FOKUS BLOGGING – Jika Anda yakin atau yakin bahwa situs WordPress Anda telah diretas, maka ada beberapa langkah dasar yang dapat Anda lakukan untuk mendapatkan akses kembali ke situs web Anda, atau menghapus malware yang telah dimasukkan ke dalam kodenya.
Jika blog WordPress Anda belum diretas, tetapi Anda ingin menghindari pengalaman tidak menyenangkan di masa mendatang, saran terbaik yang dapat saya berikan adalah:
Simpan cadangan. Cadangan adalah salah satu hal terpenting untuk diperiksa dan tanpanya Anda tidak akan dapat menyelesaikan masalah dengan cepat dan mudah.
Sebaliknya, jika Anda tidak memiliki cadangan terbaru dan peretas menghapus konten Anda secara permanen atau meminta uang untuk memulihkannya, Anda akan melihat semua pekerjaan yang telah Anda lakukan hilang seketika.
Daftar Isi
Bagaimana cara mengetahui apakah situs WordPress Anda telah diretas
Izinkan saya menyebutkan pada titik ini bahwa ada beberapa malware di luar sana yang dapat dengan mudah menyembunyikan jejak mereka dari administrator situs web WordPress hingga terlambat. Beberapa bahkan sangat sabar dan menggunakan akses yang mereka miliki ke situs web atau server Anda hanya saat mereka membutuhkannya. Dalam kasus ini, hanya memindai semua file dengan plugin atau alat pertahanan yang andal yang akan menunjukkan apa yang sebenarnya terjadi di situs WordPress Anda.
Namun, dalam beberapa kasus, Anda mungkin melihat salah satu dari hal berikut terjadi:
Ubah desain situs web Anda
Tidak terhitung berapa kali saya melihat desain situs web berubah baik seluruhnya, atau sedikit dan di tempat-tempat tertentu setelah beberapa peretasan. Dalam kebanyakan kasus, seluruh desain akan diubah dan halaman arahan akan disajikan yang mempromosikan atau menginformasikan tentang sesuatu yang spesifik, atau tautan akan diubah di berbagai bagian situs web, seperti di footer (baca istilah blogging di sini ) .
Peretas biasanya menambahkan tautan dari iklan atau situs web jahat yang mencoba mengunduh file untuk menginfeksi perangkat pengunjung yang akan mengunduhnya. Di lain waktu mereka hanya menampilkan halaman arahan dari mana mereka mencoba untuk mempromosikan sesuatu yang spesifik (dan sering berbahaya), atau mengelabui pengunjung agar menyetor uang ke akun menggunakan Bitcoin . Di lain waktu, mereka hanya menambahkan akun untuk pemilik situs web untuk menyetor sejumlah tertentu untuk memulihkan file dan akses mereka.
Anda tidak dapat masuk atau Anda dialihkan ke situs web pihak ketiga
Untuk mencegah Anda melakukan perubahan, peretas sering memilih untuk mengubah semua informasi administratif Anda, termasuk email dan kata sandi yang Anda gunakan. Jika Anda mencoba masuk tetapi WordPress menunjukkan bahwa Anda memasukkan informasi yang salah dan Anda tidak dapat meminta kata sandi baru karena email yang Anda masukkan sudah tidak ada lagi, maka situs WordPress Anda mungkin telah diretas.
Dalam kasus lain (sama seperti umumnya) peretas memilih untuk membuat pengalihan otomatis untuk mengalihkan pengunjung situs web Anda ke situs lain dan mungkin berbahaya. Jika situs web Anda membawa setiap pengguna ke situs web yang berbeda, ada kemungkinan besar perusahaan hosting dan celah keamanan yang ada di servernya bertanggung jawab di sini.
Situs web lambat dan pengguna baru dengan hak administratif
Jika Anda tiba-tiba mulai melihat pengguna baru dengan hak administratif sedang dibuat di situs web Anda, ini pertanda baik bahwa WordPress Anda telah diretas. Dalam banyak kasus, peretas akan membuat akun admin mereka sendiri untuk mendapatkan akses yang lebih mudah ke Dasbor WordPress. Dalam hal ini, Anda juga akan menerima email dari WordPress ke email yang telah Anda tetapkan sebagai default di Pengaturan Platform untuk membuat pengguna baru.
