Gila, website yang sedang saya mau kembangkan yang nantinya akan menjadi penghasil dollar :p kena hack dari orang albania atau UAH-CREW (UNITED ALBANIA HACKERS), calan tuh orang padahal baru 3 postingan di website yang baru saya kelola memakai platform CMS wordpress ternyata bisa kena hack, apakah wordpress tidak aman? padahal saya sudah upgrade ke wordpress 2.9.2 atau apakah tempat hosting saya yang security nya belum canggih?. Sempet panik juga karena belum ada sebulan tuh website baru buat dan beli biaya sewa hostingan selama setahun bisa rugi bandar kalo mang ga bisa di kelola apalagi pas masuk ke wp-admin ternyata ga bisa LOGIN!!! calan tuh orang ganti password wp-admin juga, tapi untungnya ftp account bisa di akses lewat filezilla, inisiatif laporan ke tempat hosting dengan mengirim tiket perihal kasus hack ini, sayangnya CS nya sering offline kalo saya perhatikan baik siang atau malam, ga full support 24/7, wah kadang-kadang nyesel juga beli di tempat hosting yang ga support 24/7 apalagi kalau terjadi masalah serius kaya begini. Daripada lama tuh nunggu jawaban dari hosting lokal, akhirnya inisiatip googling , ternyata sedikit sekali yang membahas cara merestore situs yang kena hack!! mereka pada umumnya juga curhat seperti saya hehehehhe, akhirnya saya lihat source code dari website yang kena hack , dan memang ga ada yang mencurigakan di source code, yang ada hanya rangkaian kode dari si punya hack, dan sempet bepikir kalau mereka memanfaatkan celah CHMOD 777 dan menggganti file index.php, ya udah terus lihat index.php di folder wordpress dan ga ada juga kode yang aneh, akhirnya dari pada pusing mending ganti kode index.php semuanya karena index.php ini banyak dalam setiap folder mesin wordpress seperti folder wp-admin, wp-content, wp-includes dan lain-lain. Akhirnya tanpa banyak berpikir panjang karena postingan baru 3, jadi ga masalah kalau hilang, langsung timpa tuh wordpress yang lama di dalam folder public_html dengan wordpress baru terutama folder-folder dan file berikut:
- wp-admin
- wp-content
- wp-includes
- index.php root wordpress
Upload folder dan index.php tersebut dengan menggunakan filezilla , screen shoot bisa di lihat di bawah ini, btw sebelum upload, backup data dulu!!
nah kalo sudah selesai upload sekarang masuk ke wp-admin dengan cara ketikkan http://domainanda.com/wp-admin di adress browser, terus akan muncul dialog box untuk user name dan password seperti gambar di bawah :
kemudian klik tuh Lost your password? dan akan masuk ke dialog box yang meminta untuk memasukkan username atau email ketika kita membuat website yang kena hack dengan menggunakan mesin wordpress.
tinggal menunggu konfirmasi dari wordpress dengan mengirimkan tautan unytuk mereset password kita, kalau sudah di buka tautan tersebut sobat akan di suruh menunggu untuk email konfirmasi password yang baru. Nah untuk menghindari hal-hal yang kaya beginian sebaiknya kita harus sering backup data, jangan sembarangan login di tempata lain, pilih hosting yang full security nya dan support CS nya 24/7, disable anonymous FTP, jangan lupa perhatikan untuk folder atau files dengan chmod permission 777.
Subscribe to:
Post Comments (Atom)
wehehehe. keren juga neh si bos di hack. itu artinya ente udah ngetop chal.hahaha. saran ente sih abis ngutak-ngatik file ubah lagi chmod nya, ane lupa 677 ato 676. pokoke jgn 777 alias full permission. jgnkan wp, hacker Indo juga bisa ngehack Blogger. wkwkkwkwk
ReplyDeletewadaw
ReplyDeleteselain takut karena WPku sering dibanned karena gratisan sekarang pas dah beli domain malah takut yang kaya giniam :(
btw, sekarang dah baik ya blog itu?
wah,...hebat tuh orang Albania,...berani-beraninya...!
ReplyDeletewah makaasih infonya kang, mantap nih dapat berita ginian, :D
ReplyDeleteturut bersedih, stuju , betul , jangan sembarangan Log In. tempat hosting Kang Subagya d mana?
ReplyDeletewah hebat untung bisa di akalin .. klau nda benar2 rugi bandar
ReplyDelete@ anak hilang : ya bro makanya hati-hati kalao merubah file permission
ReplyDelete@ ihsan : sudah bener bro
@ bang ir : ho oh bang, waspadalah...waspadalah
@ pancallok : sama-sama kang pancallok
@ sinjay : sorry bro, ane ga kasih tahu nanti malah ga laku tempat hostingnya heheheheh
@ jaloee : ho oh kang, padahal baru beli dan maintenance , calan tuh hacker heheheheh
wahh
ReplyDeletesi bos keren juga
tapi jangan sampai lah sama web saya
tapi ok juga bos, bisa ngakalin sendiri mpe bisa seperti semula..
maksih bos infonya.. bisa buat pelajaran
salam kenal bang Subagya. sy baru pertama kali mampir nich ke blog abang, di malem minggu pula hehehehe.
ReplyDeletemudah2an saya ga perlu mengalami kejadian spt yg abang alami kena hack. salah satu blog saya pernah di phising orang juga, wew...
Kalo saya mah langsung menyerah bang... :D
ReplyDeletewah berarti saya harus hati-hati yah kalo beli hosting .. oya cara biar tau asal hack gimana ya?
