Sep 30
Digg
Stumbleupon
Technorati
Delicious

Hadiah Lebaran dari Hacker Hitam

Idul Fitri identik dengan salam-salaman, idul fitri identi dengan maaf-maafan. Idul Fitri adalah hari kemenangan setelah sebulan lamanya kita dilatih untuk menahan diri dari hawa nafsu dan meninggalkan diri dari sifat keduniawian demi mendapatkan jiwa yang fitrah.
Idul Fitri adalah hari yang sangat istimewa bagi umat islam. Saking istimewanya, momentum Idul Fitri ini sering digunakan seseorang untuk melakukan aksinya, termasuk juga hacker hitam. Seperti yang dilakukan oleh hacker hitam dari Turki yang menamakan dirinya iSKORPiTX.

Salah satu korbannya adalah blog saya, dan ini merupakan hack yang ke-2 kali terhadap blog saya, setelah sebelumnya di-deface oleh seorang hacker dari Jamayckha pada bulan September 2008 bertepatan dengan bulan ramadhan. Inilah pesan yang disampaikan oleh iSKORPiTX :

BY iSKORPiTX;

(TURKISH HACKER)
dünya markas? asla taklit edilemez
tek ki?ilik dev kadro
web security cd da??t?m? devam ediyor
B?Z BU ??LERDE YÜKSEK L?SANS YAPTIK!!
BU ALEM?N KRALI B?Z?Z!!

Kurang begitu jelas apa pesan yang disampaikan oleh iSKORPiTX ini karena saya sendiri kurang mengerti bahasa Turki. Yang jelas, dari tulisan “BU ALEMIN KRALI BIZIZ” dia menyebut dirinya sebagai “King of This World”.

Begitu mengetahui blog saya dihack, langkah pertama yang saya lakukan adalah membuka blog teman-teman yang satu hosting dengan blog saya, seperti blog Pak Sawali, blog Mas Okta, dan TPC. Tujuannya adalah untuk mengidentifikasi, apakah blog mereka juga kena hack seperti waktu di-hack oleh Jamayckha dulu. Ternyata benar, blog teman-teman juga mengalami nasib yang sama dengan blog saya.

Waduh, saya langsung menarik nafas panjang, sambil memutar otak untuk mencari akal. Namun, saya tidak begitu panik dalam menghadapi hack kali ini, tidak seperti saat di-hack oleh Jamayckha hingga kepala pusing sampai tujuh keliling. Kali ini saya tenang-tenang saja, bahkan saya sempatkan untuk menyirami bunga-bunga di halaman rumah.

Setelah pikiran fresh, barulah saya membuka laptop untuk memperbaiki blog saya yang tampilannya beda itu. Dugaan sementara saya, hack yang dilakukan oleh iSKORPiTX ini tidak jauh beda dengan yang dilakukan oleh Jamayckha, yaitu mengganti seluruh file “index.php” yang ada di folder blog, antara lain :

www\index.php
www\wp-admin\index.php
www\wp-content\index.php
www\wp-content\themes\[nama-theme]\index.php

Tanpa berpikir panjang, saya langsung meluncur ke sana. Menggunakan FireFTP, saya lihat file-file yang ada di folder blog saya. Tidak ada file yang diacak-acak oleh hacker hitam ini. Nampaknya sedang aman-aman saja. Kemudian saya download file “index.php” yang ada di folder “www” untuk dilihat isinya. Tanpa diduga, antivirus saya langsung mendeteksi adanya virus pada file “index.php” ini. Dugaan saya ada skrip semacam malware yang disisipkan ke dalam file “index.php” ini. Download pun gagal. Agar berhasil, saya menonaktifkan antivirus saya kemudian saya download lagi file “index.php” tadi, dan berhasil. Saya buka file itu menggunakan Notepad++, dan ternyata benar bahwa isi file “index.php” sudah diubah oleh hacker. Akhirnya saya ganti file “index.php” itu dengan yang asli yang saya ambilkan dari wordpress.org. Saya lakukan langkah yang sama untuk file “index.php” pada folder yang lain.

Penanganan yang pertama saya anggap telah selesai. Dengan hati dag-dig-dug, saya coba buka blog saya, dan ….! Ternyata belum ada perubahan apa-apa. Tampilannya masih berupa tampilan dari hacker hitam. Berarti masih ada file lain yang diubah oleh hacker yang kurang kerjaan ini. Sempat chat sana, chat sini, dengan Pak Sawali dan Mas Okta namun belum juga berhasil.