Anda mungkin juga tiba-tiba melihat penundaan besar dalam membuka halaman. Hal yang sama dapat terjadi di dalam admin WordPress, yang tidak lagi merespons dengan cepat. Hal ini biasanya disebabkan oleh serangan DDoS yang terkenal dan sering dilakukan baik di satu situs web, atau di server perusahaan hosting (di mana dalam hal ini semua situs web yang dihosting di server yang sama macet, atau memuat terlalu lama ).
Iklan palsu yang mengarah ke situs web berbahaya
Sekali waktu, mereka mendapatkan akses ke semua file Inkstory. Saya menyadari ada masalah ketika pembaca mengklik iklan dan membawa mereka ke iklan jahat. Setelah saya diberi tahu, saya mulai memeriksa file WordPress, hanya untuk melihat bahwa beberapa di antaranya telah disuntik dengan malware.
Peretas telah mengganti 35% iklan situs web dengan iklan mereka sendiri, sementara saya masuk sebagai administrator dan melihat 00,0% iklan mereka. Pengunjung yang tidak beruntung dibawa ke situs web jahat, dari mana jika mereka memasukkan detail atau mengunduh file jahat, peretas mendapatkan akses ke perangkat mereka.
Dalam situasi berbeda dengan situs web yang diretas yang saya ambil, saya perhatikan bahwa iklan baru juga muncul pada saat yang bersamaan. Jika peretas tidak tertarik untuk menunjukkan jejak mereka atau pemula, mereka sering kali mengubah 100% iklan dan menambahkan pop-up dengan iklan berbahaya. Saya membayangkan ini adalah taktik cepat untuk menghasilkan uang sebanyak mungkin.
Apa yang harus dilakukan jika WordPress diretas
Pertama-tama, tarik napas! Kurang lebih, kita semua pernah berada dalam situasi yang tidak menyenangkan ini di mana situs web kita diretas. Ada beberapa hal yang dapat Anda lakukan untuk mendapatkan akses ke situs web Anda dan memulihkan semuanya seperti semula. Beberapa cara sederhana, sementara yang lain membutuhkan lebih banyak pengetahuan. Pada artikel ini kita akan melihat dasar-dasar yang dapat Anda lakukan jika situs WordPress Anda diretas.
-
Pulihkan cadangan WordPress terbaru
Jika mereka meretas WordPress dan pada saat yang sama menghapus konten dari blog Anda atau mengubah detail admin dan Anda tidak dapat masuk, hal pertama yang harus Anda lakukan adalah memulihkan cadangan WordPress . Jika peretasan terjadi hari ini, pulihkan cadangan situs web Anda kemarin lalu masuk dan segera ubah kata sandi akun Anda. Jika ada administrator lain, ubah juga kata sandinya.
Jika peretas tidak mendapatkan akses ke akun Anda di perusahaan hosting web yang menampung Anda, maka Anda akan memiliki kemungkinan untuk memulihkan cadangan dari lingkungan pengguna yang diberikan kepada Anda. Atau, jika Anda menggunakan Plesk atau cPanel, Anda dapat memulihkan cadangan dari halaman cadangan.
-
Menginstal WordFence dan memeriksa malware
WordFence adalah salah satu plugin WordPress yang paling terkenal dan tepercaya untuk menjaga keamanan dan menghapus malware yang paling keras kepala sekalipun. Tim di belakang plugin juga telah melakukan pekerjaan luar biasa dalam mengidentifikasi lubang keamanan utama dan kemudian memberi tahu pengembang atau perusahaan di belakang mereka untuk segera memperbaikinya. Versi gratis plugin juga akan mencakup sebagian besar orang, sementara jika Anda menginginkan keamanan yang lebih tinggi, Anda dapat berinvestasi dalam versi langganannya.
Setelah Anda menginstal WordFence , segera mulai pemindaian semua file WordPress dan tunggu hingga selesai. Jika WordFence mendeteksi file yang terinfeksi, Anda akan diberikan opsi untuk menghapusnya langsung dari lingkungan yang disediakannya.
