1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

WARNING: Blog bisa diambil alih oleh [email protected]

Discussion in 'Chit Chat' started by fitra68, Aug 22, 2012.

  1. fitra68

    fitra68 Super Hero

    Joined:
    May 30, 2010
    Messages:
    1,083
    Likes Received:
    140
    Location:
    batam
    Jam 9:15 WIB tadi ane dapat email notifikasi dari wordpress salah satu blog ane. isinya seperti ini

    Code:
    [COLOR=#222222][FONT=arial]Password Lost and Changed for user: xxxxx[/FONT][/COLOR]
    Kontan saja ane deg-deg an,, wow siapakah yg mau mencuri blog ini? Segera saja saya coba untuk login,, ternyata benar password sudah diganti,, langsung request untuk ganti password,, ternyata email address sudah diganti.

    Langsung ane coba login ke cPanel, Alhamdulillah bisa masuk. terus ke phpmyadmin, ane lihat di tabel wp_users,, benar user_email nya sudah diganti menjadi [email protected]. langsung tak balikin lagi ke email semula dan request password lagi,, Alhamdulillah bisa,, ane lihat si hacker belom sempat melakukan deface.

    Kemudian ane lihat di File Manager nya Cpanel,, ane sort file berdasarkan tanggal terbaru hari ini. Ane ubek2 semua folder ternyata nemu ada file asing 1 biji dengan last modified hari ini,, namanya dibikin mirip yakni robots.txt

    isinya cuman gini doang

    Code:
    User agent:*
    Pentest By Dotmy Crew
    
    kelihatannya hackernya mau unjuk gigi keteman2nya hehe

    Terus ane google itu email ketemu webnya _h4ckingtutors.blogspot.com ada kata2 Dotmy Team di sana. Dari bahasanya ane lihat itu dari malaysia.

    Pada bagian log latest visitor nya Cpanel ketemu IP addressnya 175.141.56.140 dan ternyata memang dari Kucing, Malaysia sana. Terus ane telusuri dari log ketemu awal masuknya dari sini _hidatha.org. Ada backdoor yang ditanam di sana,, ane ga mau ngasih link nya takutnya disalahgunakan juga,, ane coba2 untuk explorasi tapi ga tau caranya hahaha

    jika mastah ada yg tau web adminnya tolong dikasih tau, admin nya sadar ga kalau webnya sudah disisipi file hack.
    Ane lupa apa istilahnya,, jadi scriptnya bisa loncat2 antar situs yang masih dalam cpanel server yang sama sehingga yang lain ikut ke hack.

    Web ane ini memang baru pindahan hosting lokal ke ardhosting belum sampe sebulan,, dan ane lihat situs _hidatha.org ini juga hosting di sana juga.

    Mohon para suhu dan mastah yang jago security, gimana tuh caranya agar web kita ga kena hack dengan cara seperti ini?

    demikian uneg-uneg ane di pagi ini hari pertama ane masuk kantor habis lebaran, mumpung masih sepi jadi agak panjang curhatnya. Akhir kata, Taqobbalallahu minna wa minkum, selamat lebaran idul fitri bagi yang merayakan.
     
    az4net likes this.
  2. cahpace

    cahpace Super Hero

    Joined:
    Sep 24, 2011
    Messages:
    1,135
    Likes Received:
    19
    Location:
    Nganjuk-Surabaya-Serang
    Bahaya kalo gitu mas...
    Ga bisa ngasih tau caranya...mungkin bawah ane para jago security bisa bantu....:senyum:
     
  3. andriyadi99

    andriyadi99 Ads.id Pro

    Joined:
    Jul 31, 2010
    Messages:
    261
    Likes Received:
    8
    Location:
    bandung
    Musti lebih berhati2 ya.. Mungkin pihak hosting nya jg musti dikasih tau tuh gan. Biar gak kena efek buruk nya..
     
  4. irvandikky

    irvandikky Super Hero

    Joined:
    Jun 9, 2012
    Messages:
    848
    Likes Received:
    73
    Location:
    Malang
    wah bahaya juga yah kalo gini. saya masih newbie juga kalo soal hosting mudah2.an yang lain bisa kasih penjelasan cara nanggepin hal seperti ini
     
  5. itsmefurzy

    itsmefurzy Super Hero

    Joined:
    Dec 5, 2009
    Messages:
    789
    Likes Received:
    89
    jumping server namanya gan. Ini emang jd persoalan kalau pakai hosting rame2.
    Satu web kena hack satu serveq kena imbasnya. Sungguh kejam :nangis:
     
  6. gelas

    gelas Ads.id Fan

    Joined:
    Aug 22, 2012
    Messages:
    236
    Likes Received:
    26
    langsung di ganti pasword sama yg lebih kuat gan
     
  7. fitra68

    fitra68 Super Hero

    Joined:
    May 30, 2010
    Messages:
    1,083
    Likes Received:
    140
    Location:
    batam
    iya ya, akan segera ane kirim tiket ke hostingnya thanks

    ---------- Post added at 11:23 AM ---------- Previous post was at 11:23 AM ----------

    iya ngeri gan, tapi gimana solusinya ya?,, belum ada suhu hacking yang lewat

    ---------- Post added at 11:24 AM ---------- Previous post was at 11:23 AM ----------

    sudah ane ganti yang lebih strong,, padahal biasanya dah strong juga tuh :)
     
  8. RyanIsra.net

    RyanIsra.net Ads.id Pro

    Joined:
    Jan 30, 2011
    Messages:
    297
    Likes Received:
    39
    bener kata om furzy, itu resikonya shared hosting.

    solusinya biar gak disisipin file backdoor, jangan sediain folder yang bisa kasih write akses untuk user laen (biasanya dir / file dg permission 777 yang paling suka dicari).

    namun demikian, walaupun user laen cuma dapet akses read ke file wp-config, itu bisa dimanfaatin cracker untuk baca file confignya, masuk ke database (modifikasi password, ganti email, atau add user baru dgn akses admin), abis itu modif2 lewat wordpress panel. Pokoknya banyak deh yg bisa dimanfaatin tergantung kreatifitas si cracker.

