Assalamu’alaikum.. Saya kembali lagi nih setelah sebulan ga nengok nengok nih blog. Tapi penyebab kembalinya saya kali ini karena blog ini baru aja di kerjain sama orang usil yang kagak ada kerjaan. Sabtu kemaren tepatnya sekitar jam 3an saya nerima wall dari agan Cipto. Dia bilang kalo blog saya kena hack dan tampilannya berubah. Rada shock juga waktu itu. Sambil browsing yang laen saya coba buat buka blog ini. Ternyata apa yang di bilang agan cipto bener. Trus saya coba buat login ke wp-admin, tapi ga bisa. Coba buat masuk ke cpanel, responnya lama bener dan tetep ga bisa kebuka. Gak kurang akal saya coba buat login pake filezilla ternyata juga gak bisa masuk. Coba ngecek ping blog, eh ternyata ping-nya timeout semua.
Mulailah cenat-cenut kepala mikirin blog ini. Iseng iseng buat buka facebook tuh cracker. Tapi males banget deh mohon mohon. Akhirnya harapan terakhir adalah dengan ngontak cs hosting blog ini, tapi karena sabtu cs nya ga ada yang online. Ya udah kirim ticket deh kasih tau kalo blog saya di kerjain oleh orang iseng yang ngaku hacker. Setelah sekian jam, malemnya saya coba buat ngecek email via hape ternyata ada balasan dari csnya. Dan blog saya udah di baikin. Saya coba cek ternyata emang bisa di buka dengan tampilan mobile. Saat itu saya ngerasa kalo problem udah solved!
Dengan riangnya saya nulis status di facebook kalo blog saya udah sehat. Gak lama beberapa menit kemudian bang zet bilang kalo blog saya masih ada tampilan yang sama seperti siangnya. Bingung juga saya coba buat ngelihat dengan versi desktop dari hape ternyata bener. Masih di deface! Dan saya pun berniat buat ngebaikinnya paginya aja. Tapi karena penasaran saya pun coba buat login dengan username yang biasanya. Ternyata gak bisa login, padahal username dan passwordnya udah bener. 5 kali ada deh saya coba. Akhirnya dengan sedikit menyerah saya coba make option forgot password, dan entah kenapa username itu lenyap, gak ada! Kemudian saya coba masukin email yang biasanya. Ternyata usernamenya bukan username yang biasanya. Sumpah deh ane bingung.
Keesokan harinya saya pun kembali ke warnet buat menyelesaikan permasalahan ini. Pertama saya coba buat login ke cpanel, and it works. Kemudian login dengan forgot password ke blog, it works too. Yang jadi masalah sekarang adalah tampilan blog ini yang tetep aja gak berubah walau saya udah bisa login sana sini. Dengan sedikit googling dan mengandalkan pengetahuan yang sok sokan ini saya pun mencoba buat mengganti theme blog ini dengan theme bawaan wordpress. Saya coba buat refresh page. And taraaaaaa blog saya bisa di akses kembali. Ternyata si cracker nyisipin sesuatu ke dalam index.php di theme saya.
Dan tadi sore saya dapet kabar dari udarian kalo ternyata beberapa blog yang ada di hostingan saya kena deface massal. Tapi Alhamdulillah lah semuanya sudah selesai dan beres. Semua password udah di ganti. Mungkin si cracker mau bilang sama saya kalo punya blog itu jangan di cuekin kali yah
. Btw ada saran plugin security buat wordpress? Kalo ada komen yah. Biar kejadian ini gak berulang lagi. Anyway thanks buat agan Cipto yang udah kasih tau, jazakallah akh
. bang zet dan udarian dan cs hostingan saya
wew pertamax…
alhamdulillah blog ente udah bener lagi gan.. abis ini security harus diperhatiin juga ya gan..
wow.. sungguh mengenaskan, udah berkunjung berkali2 yg komen belum nambah..
Hattrick dulu dah…….
Ngetes komen.. berhasilkah?
akhirnya,,bisa keluar dr musibah..
lain kali blognya jgn dicuekin ya..
selamat deh sekarang sudah bisa di akses lagi… menyebalkan memang usaha2 para picisan seperti itu
Dulu blog ane juga pernah kena deface dari hacker,tapi masih beruntung masih bisa login cpanel dan mengahpus script index walau begitu masih terasa ada yang janggal walaupun tampilan blognya udah normal
saya belum punya ilmunya untuk mengantisipasi si cracker ini,
syukurlah sudah beres
>Alhamdulillah bro udah Fit lagi webblognya,, hehehe… ambil hikmahnya bro utk pengalaman di masa mendatang.lebih waspada thd berbagai hack/crack. Juga dpt pelajaran bagus khan bagaimana mengatasi masalah yg sama kalo ada teman yg lain mengalami?
>Belum ada plugin security yg paling handal mengatasi hack/crack, paling tidak dari kita sendiri lebih sering cek dan ricek ke web/blog kita dan secara kontinue mengganti password.
>Tapi sbg alternatif security buat web kita yg berbasis WP, coba deh diubah Url Login Admin, sehingga sulit ditembus orang. Contoh di web saya yang satu lagi, SambasOnline, nah disitu orang udah kesulitan utk mencari celah Login ke Admin. Biasanya khan kita login di wp-login.php, tapi dgn diubah Url-nya akan “sedikit” menyulitkan utk menerobos ke Web kita… hehehe
Itu sekedar share aja bro., mudah2an bermanfaat
Blog saya juga pernah ke deface tuh.
Sempat bingung juga dan kejadiannya pun sama, gak bisa login pula.
Katanya themanya juga udah dirusak, jadi tetep aja masih ke deface.
Tapi syukur masih ada backupunnya, jadi bisa terselamatkan
Oiya, lupa satu lagi.. :
Tadi ada saya ada posting satu ttg Theme WP bikinan saya di blogdetik, bisa dipake di web/blog berbasis CMS WordPress.. (bisa didonlot):
Tulisannnya disini Blogdetik_First_Theme_Z
Wah Sesama warga negara indonesia kok ya tega teganya deface to ya…
tobaat…
#berdoaagarwebamansentosa…
terus smenagat y kawan
salam hangat dari blue
proteksi…ayo segera proteksi…
turut prihatin gan, semoga tidak terulang lagi……
saya juga pernah kena,sekarang lbh memperhatikan masalah security blog deh