-
Hubungi perusahaan Hosting
Terutama untuk situs web yang dihosting di paket Shared Hosting di mana mereka berada di server dengan ribuan situs web lain, selalu ada kemungkinan WordPress Anda diretas melalui situs web lain. Jika perusahaan hosting yang menampung Anda memberikan dukungan teknis yang baik dan orang-orang yang memiliki pengetahuan tentang peretasan, mereka akan dapat membantu Anda menemukan penyebab masalahnya dan jika ada pintu belakang terbuka yang memberikan akses ke peretas.
Jika ini terjadi karena situs web lain, maka perusahaan hosting ingin mengetahuinya sehingga dapat segera mengambil tindakan yang diperlukan dan melindungi situs web lainnya yang dihosting di server yang sama. Namun, jika hanya situs web Anda yang terinfeksi malware atau diretas, maka bukan tanggung jawab perusahaan hosting untuk membantu Anda, kecuali sudah termasuk dalam paket Anda.
-
Pekerjakan seorang profesional
Jika peretasan terus-menerus dan Anda membutuhkan solusi segera, menyewa seorang profesional mungkin merupakan pilihan terbaik. Seorang profesional akan dapat dengan cepat menemukan penyebab peretasan dan mengembalikan semuanya seperti semula. Kemudian itu akan memastikan untuk menemukan semua lubang keamanan, mengubah semua kata sandi dan membuat situs web dan server lebih aman.
Ada beberapa kasus di mana situs web yang diretas di WordPress membutuhkan waktu beberapa jam sebelum saya dapat menghapus kode dari berbagai file yang terinfeksi. Di lain waktu peretasan begitu gigih sehingga para peretas terus mendapatkan kembali akses dan kami mencari tanpa henti untuk menemukan celah keamanan yang ada.
-
Pindai situs web Anda dengan alat pihak ketiga
Layanan online pihak ketiga seperti VirusTotal dan Sucuri’s Sitecheck akan membantu Anda menemukan file yang terinfeksi di situs web Anda sehingga Anda dapat menghapusnya secara permanen. Alat-alat ini sangat ampuh saat kami tidak dapat mengakses situs web kami dan ingin mengidentifikasi file utama yang bertanggung jawab – terutama jika itu malware.
Namun, tidak ada jaminan seratus persen bahwa layanan ini dapat mendeteksi file yang terinfeksi. Meskipun sebagian besar waktu mereka mengenali sebagian besar kode malware, terkadang Anda harus memeriksa URL tertentu yang menurut Anda berisi kode berbahaya atau tidak termasuk dalam file WordPress.
-
Perbarui WordPress, plugin, dan tema
Jika versi WordPress yang Anda gunakan cukup lama, atau Anda menggunakan plugin atau tema yang sudah lama tidak diperbarui, mungkin itu juga alasan mereka berhasil meretas situs web Anda. Setelah Anda memiliki akses ke situs web dengan memulihkan cadangan sementara, ikuti panduan untuk memperbarui tema dan plugin di WordPress .
Dalam kebanyakan kasus, setiap plugin dan setiap tema sering menerima pembaruan dengan perbaikan lubang keamanan kecil atau besar. WordPress juga menerima beberapa perbaikan dan peningkatan, dan seiring dengan fitur dan kemampuan baru yang dibawa pembaruan baru, mereka juga meningkatkan keamanan. Lagi pula, sebagian besar serangan di situs web WordPress berasal dari plugin dan tema yang sudah ketinggalan zaman.
Setelah Anda memperbarui semua plugin, tema, dan WordPress, periksa untuk melihat apakah ada pembaruan terbaru yang menyertakan perbaikan keamanan utama . Dengan cara ini Anda akan mengerti apakah itu disebabkan oleh plugin, tema, atau karena versi WordPress yang lama.
-
Periksa admin baru
Jika peretas mendapatkan akses ke situs web, ada kemungkinan besar mereka akan membuat satu atau beberapa akun administratif untuk mendapatkan akses cepat. Dari menu sisi kiri WordPress , buka bagian “ Pengguna ” dan periksa apakah pengguna baru dengan hak admin telah dibuat. Jika ada, hapus secara permanen .