ReplyDeletekurang kerjaan aja pake hack blog orang --"
ReplyDeletesmg tidak terjadi lagi chal..
ywdah gk pa2, memang Anda org yg sportif dalam kode etik
ReplyDeletehmm..serem juga ya
ReplyDeleteturut prihatin... sayangnya saya tidak bisa membantu, soalnya ndak pernah nglirik wordpress blas!!!
ReplyDeleteWaduh ngeri juga nih mas, walau sudah upgrade belum ada jaminan seratus persen aman!!
ReplyDeleteJujur ini adalah hal yang menakutkan bagi seorang newbie seperti saya. Kalau saya sih hanya berdoa mudah2an blog bisa aman dan para hacker ngerasa g tega aja ngehack blog aq.
ReplyDeletewah ... padahal baru mau belajar pake wp nih ... gimana donx ...
ReplyDeletewakh takyut juga nih kalo kena ke aku kang
ReplyDeletekenapa nih kang...kena hack yah...waduh....kok bisa
ReplyDeletebelum pernah kena hack. tapi berharap nggak pernah ngalamin aja...
ReplyDeletejadi takut juga nih, yang senior saja kena hack apalagi yang junior ?
wah infi baru nih
ReplyDeletewah gawat ya, sy aj pake WS versi 2.86 tambah parah kalo bisa kena.postingan uda ratusan lagi.srg2 backup aja sql database WS nya biar aman gito....kalo error restore lagi.minim 1 bulan sekali.
ReplyDeletemakasih bro info nya
Pake cms rumit juga yah...
ReplyDeleteTakut juga kalau ntar kalau udah make cms bisa dihack dengan mudah...
Mari kita doakan si Hacker cepat sadar dan bertobat kepada Allah Taa'la
its so damn serious..keren tu hacker..
ReplyDeletetrims infonya, very informative
Sauna have long been used around the world for improved health and relaxation.
ReplyDeleteSaya pernah juga mas
ReplyDeleteTerima kasih infonya
ReplyDeletethcx infonya
ReplyDeleteParah juga kalau sudah kena hack gitu, kalau saya pernah kejadian, langsung instal ulang aja. :)
ReplyDeleteBisa kasih tau ga hostingannya? buat aware bagi yang lain.
ReplyDeletewah emang mesti hati2 nich sewa hosting.. selain fasilitas yg diberikan kita juga harus mempertimbangkan pelayanan Customer Servicenya.
ReplyDeletehem, trims untuk infonya sahabat.
salam
kangtatang
Mengerikan jika sampe dah kena hack
ReplyDeletethxz infonya gan
ReplyDeleteSelamat berjuang bago yang wordpress nya kena hacker..
ReplyDeletekemarin-kemarin website ku error, mana aku lagi njalanin bisnis online yng website nya itu bari di ekstend.
ReplyDeleteHuhu, kesel banget deh, error page melulu..
wah... ikut prihatin nih bro, tetep semangat... First blogwalking, maklum blogger baru nie... ditunggu saran2nya .. mampir ya ... :)
ReplyDeletewah...ngeri juga yah!
ReplyDeletesaya juga pernah kecewa pake hosting lokal, sy gak bisa login malah saya yg disalah2in..
enakan pake byethost premium, cuma $2.99 tp bisa diandalkan..
Wordpress saya juga pernah di-hack. Itu yang nge-hack malah orang indonesia sendiri, kodenya kalong666. Padahal wp ini milik sekolah ... sedih juga. Memang cara mengatasinya mudah, yaitu index.php di theme diganti dengan index.php nya theme yang asli. trus user wp dan e-mail juga harus diganti dengan milik kita. baru kita meminta reset password dari wp-login.
ReplyDeleteWebsite angsung bisa nongol lagi.
Herannya masa website bangsa sendiri di-hack oleh anak bangsa sendiri. Ah keterlaluan...
Blog saya baru saja kena hack :(
ReplyDeletesitus nya http://read-my-blogs.com
Yang aneh dia tidak merubah password tapi hanya mengganti title aja
lebih enak pake blogspot, hhe
ReplyDeleteinfonya sangat bermanfaat terima kasih.
ReplyDeletepelajaran yang sangat berharga buat jaga2 klo supaya ga kena hack
ReplyDeletepake wordpress dulu, terus balik lagi blogging di blogger. pasti kesel kena hack, tapi kerennya bisa punya solusi, yang nulis ini gak terlalu paham PHP.. ^_^
ReplyDeletesampai sekarang pun sepertinya wordpress masih vulnerable buat di attack, 2 bulan lalu kalau tidak salah ditemukan bug yang lumayan parah pada wordpress 2.9.2..
ReplyDeletewah jd takut nih...
ReplyDeletehmmmm pke blogspot aja x yah
ReplyDeletekalau pake wp bisa tmbhkan plugin wp firewall dan secure wp pak...
ReplyDeletechmod folder maks 644
Saya juga pernah tuh ngalamin yg kayak gini.
ReplyDeleteSama juga, akhirnya saya apus trus install ulang WP nya. eh, 2 bulan kemudian kena lagi.
Pindah Hosting deh akhirnya.
Alhamdulillah udah 2 tahun gak ke hack lagi.
smoga jangan lagi deh...
Terimakasih atas share infomasi pentingnya... sukses selalu..
ReplyDeletewahh kayaknya itu dari hostingnya sih bro.
ReplyDeleteeniwei thanks buat infonya.