1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

Warning ! Celah Keamanan Wordpress Yang Dipublish Hacker

Discussion in 'Internet News' started by syarifkhan, Sep 2, 2011.

  1. syarifkhan

    syarifkhan Super Hero

    Joined:
    May 1, 2010
    Messages:
    1,093
    Likes Received:
    53
    Location:
    root
    sejak juni lalu waktu ane kena hack mulai di deface, ditanem hiden link, sampai di ganti id-pub kode adsensenya, ane coba-coba cari informasi tentang keamanan wordpress, sampai akhirnya kawan ane salah seorang mantan hacker memberikan link suatu web dan menyuruh utk sering2 melihat perkembangan kumpulan celah keamanan wordpress yang ada di http_://www.exploit-db.com/webapps/ dan http_://www.securiteam.com/products/W/Wordpress.html disana banyak dipublish celah keamanan dari CMS Wordpress. aje gile setelah ane lihat ternyata wordpress banyak jadi incaran cracker karena laris manisnya CMS ini utk digunakan membuat earning blog, dan setelah diselidik blog ane kena SQLi yg infonya sepertinya bersumber dari situ gara-gara masih pake wp 3.1, hati-hati dengan plugin, themes yg sudah ditemukan celah keamanannya n selalu update terus dg wp terbaru....mohon maaf klo udah ada yg bahas n double trit....
     
    wakjho, tyonug, Es Cendol and 23 others like this.
  2. aveking

    aveking Super Hero

    Joined:
    Jan 20, 2010
    Messages:
    839
    Likes Received:
    20
    Location:
    Tangerang
    ane gak tau ini dah pernah di share disini apa blom,... yg jelas,..
    NICE INFO 'n bermanfaat skali gan,..... thanks
     
  3. bacopt

    bacopt Ads.id Fan

    Joined:
    Feb 18, 2011
    Messages:
    119
    Likes Received:
    1
    Location:
    Jakarta
    Sangat sangat bermanfaat...
    Sampe rumah langsung di cek + dipelajari
     
  4. TheNext

    TheNext Super Hero

    Joined:
    Mar 1, 2011
    Messages:
    2,899
    Likes Received:
    211
    Location:
    Ruang Pikiran
    thanks banget mas bro infonya

    menakutkan sekali klo kita dibobol terus tanpa tau dr mana mereka masuk :(
     
  5. AnakKartun

    AnakKartun Ads.id Fan

    Joined:
    Feb 13, 2008
    Messages:
    130
    Likes Received:
    0
    ya. harus upgrade plugin juga. Terakhir tempat hosting saya memperingatkan untuk mengupgrade plugin yg memakai timthumb.php lama karena dianggap mudah dihack. Tapi karena plugin nya ga terlalu penting saya delete saja sekalian pluginnya. :D
     
  6. yumichan

    yumichan May All Beings Be Happy

    Joined:
    May 19, 2011
    Messages:
    7,016
    Likes Received:
    847
    Thanks gan sharenya, bahaya nih wp jadi sasaran :nangis:
     
  7. belajarlagi

    belajarlagi Super Hero

    Joined:
    Nov 23, 2010
    Messages:
    1,680
    Likes Received:
    62
    terima kasih telh berbagi infonya, meskipun saya tidak memakai wordpress, masih belum paham benar, kebanyakan pakai platform blogger
     
  8. killerijo

    killerijo Super Hero

    Joined:
    May 1, 2011
    Messages:
    1,159
    Likes Received:
    332
    makasih bang infonya, sangat bermanfaat, soalnya beberapa waktu yang lalu web temen ane juga di hack, masalahnya cuma satu...
    kagak sering di update wpnya :lol:
     
  9. Bloggernesia

    Bloggernesia Super Hero

    Joined:
    Apr 7, 2011
    Messages:
    1,078
    Likes Received:
    45
    Location:
    127.0.0.1:8888
    Untuk upgrade ke versi terbaru sebenarnya bukan hanya menghilangkan celah yang lama, tetapi juga pasti ada celah yang baru. Namanya juga OpenSource dan Gratis, jadi bisa di eksploitasi dengan bebas, so kita hanya bisa melakukan hal2 seperti apa yang dikatakan TS.

