Brute force terhadap cPanel mencoba banyak kombinasi username dan password. Perlindungan terbaik adalah MFA, password unik, pembatasan akses, monitoring login, dan menjaga perangkat administrator tetap aman.
Aktifkan autentikasi dua faktor
Buka Security → Two-Factor Authentication, pindai QR code melalui aplikasi authenticator, lalu simpan recovery code di tempat aman. MFA mengurangi risiko ketika password bocor.
Perkuat akses akun
- Gunakan password manager dan password unik minimal 14 karakter.
- Jangan membagikan akun cPanel utama kepada banyak orang.
- Buat akun FTP, email, atau pengguna tim terpisah sesuai kebutuhan.
- Hapus akses staf atau vendor yang sudah tidak bekerja.
Batasi permukaan serangan
- Gunakan allowlist IP pada firewall jika lokasi akses tetap.
- Hindari login melalui Wi-Fi publik tanpa VPN.
- Pastikan komputer bebas malware dan browser selalu diperbarui.
- Jangan menonaktifkan proteksi brute force seperti cPHulk secara permanen.
Periksa tanda kompromi
- Login dari IP atau negara yang tidak dikenal.
- File website berubah tanpa aktivitas pengguna.
- Forwarder email atau cron job baru muncul.
- Password pengguna berubah.
- Email spam terkirim dari akun hosting.
Tindakan jika akun dicurigai bocor
- Ganti password cPanel dan email utama dari perangkat bersih.
- Aktifkan atau reset MFA.
- Periksa pengguna FTP, database, email forwarder, cron job, dan SSH key.
- Scan malware dan periksa log login.
- Hubungi penyedia hosting untuk memblokir sesi atau IP mencurigakan.