Pada titik ini perlu dicatat bahwa jika Anda tidak memiliki kata sandi yang kuat – Anda atau administrator lain di situs web Anda – maka lebih mudah bagi peretas untuk mendapatkan akses. Pastikan kata sandi pada akun dengan hak administratif kuat, termasuk huruf kecil dan besar , simbol , dan angka . Jika Anda tidak tahu langkah-langkahnya, maka Anda dapat menonton video tentang cara membuat, menghapus, dan mengedit pengguna di WordPress .
-
Hapus tema dan plugin nulled
Jika menurut Anda mengunduh dan menginstal plugin atau tema premium yang Anda unduh secara gratis dari situs web adalah ide yang bagus, sayangnya Anda baru saja menjadi salah satu dari ribuan korban yang menggunakan tema dan plugin WordPress yang di-crack. Dalam artikel yang saya tulis berjudul “ Mengapa Menggunakan Tema WordPress yang Diretas Merupakan Ide Buruk ” Saya menyebutkan betapa berbahayanya file-file ini dari situs web pihak ketiga yang tidak dikenal.
Tema dan plugin retak yang Anda unduh dari situs web tak dikenal seringkali mengandung kode berbahaya (malware) yang langsung menembus semua file dan memberikan akses peretas untuk masuk ke WordPress atau server Anda. Dan seolah-olah itu belum cukup, tidak ada perusahaan hosting yang wajib membantu Anda jika penyebab masalahnya sepenuhnya ada pada Anda. Jadi jika Anda menggunakan tema atau plugin nulled, hapus semua filenya secara permanen dan ikuti semua langkah di artikel dari awal .
-
Aktifkan autentikasi dua faktor
Otentikasi dua faktor adalah salah satu cara terbaik untuk mempersulit hidup peretas. Agar sambungan dapat dibuat, pengguna harus terlebih dahulu menyetujuinya dari ponsel mereka . Dengan demikian, peretas tidak akan dapat terhubung ke akun Anda dengan sebagian besar praktik berikut.
Anda dapat menggunakan plugin seperti plugin “ Otentikasi Dua Faktor ” untuk WordPress, yang akan meningkatkan keamanan situs web Anda. Selain itu, mereka akan membuat hidup setiap peretas lebih sulit dari sebelumnya. Dengan plugin yang sama, Anda akan dapat mengatur autentikasi dua faktor untuk beberapa pengguna yang memiliki hak administratif.
-
Periksa semua file WordPress
Jika Anda tidak terlalu mengetahui file apa saja yang disertakan WordPress, maka Anda dapat mengunduh versi terbarunya dari situs web resminya dan kemudian memeriksa apakah Anda memiliki file yang sama dengan versi resminya. Untuk melihat semua file WordPress, sambungkan ke server melalui FTP dengan program seperti FileZilla atau gunakan Manajer File cPanel atau Plesk (tergantung pada perusahaan hosting web yang menyediakan host situs Anda).
Jika Anda sama sekali tidak tahu tentang semua ini, maka Anda perlu menyewa seorang ahli untuk memperbaiki masalahnya. Satu-satunya cara untuk memperbaiki semua file dan menghapus file dan kode berbahaya – jika mereka meretas WordPress Anda – adalah dengan mengetahui dasar-dasar tentang file dan folder yang digunakan dan perlu dijalankan oleh WordPress.
Mentransfer situs web ke perusahaan hosting lain
Jika penyebab masalahnya adalah server yang lemah dan tidak dapat diandalkan yang digunakan oleh perusahaan hosting yang menghosting situs web Anda, maka disarankan untuk pindah sesegera mungkin – jika tidak, kemungkinan besar masalah akan muncul lagi dan WordPress akan diretas lagi . Baca panduan sebelumnya tentang mentransfer situs web WordPress ke server lain .
Anda juga bisa membaca review tentang Hostinger dan layanan yang disediakannya. Perusahaan tidak hanya menggunakan server yang kuat dan cepat yang berjalan pada teknologi LiteSpeed, tetapi mereka juga menggunakan beberapa teknologi paling canggih dan hati-hati untuk menjaga keamanan server mereka. Selain itu, jika Anda menghubungkan CloudFlare, Anda akan mendapatkan keamanan yang lebih.
