hermanspace.id
Tech Enthusiast
Text Link Ads , Berbahaya?
…
Keterangan Terjadinya Kerusakan Server Kami:
Sekitar sore hari tanggal 20 Maret 2008 server kami diserang hacker.
Dari data server, nomor IP penyerang adalah 78.93.83.83 dan 78.93.96.173
Mereka masuk melalui TextLinkAds plugin untuk WordPress Prosenya kira-kira:
Pertama melakukan SQL Injection
Mengambil alih login sebagai Admin WordPress
Upload program file PHP Snipper dan program Perl Mass Defacer
Melalui program tersebut mengambil alih account root server
Terus menghapus seluruh file yang diawali dengan kata: index, home, default, dan main.
Mereka juga menghapus seluruh log server dan folder backup, sehingga data backup kami juga rusak.
Atas adanya kejadian ini, kami mohon maaf yang sebesar-besarnya. Kami akan terus melakukan pengamanan pada server-server kami, dan menambah fasilitas backup di tempat terpisah.
Untuk selanjutnya, agar Website Anda kembali normal lakukan:
– Upload ulang seluruh file yang diawali dengan kata:
index, home, default, dan main.
– Kalau Anda masih menggunakan plugin TextLinkAds, sebaiknya program ini
dihapus saja (JANGAN digunakan), karena saya cek sampai versi 3.0.8
program ini masih vulnerability.
– Terus melakukan update pada script yang Anda gunakan.
– Walaupun kami melakukan backup server secara periodik, sebaiknya Anda juga
membuat backup dan menyimpannya.
– Dari sisi kami, akan berusaha semaksimal mungkin untuk menjaga keamanan
server.
udah lama ikutan gak da masalh tu om @..@