Akhirnya saya periksa lagi tiap-tiap folder satu persatu menggunakan FireFTP tadi, dan mata saya langsung tertuju pada file “default-filters.php” yang ada di dalam folder “wp-include”. Dari tampilan tanggal yang tertera disitu, saya meyakini bahwa file ini telah diubah oleh hacker. Benar saja, pada saat saya download ternyata file ini juga dianggap virus oleh antivirus saya.

Akhir kata, setelah melalui berbagai macam upaya, akhirnya blog saya bisa dibuka lagi, normal seperti sedia kala. Saya akan melakukan tindakan preventif untuk melindungi admin blog saya agar kejadian seperti ini tidak terulang lagi atau paling tidak bisa diminimaliris.


Ditulis oleh : Edi Psw

Panduan Cari Duit di Internet :

73 komentar pada “Hadiah Lebaran dari Hacker Hitam”.

  1. 4Avatars v0.3.1 v0.3.1
    Wempi
    #1

    yang paling sering wempi temukan di blog om yaitu, “Nothing Found” dan pas posting komen. sekarang dah oke, kalo komen ini mucul berarti dah normal lagi :D

  2. 4Avatars v0.3.1 v0.3.1
    grandchief
    #2

    wah berarti bnayk juga ya pak hacker luar yang nyerang situs Indonesia

  3. 4Avatars v0.3.1 v0.3.1
    arifudin
    #3

    wah, itu menandakan web indonesia banyak yang melirik pak, mungkin iri apa gimana gitu ;) he..he..

  4. 4Avatars v0.3.1 v0.3.1
    balisugar
    #4

    hm dulu masalah hacker di blogku malah tak terpecahkan sama wp.org mereka bingung, coba juga periksa di header.php wah kebanyakan dari turki yah dengan kalimat yang tidak dimengerti ngomong opo iku

    coba liat databse ! ada juga lho plugin yang telah dihapus filenya masih tersisa di database dan itu paling rawan di hack, memang sulit ngeditnya asaya make plugin Clean Options untuk membersihkan database

  5. 4Avatars v0.3.1 v0.3.1
    detx
    #5

    minal aidin wal faizin mohon maaf lahir batin..

  6. 4Avatars v0.3.1 v0.3.1
    RIDU
    #6

    duh serem juga yaa.. aku jadi khawatir.. tapi btw thanks saya jadi tau nanti kalo-kalo blog saya juga di deface

  7. 4Avatars v0.3.1 v0.3.1
    annosmile
    #7

    ada hikmahnya mas
    pindah hosting wae
    wkwkwkwk

  8. 4Avatars v0.3.1 v0.3.1
    gunawan
    #8

    coba pake plugin ini dan ini untuk memblok IP Address.
    #
    setuju juga dengan annosmile: kenapa tidak pindah hosting saja?

  9. 4Avatars v0.3.1 v0.3.1
    Wandi thok
    #9

    Ops, kalo berurusan dengan cracker itu saya belum pernah dan semuga tidak pernah mas Edi, saya jadi ngeri dan bingung nantinya. Semuga sekarang dan selanjutnya blog ini tidak kena hack lagi mas. :lol:

  10. 4Avatars v0.3.1 v0.3.1
    kucingkeren
    #10

    nudah2an gpp blognya mas..salam..

  11. 4Avatars v0.3.1 v0.3.1
    alamendah
    #11

    Kalau jenengan yang di hack sih keciiiil, gak lama pasti terselesaikan. hackernya tuh yang kurang kerjaan.

  12. 4Avatars v0.3.1 v0.3.1
    boyin
    #12

    Serem ya pak, apalagi yang gak pengalaman2 gini, bisa repot tuh tempat hostingan bantuin satu satu.

  13. 4Avatars v0.3.1 v0.3.1
    Sugeng
    #13

    Wah hebat juga mas edi bisa memperbaiki sendiri serangan hacker itu, kalo aku ya mending kabur ….. :lol: karena memang gak ada basic tentang program.

