CS Hanya reset akun terus untuk mengatasi website yang ke hack di Neohoster


Status
Not open for further replies.

natanetwork

Hosting Guru
Verified Provider
Terima kasih atas masukannya semua rekan rekan, akan saya coba komunikasikan lagi ke team support, tetapi untuk aksesnya masih nunggu 1 bulan lagi karena bandwith habis. Terima kasih banyak.
kalo mau gampang minta full backup aja lalu pindah ke lain hoster
 

Hosterbyte

Apprentice 2.0
Verified Provider
parah amat sampai habis bandwithnya.
 

mlutfiup

Hosting Guru
dugaan saya theme nya dipasangi backdoor atau sejenisnya, jadi berapapun ganti password si attacker bisa tetep bisa masuk kecuali fresh install. backup db nya lalu restore
 

khairilgunawan

Expert 2.0
Verified Provider
dugaan saya theme nya dipasangi backdoor atau sejenisnya, jadi berapapun ganti password si attacker bisa tetep bisa masuk kecuali fresh install. backup db nya lalu restore
TS sudah bilang pernah install ulang wordpress baru tanpa plugin dan pakai theme bawaan tetap kena, kemungkinan besar karena celah keamanan di symlink.

Untuk TS sebaiknya sarankan penyedia hostingnya untuk segera memperbaiki keamanan servernya dengan mengikuti dokumentasi yang ada di:
https://documentation.cpanel.net/display/EA4/Symlink+Race+Condition+Protection

atau bisa pakai Symlink Protection patchset gratis dari KernelCare bisa cek di:
https://www.cloudlinux.com/kernelcare-blog/entry/symlink-protection-patchset-centos-6-7-kernelcare
 

saterlat

Beginner 2.0
mungkin blog / webnya besar,
mungkin juga di grabbing orang sehingga bandwidth terus terpakai

atau memang limit nya terlalu kecil sehingga tidak cukup?
dulu hanya sekitar 200an MB om, trus naek jadi 400an MB terakhir saya cek naek lagi 700Mb, saya cari cari di file manager gak ada file atau folder baru, jadi bingung kok besar itu dimana, gak pernah upload file padahal hanya posting gambar gambar dari wordpress tapi masak gambar sampai sebesar gitu?
 

saterlat

Beginner 2.0
dugaan saya theme nya dipasangi backdoor atau sejenisnya, jadi berapapun ganti password si attacker bisa tetep bisa masuk kecuali fresh install. backup db nya lalu restore
PErnah instal ulang wordpressnya trus gak instal plugin gak instal themes kecuali bawaan dari Wordpress tapi juga selang sehari ganti lagi username nya (sehingga gak bisa login). Kalau backup db dan restore belum pernah nyoba.
 
Status
Not open for further replies.

Top