Saturday, May 19th, 2012

Tragedi hacking dan deface

10

Seperti judulnya tragedi hacking dan deface tadi siang terjadi di blog ini, blog cupu dan tidak mempunyai proteksi ini di deface oleh hacker turkey [ckakakaka keren kan orang turki juga seneng ama web cupu ini hehehe]. Sebenarnya tadi sore tidak bermaksud membuka web. seperti biasa saya mengecek email pendaftar BOIS yang biasanya setiap hari selalu saja ada yang mendaftar. akan tetapi setelah saya cek email hasilnya adalah 0 orang yang mendaftar. ANEH…!!! tidak biasanya begini.

Akhirnya sayapun terpaksa membuka blog bel otomatis  saya di http://belotomatis.web.id. dan saya menemukan tampilan begini.

(klik gambar untuk memperbesar)

Waduh, http://belotomatis.web.id kenak deface. pantesan gak ada yang daftar. trus saya cek blog ini http://hadi.web.id dan tampilannya begini

(klik untuk memperbesar)

ckakakaka ternyata blog ini juga kena deface (yaiyalah orang add-on domain hehehe). seperti yang saya sudah sebelumnya si hacker pasti menggunakan jurus katak (penjolotan) alias dalam bahasa jadulnya jumping.  Setelah melakukan penyelidikan lebih lanjut ternyata blog saya sudah menjadi ladang empuk bagi hacker-hacker yang baik hati itu. ckakakakakaka lihat screenshot berikut

(klik gambar untuk memperbesar)

Sayangnya yang ini pake bahasa yang gak jelas (saran untuk hacker : pakailah bahasa yang dimengerti manusia) ckakakaka.

Alhamdulillah si hacker tidak melakukan perubahan apapun pada database kedua blog saya (perkiraan saya mereka menggunakan teknik bypass atau RFI atau apalah yang biasanya dipake hacker. kalo saya gak tahu maklum newbiee). Tapi yang mengesalkan dan meng dongkol kan (bahasa saya yang berarti membuat hati dongkol) adalah semua file index.php yang terdapat di 2 blog ini semuanya di replace. tak peduli letaknya dimana yang penting index.php semuanya di replace dengan index.php si defacer.

Satu hal yang saya yakini adalah si hacker yang mendeface kedua blog ini sudah menanamkan shell di blog ini (walaupun saya gak tahu dimana). soalnya di hostingan saya gak ada fasilitas untuk scan shell. (semoga aja admin hosting membaca dan menambahkannya) hehehe ngarep.

Terus apa yang saya lakukan?

Yang pertama, Hadapi dengan senyuman. Saya menganggap ini adalah berkah (lihat sudut pandang positifnya) dengan adanya deface ini akhirnya sayapun nulis ini (ngupdate blog maksudnya) setelah sekian lama terbengkalai. Rasa terima kasih saya kepada para hacker yang sudah melakukan security testing untuk blog ini sehingga saya bisa memperbaikinya di kemudian hari (kalo saya bisa kalo gak bisa ya tak biari aja, heeheheheh. yang jago security ajarin dooooong)

Yang kedua, Karena saya menggunakan wordpress jadi proses pembersihan di 2 blog ini hanya memerlukan 15 menit. mau tahu caranya? nanti insyaallah di posting berikutnya saya akan memaparkan cara memperbaiki blog yang terkena deface.

Yang ketiga, berusaha memperbaiki security blog (walaupun belum tahu caranya gimana, blogging kesana kemari gak ngerti-ngerti)

Yang keempat, Menyadarkan saya kalau berbuat sesuatu yang tidak diinginkan orang itu tidak mengenakkan. jadi jangan melakukan hal yang sama ke blog / web orang lain.

