{help} Kena Hack


Status
Not open for further replies.

funkyasa

Expert 1.0
Terima kasih rekan-rekan hoster yang membantu thread ini.
Untuk attacker tersebut saya rasa masuk bukan melalui jumping, karena biasanya symlink masuknya ke file dan directory, tetapi ini hanya di mysql saja.
Ini adalah metode symlink: http://postimg.org/image/pl83p6ux5/

Untuk yang ini ada beberapa persamaan:
- Menyerang hanya situs wordpress. CMS lain tidak bisa masuk.
- Pelanggan yang kena rata-rata menggunakan plugin yang tertera di sini:
wptavern.com/xss-vulnerability-affects-more-than-a-dozen-popular-wordpress-plugins
- Kode hanya berada di mysql (mas Ryan menjelaskan ada widget, di mana itu juga sebenarnya dari phpmyadmin bisa dihapus).
- Hanya di satu server saja, situs wordpress yang menggunakan plugin seperti di list, dan berada di server lain tidak kena.

Persamaanya seperti itu. Yang submit ticket hingga saat ini sekitar 7 orang (termasuk mas ryan) mengenai problem yang serupa. Reseller yang kena hanya mas Ryan saja, sisanya adalah akun shared host. Kalau ditotal sekitar 22 akun dari lebih dari 300 akun di server ini (70% client adalah WP user).

Saat ini saya sudah mewajibkan existing client untuk menggunakan plugin firewall wordpress, dan di email aktivasi bagi pelanggan baru juga sudah ditulis dan diwajibkan memasang plugin pertahanan wordpress.

Sebagai tambahan, di Setting > Reading, diubah menjadi UTF-8 :)
 

Fuji Ahmad

Apprentice 2.0
Sudah tanya apakah ada website lain yang kena hacked seperti anda? Kalau iya, berarti ada PR buat hosternya
Atau hanya akun reseller anda saja? Kalau iya, berati ada PR buat anda, mungkin ada plugins yg masalah yg anda pasang pada semua akun sehingga kasusnya sama, atau akun reseller anda yg sudah compromized boz sehingga hacker bisa akses semua akun anda?
yg lain jg ada yg kena wkwkwkwkwk jd ada temen dikala kesulitan :D .,.,.,. yah jd pelajaran bersama jg :)
 
Terima kasih rekan-rekan hoster yang membantu thread ini.
Untuk attacker tersebut saya rasa masuk bukan melalui jumping, karena biasanya symlink masuknya ke file dan directory, tetapi ini hanya di mysql saja.
Ini adalah metode symlink: http://postimg.org/image/pl83p6ux5/

Untuk yang ini ada beberapa persamaan:
- Menyerang hanya situs wordpress. CMS lain tidak bisa masuk.
- Pelanggan yang kena rata-rata menggunakan plugin yang tertera di sini:
wptavern.com/xss-vulnerability-affects-more-than-a-dozen-popular-wordpress-plugins
- Kode hanya berada di mysql (mas Ryan menjelaskan ada widget, di mana itu juga sebenarnya dari phpmyadmin bisa dihapus).
- Hanya di satu server saja, situs wordpress yang menggunakan plugin seperti di list, dan berada di server lain tidak kena.

Persamaanya seperti itu. Yang submit ticket hingga saat ini sekitar 7 orang (termasuk mas ryan) mengenai problem yang serupa. Reseller yang kena hanya mas Ryan saja, sisanya adalah akun shared host. Kalau ditotal sekitar 22 akun dari lebih dari 300 akun di server ini (70% client adalah WP user).

Saat ini saya sudah mewajibkan existing client untuk menggunakan plugin firewall wordpress, dan di email aktivasi bagi pelanggan baru juga sudah ditulis dan diwajibkan memasang plugin pertahanan wordpress.

Sebagai tambahan, di Setting > Reading, diubah menjadi UTF-8 :)
Woh ada juragannya :35: :67::67:

Betul se x dan rata2 yg kena adalah yang CMS wp'nya+plugin ga update :24::24::24:
 
Status
Not open for further replies.

Top