    Jeleknya lagi kalo udah dimasukkin script mailer ke hosting kita, bisa2 domain kita nanti masuk ke blacklist spam, atau dimasukkin virus jadi kedetek ada malware di chrome atau firefox yang imbasnya pasti agan-agan pada tau deh.

    Kalo udah pernah kena hack, ane lebih milih hosting yang lebih secure, atau stay kalo emang pihak hosting mau upgrade securitynya.
     
    fitra68 likes this.
  9. fitra68

    fitra68 Super Hero

    Joined:
    May 30, 2010
    Messages:
    1,083
    Likes Received:
    140
    Location:
    batam
    jadi supaya ga kena jumping server,, kuncinya harus dari pihak hostingnya ya yang harus update security. kalau dari sisi user apalagi ya selain yang di atas supaya cpanel home kita ga bisa diintip-intip oleh hacker?
     
  10. hbbnwr

    hbbnwr Ads.id Pro

    Joined:
    Oct 24, 2010
    Messages:
    287
    Likes Received:
    7
    Location:
    Makassar
    ane tadi search nama [email protected] di facebook trnyata namanya seth erry, coba di cek di facebook gan...
     
  11. fitra68

    fitra68 Super Hero

    Joined:
    May 30, 2010
    Messages:
    1,083
    Likes Received:
    140
    Location:
    batam
    sudah ada balesan dari support hostingnya, cepat juga
    katanya ada malware di situs sumber tadi dan mau di scan secara menyeluruh dan suruh ganti password cpanel.

    iya masbro, anak malaysia,, kerjaannya mantap security Tester / pentester, ada yg aneh gendernya kok female, tapi relationship with female juga,, jadi takut hahaha
     
  12. metagenesis

    metagenesis Super Hero

    Joined:
    May 1, 2010
    Messages:
    824
    Likes Received:
    133
    harusx hosting langsung mensuspend web yg terdetek ada backdoor atau sheel nya,
     
  13. hbbnwr

    hbbnwr Ads.id Pro

    Joined:
    Oct 24, 2010
    Messages:
    287
    Likes Received:
    7
    Location:
    Makassar
    iya gan profilnya seorang cwek & ane gk sengaja search di google dengan kw seth erry trnyata emang seorang hacker..ini salah satu artikel tentang seth erry :

    htete'p://www.chlizaceh.org/2012/03/indiaembassy-hacked-by-seth-erry-hacker.html#.UDRoVqAzzTk
     
  14. Nijoe-gustiya

    Nijoe-gustiya Ads.id Fan

    Joined:
    Jun 19, 2012
    Messages:
    234
    Likes Received:
    19
    Location:
    Newyork
    Ayo sekarang mengadakan kontes ngehack semua yang berhubungan dengan pemilik akun [email protected] , dari FB, email, Blog, Website, Pokoknya Semuanya...!:senyum:
    :tinju:
    tar yang menang dinobatkan menjadi hacker kambuhan terbaik 2012 versi Forum ini
     
    Last edited: Aug 22, 2012
  15. herculesx

    herculesx Super Hero

    Joined:
    Apr 18, 2010
    Messages:
    3,208
    Likes Received:
    97
    wah tunggu momod hadi lewat aja deh,, dia nih yg jago yang ginian.. :D
     
  16. jakasembung

    jakasembung Super Hero

    Joined:
    Oct 8, 2010
    Messages:
    1,737
    Likes Received:
    44
    Location:
    Bumi Allah SWT
    tapi penanganan si agan TS bagus juga ya untuk mengatasinya, salut :tepuktangan:
     
  17. shirojdn

    shirojdn Ads.id Fan

    Joined:
    Aug 1, 2007
    Messages:
    132
    Likes Received:
    5
    Location:
    surabaya
    coba di install plugin2 security gan, ane pake wordfench sama 6scan. lumayan buat lock percobaan reset password. biasanya ane set kalo udah dicoba reset password 4 kali atau lebih bakal di lock.
     
  18. infodeddy

    infodeddy Super Hero

    Joined:
    Nov 29, 2010
    Messages:
    1,639
    Likes Received:
    381
    Location:
    kalimantan selatan
    web saya di ardhosting juga kena gan, blognya ga keurus jadi biarkan, eh tambah parah. cuma bisa sih akhirnya
     
  19. TravisRichards

    TravisRichards Ads.id Pro

    Joined:
    May 4, 2012
    Messages:
    252
    Likes Received:
    15
    tergantung settingann dari server php.ini nya gan klo di set nobody ya isa jumping klo di set owner site aman kok dari jumping sekali lagi tergantung rootnya nyeting seperti apa

    ---------- Post added at 09:46 PM ---------- Previous post was at 09:45 PM ----------

    ga pengaruh gan klo masuknya dari jumping

    ---------- Post added at 09:48 PM ---------- Previous post was at 09:46 PM ----------

    ga adil ini gan xixixi
     
  20. isnuN3

    isnuN3 Super Hero

    Joined:
    Mar 2, 2012
    Messages:
    1,012
    Likes Received:
    13
    sering-sering ganti password mastah. dan passwordnya jgn sama
     

Share This Page