Terakhir, Mensyukuri apa yang sudah terjadi (lihat positifnya) dan mencoba belajar dan terus belajar lagi (bagi agan-agan yang udah master ajarin dooooooong)

Untuk hacker indonesia : Omz blog ini blog cupu jadi gak ada securitynya minta tolong jangan ditest ya…!!! kalo ada bolongannya minta tolong pm ke facebook atau ke email ane. ane tahu ilmu ane gak nyampe ke yang begituan jadi tolongin ya….!!! dibantu ya…!!! makacih

Untuk defacer : thanks ya om udah mendeface blog ini jadi ane bisa introspeksi diri. tapi ente udah nge ganggu bisnis ane. jadi tolong jangan diulangi lagi yaa..!!! jangan nakal..!!! (TAPI NGOMONG2 DEFACERNYA NGERTI GAK YA? MBOH WES..!!!)

Tulisan yang berhubungan:

Pencarian dari:

Cara menDeface Blog (56),deface wordpress (45),deface WEB 2011 (29),cara deface website 2011 (28),deface blogspot (24),deface 2011 (22),cara deface 2011 (17),hacking website 2011 (12),deface blog (11),cara jumping website (10),cara mengatasi deface (10),jumping deface (7),cara mendeface blogspot (6),cara deface index (6),cara mendeface blog seseorang (6),cara deface blog orang (5),cara deface blogspot (4),teknik defacer (4),cara deface index php (3),daftar web yang terkena deface (2),index deface (2),deface blog orang (2),template blog untuk para hacker (2),cara mengembalikan deface blog (2),cara mengembalikan web akibat deface (2),menghilangkan deface (2),cara mengembalikan website yang di deface (2),mengatasi hack deface (2),cara menanggulangi Deface (2),deface web joomla (2),hacking deface (2),daftar web di deface (2),template ppt hacking (2),cara membuat bell otomatis (2),cara menanamkan shell (2),template blog deface (2),hacking wordpress deface (1),hacking website dengan deface (1),deface web php (1),mengatasi web kena hack deface (1),html : web deface (1),hacker turki deface google (1),hacker mengesalkan (1),hack pake deface (1),hati hati shell deface (1),how hacker deface wordpress (1),html deface web (1),mempebaiki web yg terkena deface (1),memperbaiki website yang di deface (1),mendeface blog (1)

Komentar

10 komentar untuk “Tragedi hacking dan deface”
  1. “Yang keempat, Menyadarkan saya kalau berbuat sesuatu yang tidak diinginkan orang itu tidak mengenakkan. jadi jangan melakukan hal yang sama ke blog / web orang lain.”

    keren…

  2. indra says:

    wah, web ane juga kena gan, malah web yg buat urusan sosial, mualaf.com >.<

    • hadi says:

      Pake cms apa gan, minta tolong admin hostingnya aja biar di restore (itupun kalau ada backupnya) Kalau pake cms WordPress lebih enak repairnya. Pakai cms atau apa mas?

  3. indra says:

    Pake cms joomla, versi 1.5.15 gan
    Host di hostgator, cuma mereka belum respon email ane, tadika kalau ada cara yg bisa ane lakukan, boleh juga sih nyoba2,

    Btw makasih ya gan

  4. makin says:

    nah kebetulan gan, situs say juga lagi di Hack sama orang maroco
    saya mau coba cek index.php atau index.html nya ah

  5. Fattah says:

    Gan, Ane pake cms WordPress, gimana cara buat balikinnya gan?, muyeng nih tanya sama mbah google, masalahnya ada aja cara hacker buat update dan menyembunyikan trik2 rahasianya. :D . mohon dibales…

Tautan balik

Lihat orang lain yang berkomentar di tulisan ini...
  1. [...] kemarin saya dibuat repot dengan adanya aktifitas hacking dan defacing yang terjadi pada blog ini. akhirnya baru tadi siang saya bisa konfirmasi dengan pihak hosting dan mengabarkan jika kemarin [...]

  2. [...] setelah seluruh file indexnya di replace oleh defacer. Berita lengkapnya bisa anda baca disini http://hadi.web.id/2011/01/tragedi-hacking-dan-deface.html. Akan tetapi hal ini hanyalah akibat dari proses jumping yang intinya bukan blog ini penyebab [...]



Beri tanggapan

Terima kasih telah berkomentar
Jika anda ingin menampilkan gambar di komentar anda, silahkan membuat akun gravatar!