    Ane mau tambahin sedikit, semoga bisa membantu dan buat baca2 aja ya.. kalo salah ane mohon maaf.. :)

    - Upgrade selalu jika ada versi terbaru dari CMS
    - Melakukan proteksi-proteksi, baik dengan plugin dan htaccess
    - Menyembunyikan versi CMS
    - Menyembunyikan / Mengganti Halaman Login dan Admin (Custom WP)
    - Memindahkan Kofigurasi SQL dari Public HTML ke home directory untuk main domain
    - Menambahkan Domain (addons) jangan di Public HTML, tapi tambahkan directorynya di Home Directory
    - Berhati-hati jika bermain dengan nulled script (themes dan plugin)

    Sebenarnya masih banyak lagi yang bisa dilakukan, tergantung pengetahuan dan kreatifitas kita sebagai webmaster sebuah blog CMS WP.
     
    Aar Alfian and zalorot like this.
  10. rheyx

    rheyx Super Hero

    Joined:
    Dec 8, 2010
    Messages:
    842
    Likes Received:
    122
    Location:
    ./run
    nah master nya dateng.. Langsung aja kang di jabarin 1 per 1.. Siap nyimak nh :))
     
  11. lerry

    lerry SuperMi

    Joined:
    Oct 21, 2009
    Messages:
    3,500
    Likes Received:
    528
    Harusnya ada tread khusus untuk masalah ini, sebab penting banget masalah kayak ginian.
     
  12. Bloggernesia

    Bloggernesia Super Hero

    Joined:
    Apr 7, 2011
    Messages:
    1,078
    Likes Received:
    45
    Location:
    127.0.0.1:8888
    Waduh.. kan ane belajar ama ente bro.. hoho.. thanks ya ilmu2nya :)

    Emm, benul juga nih, biar saling berbagi ttg security wp :D
     
  13. tigis

    tigis Super Hero

    Joined:
    Dec 7, 2010
    Messages:
    1,601
    Likes Received:
    42
    Location:
    Batang - >> Limpung
    nice info nih, harus sering2 cek ke situ dan update selalu :malu:
     
  14. casper.zn

    casper.zn Ads.id Pro

    Joined:
    Jan 29, 2011
    Messages:
    433
    Likes Received:
    5
    Location:
    Kebumen
    Wah jadi merinding liat judulnya..., :kaget2: mesti waspada ni kbetulan ane juga wordpress + plugin holic nie :silau:, thanks mastah agan TS yg udah share
     
  15. wahyu17

    wahyu17 Newbie

    Joined:
    Aug 17, 2011
    Messages:
    16
    Likes Received:
    14
    Location:
    hell
    nah ini info bagus gan,,,, thanks gan
     
  16. KaoRi

    KaoRi IGSeven

    Joined:
    Mar 8, 2009
    Messages:
    1,874
    Likes Received:
    118
    sesuai saran @Bloggernesia kayanya udah lebih dari cukup hehehe
     
  17. 4winner

    4winner Super Hero

    Joined:
    May 13, 2008
    Messages:
    6,038
    Likes Received:
    423
    Location:
    SEMINYAK BALI
    upgrade ke versi cms terbaru salah satu langkah awal mencegah beginian
     
  18. fear The FUR

    fear The FUR Super Hero

    Joined:
    Aug 12, 2011
    Messages:
    1,280
    Likes Received:
    121
    Location:
    Indonesia
    sepatu master! spakat n stuju. klo dipikir gda yg bener2 aman kan, tiap muncul yg baru n ok (apalagi open source) pasti bakal muncul (ibarat) enemy nya. yuks, lebih ati2 aja..moga berkah apa yg qta lakukan
     
  19. syarifkhan

    syarifkhan Super Hero

    Joined:
    May 1, 2010
    Messages:
    1,093
    Likes Received:
    53
    Location:
    root
    ane setuju banget nih ama usul agan lerry, semoga mimin, momod mengakomodir usulan ente...., ane rasa banyak member sini yg ngerti masalah security, cuma mungkin karna gak ada kategori trit khususnya, jadi sungkan berbagi....
     
  20. jagoan

    jagoan Hero

    Joined:
    Aug 3, 2009
    Messages:
    646
    Likes Received:
    9
    Location:
    Karanganyar
    kalau baca ginian jadi inget tempo dulu.. ==> korban

    satu per satu pindah ke blogspot :lol:
     

Share This Page