  14. 4Avatars v0.3.1 v0.3.1
    andif
    #14

    ngeri juga ya klu saya ngalamin seperti begini.
    thanks atas tipsnya om. salam,

  15. 4Avatars v0.3.1 v0.3.1
    cyzko
    #15

    wah pengalaman yang menarik salut mas edi bisa menanganinya…

  16. 4Avatars v0.3.1 v0.3.1
    zee
    #16

    Dulu sering sekali Nothing Found klo buka blog ini.
    Berarti ada kebocoran ya mas di blog ini? Gimana caranya tuh orang bisa masuk ya?

  17. 4Avatars v0.3.1 v0.3.1
    so_nobi85
    #17

    hem….. ngeri juga………..
    Entar lo aku juga da masalah minta bantuannya

  18. 4Avatars v0.3.1 v0.3.1
    alief
    #18

    lok aku sie kemungkinan gak akan diincer hecker, lha wong blognya kere dari kampung, maana ada hecker yang tertarik… :)

  19. 4Avatars v0.3.1 v0.3.1
    sawali tuhusetya
    #19

    yang suka usil itu pastinya bukan hacker, pak, tapi cracker. duh, ternyata mereka masih suka juga bergentayangan di dunia maya. untunglah pak edi sudah terbiasa menangani blog yang kena deface.

  20. 4Avatars v0.3.1 v0.3.1
    Megan Fox
    #20

    Wah sang Hacker bisa aja, seharusnya dia pake bahasa internasional, jadi pesannya bisa kita pahami

  21. 4Avatars v0.3.1 v0.3.1
    Dewi Yana
    #21

    Assalamu’alaikum,
    Saya berharap tidak pernah mengalami hal tsb, kalau Bapak tahu cara menanganinya secara cepat dan tepat, tapi kalau saya yang gaptek ini? Saya harap Bapak dan teman-teman lain, tidak mengalami hal tersebut lagi.

  22. 4Avatars v0.3.1 v0.3.1
    pututik
    #22

    Pak Edi, ini tepatnya cracker kali ya karena cenderung ke patching dan tidak merubah file utama atau databasenya. anyway thanks infonya, berarti saya harus segera backup ulang baik database maupun menggunakan export xml manual. Tidak menyenangkan menerima penjahat seperti ini yang juga pernah mengacak-ngacak blog saya tanpa ampun.

    Hikmahnya sekarang jadi lebih ringan diakses lho.

  23. 4Avatars v0.3.1 v0.3.1
    nia
    #23

    selamat memposting lagi ya Pak .. semangat ..

  24. 4Avatars v0.3.1 v0.3.1
    riFFrizz
    #24

    semoga cepet sehat kembali blognya

  25. 4Avatars v0.3.1 v0.3.1
    haris
    #25

    saya juga kaget waktu blog pak sawali di-hack. untunglah sekarang normal kembali. selamat!

  26. 4Avatars v0.3.1 v0.3.1
    ajengkol
    #26

    suka iseng deh mereka itu

  27. 4Avatars v0.3.1 v0.3.1
    web dofollow
    #27

    banyak web milik temen saya yang juga kena hack mas. kalo menurut temen2 saya yang udah senior, itu dikarenakan kernel nya nggak di update oleh penyedia layanan hosting. jadi selama kernel tersebut tidak di update oleh penyedia layanan, maka kejadian deface seperti ini masih mungkin terjadi…

  28. 4Avatars v0.3.1 v0.3.1
    afwan auliyar
    #28

    wah kok servernya sering kena hack gt yak :)
    wah semoga server hosting saya aman-aman saja :D

  29. 4Avatars v0.3.1 v0.3.1
    endar
    #29

    cracker turki kok ngerjain blognya orang indonesia ya

  30. 4Avatars v0.3.1 v0.3.1
    suwung
    #30

    untung diriku yang gaptek ngak kena dan semoga ngak kena ah

  31. 4Avatars v0.3.1 v0.3.1
    edratna
    #31

    Berarti nlognya mas Edi dianggap blog yang banyak pengunjung sehingga disukai hacher….

  32. 4Avatars v0.3.1 v0.3.1
    edratna
    #32

    Duhh maaf salah ketik….

    seharusnya blog (bukan nlog)
    ……”…. hacker…bukan hacher

  33. 4Avatars v0.3.1 v0.3.1
    adi dzikrullah
    #33

    mantap kang…

  34. 4Avatars v0.3.1 v0.3.1
    galih
    #34

    hadiah lebaran yang sangat spesial!
    wkeekekeekke~!

  35. 4Avatars v0.3.1 v0.3.1
    Anas
    #35

    wah, kita mesti waspada….