Jawaban untuk pertanyaan yang paling sering diajukan
Jika Anda memiliki lebih banyak pertanyaan atau masalah, Anda dapat meninggalkan komentar Anda di akhir artikel dan saya akan dengan senang hati membantu Anda.
Bagaimana mereka berhasil meretas situs WordPress saya?
Ada banyak cara peretas dapat memperoleh akses ke situs web WordPress Anda. Alasan paling umum adalah karena pembaruan plugin, tema, dan WordPress itu sendiri. Peretas juga dapat dengan mudah mendapatkan akses ke situs web yang akun adminnya tidak memiliki kata sandi yang kuat.
Situs WordPress saya diretas, apa yang harus saya lakukan?
Hal pertama yang perlu Anda lakukan adalah mengikuti semua langkah yang diperlukan yang tercantum di awal artikel. Memulihkan cadangan, mengubah kata sandi, dan memeriksa file Anda adalah beberapa langkah dasar yang harus diikuti jika WordPress Anda telah diretas.
Jika Anda tidak memiliki pengetahuan yang diperlukan atau sangat mendesak untuk memulihkan situs web Anda dengan cepat, Anda harus menghubungi perusahaan hosting yang menghosting situs Anda, atau menyewa seorang ahli.
Bagaimana cara memulihkan WordPress setelah diretas?
Jika Anda tidak memiliki akses ke WordPress, maka Anda perlu memulihkan situs web Anda dengan cara yang berbeda: Sebagian besar perusahaan hosting web memberi Anda antarmuka pengguna yang dapat digunakan untuk mengelola situs web Anda. Beberapa perusahaan memiliki lingkungannya sendiri, sementara yang lain membawa Anda ke layanan terkenal seperti cPanel dan Plesk. Melalui lingkungan ini Anda diberi kemungkinan untuk memulihkan cadangan terbaru situs web dan basis data Anda.
Jika Anda tidak dapat menemukan panel admin atau opsi untuk memulihkan cadangan terbaru, hubungi perusahaan hosting Anda untuk meminta mereka melakukan pemulihan.
Bagaimana cara melindungi situs WordPress saya dari peretasan di masa mendatang?
Pastikan untuk menghosting situs web Anda di server aman dari perusahaan hosting tepercaya – baca ulasan untuk Hostinger – dan gunakan plugin keamanan seperti WordFence atau Sucuri. Pastikan kata sandi untuk setiap akun admin kuat dan coba gunakan sesedikit mungkin plugin yang tepercaya untuk mengurangi kemungkinan situs diretas lagi.
Apa itu Cross-site scripting (XSS)?
Skrip lintas situs (XSS) adalah alasan paling umum sebagian besar situs web WordPress diretas. XSS terutama menyangkut plugin WordPress (plugin) yang memiliki beberapa celah keamanan di mana peretas menyuntikkan kode berbahaya (dikenal sebagai skrip) dan kemudian mengirimkan kode ini ke browser web pengunjung.
Apa itu upaya login Brute-force?
Upaya masuk dengan paksa adalah ketika peretas menggunakan sistem otomatis dan berbagai teknik untuk mengeksploitasi kata sandi yang lemah dan mendapatkan akses ke situs web. Ini terjadi ketika pengguna situs web yang memiliki hak administratif memiliki kata sandi yang lemah yang tidak menyertakan elemen dasar seperti huruf kecil dan huruf besar, simbol, dan angka.
Ringkasan…
Sangat sulit untuk membersihkan situs WordPress dari malware yang kuat. Juga sulit untuk mendeteksi pintu belakang tempat peretas mendapatkan akses, tetapi juga untuk memastikan bahwa Anda telah menutupi semua celah keamanan dari situs web Anda. Dalam kebanyakan kasus, solusi ideal adalah mempekerjakan seorang ahli, yang memiliki semua pengetahuan yang diperlukan untuk memeriksa dan menyelesaikan masalah.
Pernahkah situs web Anda diretas? Dan jika ya, langkah apa yang Anda ambil? Jika Anda masih mengalami masalah, Anda dapat meninggalkan komentar Anda di akhir artikel dan saya akan dengan senang hati membantu Anda.