BAHAYA Lisensi yang TIDAK RESMI (cPanel, Litespeed, CloudLinux, Jetbackup dan sebagainya)


BUANA dotnet

Hosting Guru
Verified Provider
Kami share artikel ini, karena beberapa waktu terakhir makin marak penjualan lisensi tidak resmi
(dan pembelinya juga makin banyak, karena kita juga dapat informasi dari salah satu prinsipal terkait adanya transaksi lisensi illegal yang dilakukan user di Indonesia)

Beberapa saat lalu, kita diminta untuk cek cPanel client yang bermasalah

Sebelum membeli lisensi dari kita, client tersebut menggunakan lisensi cPanel dari penjual tidak resmi (dengan harga yang super miring tentunya)
Dan baru membeli lisensi dari kita setelah menghadapi masalah, (misal: ada service yang down dan tidak bisa di aktifkan kembali dengan normal), dengan harapan kita membantu menyelesaikan masalahnya.

Setelah kita cek agak lama, akhirnya kita eskalasi ke cPanel, karena ada beberapa hal yang tidak bisa kita cek sendiri (kompleks dan/atau terenkripsi)
Hasil cek dari tim cPanel cukup mengejutkan, ternyata server tersebut ter-compromise! Ada malware-malware tidak jelas yang bisa digunakan sebagai backdoor, akses tidak sah, dan sebagainya.

Adanya security hole ini, bisa menyebabkan banyak masalah, server bisa dicuri datanya, server bisa dipakai pihak tidak bertanggung jawab untuk melakukan spam maupun cyber crime (jadi bagian dari botnet, ddos, maupun hacking)
Analoginya kita punya mobil, kunci duplikatnya kita kasih ke maling.

Pelajaran yang harus diambil:
1. Jangan sembarangan pakai software bajakan (resikonya bisa dibaca diatas tadi)
2. Jangan hosting di perusahaan hosting yang tidak jelas status softwarenya (resikonya: data bisa dicuri, web tidak stabil, data bisa hilang juga)


Beberapa screenshot respon dari tim teknis cPanel terlampir.
 

Attachments

  • Screenshot_61.png
    Screenshot_61.png
    34.7 KB · Views: 139
  • Screenshot_62.png
    Screenshot_62.png
    66.8 KB · Views: 134
  • Screenshot_63.png
    Screenshot_63.png
    79.7 KB · Views: 126
  • Screenshot_64.png
    Screenshot_64.png
    74.4 KB · Views: 118

BUANA dotnet

Hosting Guru
Verified Provider
saya pake license resmi aja prnah 1x kata cpanel support kena compromise
solusi ya reinstall ulang

Ini ada 2 kemungkinan:
1. ISO yang dipakai install tidak dari sumber terpercaya
2. Pernah install/update/tambah repo yang tidak aman
 

natanetwork

Hosting Guru
Verified Provider
harusnya engga sih.. iso nya jg resmi + license jg, repo jg ga prnah tambah yg aneh2.. entahlah darimana bisa kena compromise..
semuanya seperti normal cuma ada beberapa file aneh aja di direktori tertentu.. ga mengganggu.. tapi akhirnya saya reinstall aja spy ga melebar.haha
 

paijondablexs

Expert 1.0
klo aku pernah dapati upline ku pke licence cpanel nya gk detect. tp ku untungnya gk keluar uang untuk jd reseller hostingnya.
TRIAL 1 BULAN Trus ku minta cancel sebelum 1 bulan.
billing di cancel tp akses whm tetap bs.
softaculous jg sering gk pke licence resmi. pke yg bukan premium tp hnya 1 hari mungkin trus jd premium.

apa mungkin itu efek dari cpanel nulled ?
 

paijondablexs

Expert 1.0
baru tau aja kalo ada cpanel nulled.. updatenya gimana tuh? masih dapet?
di cek licenci nya gk verified. jg softaculousnya sering gk premium.
jd kadang klo pgn pke softaculous gk bs install dari installernya.
untung aku blm beli. lumayan kmrn buat belajar reseller hosting jd dpt gratisan krn gk detect. hampir 6 bulan kayaknya.
 

BUANA dotnet

Hosting Guru
Verified Provider
baru tau aja kalo ada cpanel nulled.. updatenya gimana tuh? masih dapet?

update masih dapet, sampai terjadi conflict package, baru mulai muncul masalah-masalah
Yang jualan gak terima lho kalo dibilang nulled, mereka pakai istilah "Shared License" sehingga tidak bisa di cek/verify di web resmi

Promo nya: harga murah, unlimited account, bisa update resmi
 

Top