  36. 4Avatars v0.3.1 v0.3.1
    fxekobudi
    #36

    Kita ngga akan berhenti nge-blog khan Pak? Meskipun sering diganggu hacker.. :D

  37. 4Avatars v0.3.1 v0.3.1
    kidungjingga
    #37

    heheh… yang sial pasti hacker-nya.. dikiranya gampang kali ya mainin pak edi ini….

  38. 4Avatars v0.3.1 v0.3.1
    Fifi
    #38

    hmm…hacker hitam ya pak..isinya pun cenderung “hitam”, kalo hacker biru gimana ya pak? :p

  39. 4Avatars v0.3.1 v0.3.1
    Ridwan Maulana
    #39

    hmmm….. di hack???

    sebelum mengawali
    “LE OUERGO DE FONTE CONTILEPGIO”,,
    BU ALEMIN KRALI BIZIZ

    kesalan anda mungkin ada pada kelalaian atau tidak adanya anti spyware di kom. anda. jika hanya sebatas antivirus dan firewall sangat mudah dimasuki oleh orang lain,,.. prediksi saya dari kasus diatas adalah hacker memakai access remote control world in fortman.. karena tidak ada pembatas apapun di laptop anda maka dengan perintah yang mudah “reg\config\c-cros\fortmenipsetget\inform\usage”
    dengan terinstallnya program dengan script diatas semua aktivitas anda (password) akan terekam

    KEEP HACKING
    “ED17 IHO”

  40. 4Avatars v0.3.1 v0.3.1
    Munawar AM
    #40

    saya tambahkan antivirus di komputer saya dengan Malwarebytes’ anti-malware…. kalau blog saya memang pernah kena malwareIframe… menyusup ke file2 yang anda sebutkan di atas… resikonya harus bersih2 dan mengganti dengan file yang baru.

    mudah-mudahan tidka terulang; sering kita harus “terkena” dulu untuk kemudian bisa mencari solusi dan bertahan….

    salam

  41. 4Avatars v0.3.1 v0.3.1
    gus_rohman
    #41

    selamat yaa

  42. 4Avatars v0.3.1 v0.3.1
    cantigi
    #42

    nah ini. suka bikin sebel semua webadmin, sekarang semua platform windows atau linux control panel di hosting tetap rawan hacking, selain itu beberapa celah pada plugin pun sering dimanfaatkan. rajin2 aja ngeronda mas edi, sy yakin mas edi bisa cepat cari solving problemnya. salut..

  43. 4Avatars v0.3.1 v0.3.1
    cantigi
    #43

    eh udh maaf2an belom ya? maaf lahir bathin ya mas..

  44. 4Avatars v0.3.1 v0.3.1
    DV
    #44

    Wah thanks infonya.. serem juga yaks…

  45. 4Avatars v0.3.1 v0.3.1
    gajah_pesing
    #45

    semua server dari host dapur mengalami hal seperti itu pak..

    Minal Aidin Wal Faidzin, Mohon Maaf Lahir dan Bathin

  46. 4Avatars v0.3.1 v0.3.1
    Mufti AM
    #46

    Blognya Pak Edi termasuk blog yang populer sehingga menjadi incaran para hacker itu. Tapi sekarang sudah normal lagi kan pak? Syukurlah…

  47. 4Avatars v0.3.1 v0.3.1
    zoel
    #47

    syukurlah skrg dah aman

  48. 4Avatars v0.3.1 v0.3.1
    norjik
    #48

    Kalau andalan saya hanya backUp aja pak. Jadi kl ada masalah langsung saya restore. Soalnya, klo harus ngoprek2 lagi kdg sudah lupa. Maklum lama nggak ngurus blog.

  49. 4Avatars v0.3.1 v0.3.1
    Tuti Nonka
    #49

    Waduuh … ngeri ya. Saya gaptek banget soal-soal seperti ini, jadi was-was gimana caranya mengamankan blog saya ….

