Minggu, 01 April 2012

isnuansa dot com: Pengalaman Blog Kena Hack

isnuansa dot com: Pengalaman Blog Kena Hack


Pengalaman Blog Kena Hack

Posted: 31 Mar 2012 09:30 PM PDT

Selama ini, saya ngeblog taunya ya cuma nulis dan publish doang. Errr, ya ngerti dikit-dikit soal teknis sih, tapi secara umum bisa dibilang masuk kategori blogger gaptek-lah. Kalau ada masalah dikit aja soal teknis, pasti minta tolong sama teman buat nyelesaiin. icon lol Pengalaman Blog Kena Hack

Minggu kemarin, blog suami saya dulu yang kena hack (deface sih katanya yang lebih tepat). Saya yang memang sedang sakit, makin stress dengan hal itu. Langsung ngamuk-ngamuk karena suami memang kadang suka teledor main login tanpa logout di mana saja. Bahkan di komputer kantor yang bisa diakses oleh umum juga. Kadang saya gemes sama dia, blog itu kan aset kita, kalau udah ilang, mau bilang apa? icon mrgreen Pengalaman Blog Kena Hack

Tentu, hal pertama yang saya salahkan adalah kebiasaannya login tanpa logout sehingga blognya bisa kena bobol hacker. Tapi suami ngotot dia nggak login di manapun saat itu. Ya sudah, akhirnya telpon Satrya. Siapa lagi kalau bukan dia? icon redface Pengalaman Blog Kena Hack Dan segera menghubungi hosting, memberitahukan bahwa salah satu blog yang saya hosting di tempat itu telah kena hack.

Meski username dan password untuk login ke dashboard wordpress-nya telah diubah sama hacker, tapi isi blognya nggak ada yang diubah atau dihapus. Blognya nggak diacak-acak sama dia. Jadi, solusinya dengan masuk ke cpanel dan mengganti index.php dengan wordpress yang baru (download ulang). Yang ngerjain tentu saja bukan saya. icon lol Pengalaman Blog Kena Hack

Kelar dengan urusan blog suami, nggak begitu lama berselang, giliran blog saya yang kena hack oleh orang yang sama. Tapi karena sudah tahu cara memperbaiki blog yang kena hack setelah pengalaman suami, saya agak tenang. Dalam waktu singkat, blog sayapun bisa kembali normal dan langsung terima job.

Atas saran Satrya juga, saya juga langsung install plugin Ultimate Security Checker, dan mengetahui bahwa security points blog saya ini memang cukup rendah (82/115). Saya belum sempat baca-baca, kenapa angkanya hanya segitu, dan bagaimana caranya supaya keamanan blog ini bisa meningkat. Mudah-mudahan nanti bisa berbagi tentang hal ini kalau saya sudah tahu.

Hari berikutnya, kembali blog suami saya kena hack lagi! Oleh orang yang berbeda. icon mrgreen Pengalaman Blog Kena Hack

Hacker yang pertama sih masih anak-anak sekolah. Dalam timeline twitternya dia sempat bilang ada rasa takut juga telah melakukan tindakan seperti itu. Kalo hacker yang kedua sudah kuliah di STIMIK di Pontianak. Suami sempat chat dengannya dan si hacker bilang kalau dia juga nggak ngacak-ngacak isinya. Dia bisa ngehack blog saya dan suami karena ada lubang di servernya.

Pantesan, bisa dua-duanya blog kami kena hack. Nggak mungkin lubangnya ada di blog, semisal karena theme atau plugin yang sama-sama kami pakai. Kemungkinannya kecil. Lebih masuk akal kalo memang server-nya yang bermasalah. Dan saya langsung kontak ke hosting untuk segera dibenerin lubangnya.

Saran saya sih ya, lebih hati-hati aja buat nginstall theme dan plugin. Kalau nggak penting-penting amat kegunaannya, mending nggak usah deh. Pastikan juga selalu mengupgrade-nya jika ada versi terbaru. Untuk passwordnya juga jangan lupa, gunakan kombinasi yang susah (karakter, angka dan huruf) dan panjang. Semoga teman-teman blognya nggk ada yang kena hack ya…

Tidak ada komentar: