...

    chmod folder maks 644

    September 16, 2010 1:32 PM
  49. Saya juga pernah tuh ngalamin yg kayak gini.
    Sama juga, akhirnya saya apus trus install ulang WP nya. eh, 2 bulan kemudian kena lagi.
    Pindah Hosting deh akhirnya.
    Alhamdulillah udah 2 tahun gak ke hack lagi.
    smoga jangan lagi deh...

    January 28, 2011 11:17 AM
  50. igakoe
    Said

    Terimakasih atas share infomasi pentingnya... sukses selalu..

    March 18, 2011 7:57 AM
  51. Meme
    Said

    wahh kayaknya itu dari hostingnya sih bro.
    eniwei thanks buat infonya.

    June 3, 2011 12:26 AM

Post a Comment