  50. 4Avatars v0.3.1 v0.3.1
    Yari NK
    #50

    Ooo alaah…. malangnya pak Edi. Kalau nggak salah ini bukan pertama kalinya blognya pak Edi dihack ya?? Yah… itulah resikonya kalau punya domain sendiri, tetapi ambil hikmahnya pak Edi jadi punya pengalaman guna memperbaiki blognya yang udah dihack. Pengalaman yang sangat berharga tentu saja…

  51. 4Avatars v0.3.1 v0.3.1
    indra1082
    #51

    Hackernya mau Ikut lebaran tuh pak.. tapi malu :grin:

  52. 4Avatars v0.3.1 v0.3.1
    siwi
    #52

    Waaahh..
    hebat bisa ngalahin si hacker hitam.
    Selamat ya, Pak.
    Oya.. maaf lahir batin juga :D

  53. 4Avatars v0.3.1 v0.3.1
    KangBoed
    #53

    Salam Cinta Damai dan Kasih Sayang
    ‘tuk Sahabatku terchayaaaaaaaank
    I Love U fuuulllllllllllllllllllllllllllll

  54. 4Avatars v0.3.1 v0.3.1
    KangBoed
    #54

    kaya saya mungkin hanya bisa bengong melongo saja dah

  55. 4Avatars v0.3.1 v0.3.1
    nuzul
    #55

    sbar pak.. mungkin itu ujian buat bapak.. spya ibadah puasa kmarin diterima.. :-)

  56. 4Avatars v0.3.1 v0.3.1
    ANDY
    #56

    Waduh ngeri juga. JDSI TAKUT NGEBLOG NIH T_T

  57. 4Avatars v0.3.1 v0.3.1
    ANDY
    #57

    Astaga salah ketik, hahaha maksudnya jadi takut buat ngeblog

  58. 4Avatars v0.3.1 v0.3.1
    antown
    #58

    :( (

    ga ngerti.
    pakabar kang?

  59. 4Avatars v0.3.1 v0.3.1
    Raffaell
    #59

    1 root kena hack, semua web kena hack juga, otomatis, kekeke

  60. 4Avatars v0.3.1 v0.3.1
    indahrephi
    #60

    minal aidin walfaidzin mas ^^

  61. 4Avatars v0.3.1 v0.3.1
    indahrephi
    #61

    semoga saya ga kena hacker juga.. amiin :D

  62. 4Avatars v0.3.1 v0.3.1
    dNoxs
    #62

    klo saya dulu jg kena deface dari turki jg..tp beda namanya..

  63. 4Avatars v0.3.1 v0.3.1
    Kenanga
    #63

    minal aidzin walfaidzin dulu…

    itu palingan iri Pakde….
    berati blog Pakde dilirik tuh..
    hahai…ada yang genit

  64. 4Avatars v0.3.1 v0.3.1
    olip
    #64

    mampir ajah mas ..

    apa kabar nieh?

  65. 4Avatars v0.3.1 v0.3.1
    komuter
    #65

    hadiah ternyata tidak hanya berupa barang. tapi juga ilmu. gara-gara dihack, jadi ngerti cara membetulkannya.

  66. 4Avatars v0.3.1 v0.3.1
    javanese
    #66

    berkunjung…..
    jauh-jauh dari turki untuk memberikan hadiah… baik hati sekali

  67. 4Avatars v0.3.1 v0.3.1
    aristya
    #67

    pak, ada antivirus yang menangani masalah hack ada apa gak pak ???

  68. 4Avatars v0.3.1 v0.3.1
    enggink
    #68

    klo blog saya yg kena hack pasti cuma bs saya plototin ga tau mau diapain tu….

  69. 4Avatars v0.3.1 v0.3.1
    shaza
    #69

    pak edi….. blog:x tmbah apik ae pak…..iri aku pak!!!

  70. 4Avatars v0.3.1 v0.3.1
    ye2n
    #70

    Pak Edi, ketika membuka blog, saya mendapat peringatan seperti ini :

    “A script on this page may be busy, or it may have stopped responding. You can stop the script now, or you can continue to see if the script will complete.”

    apakah itu artinya saya harus menghapus script2 yang sudah saya expand ke template?
    atau harus menghapus beberapa Js saya?

  71. 4Avatars v0.3.1 v0.3.1
    wi3nd
    #71

    isen9 amad sihacker ituh..

  72. 4Avatars v0.3.1 v0.3.1
    gusrohman
    #72

    masa saya kok ngak di kasih, jahat amed si hacker hitam itu..

  73. 4Avatars v0.3.1 v0.3.1
    Dila
    #73

    waduh pak, ternyata ribet alias mbulet juga penanganannya ya pak. apa yang di hack itu rata2 yang pake hosting sendiri tha pak?

Form Komentar :

XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>