
Serangan terhadap website, terutama oleh hacker yang menanamkan konten judi online, adalah masalah yang semakin sering terjadi. Hal ini bisa merusak reputasi situs, menyebabkan kehilangan data, serta berdampak buruk pada peringkat SEO. Berikut adalah langkah-langkah yang bisa dilakukan untuk mengatasi website yang telah diretas dan mencegah serangan di masa depan.
Langkah pertama yang harus dilakukan adalah mengidentifikasi bagaimana hacker berhasil masuk ke dalam sistem. Periksa log server, perubahan file, dan aktivitas mencurigakan di dalam hosting.
ls -lt
di server Linux untuk melihat file yang terakhir diubah.access.log
dan error.log
untuk melihat aktivitas yang mencurigakan.Sebelum melakukan tindakan lebih lanjut, lakukan backup penuh terhadap file website dan database. Ini penting agar dapat mengembalikan website ke kondisi normal jika terjadi kesalahan dalam proses perbaikan.
mysqldump
jika menggunakan MySQL.Hapus file yang mencurigakan atau tidak dikenal. Biasanya, file hasil hack memiliki nama acak seperti xyz.php
atau shell.php
.
find /path/to/website -type f -name "*.php" -mtime -7
Perintah di atas akan mencari file PHP yang baru saja dimodifikasi dalam 7 hari terakhir.rm
atau melalui File Manager di Plesk/cPanel.Pastikan file konfigurasi utama seperti wp-config.php
(untuk WordPress) atau config.php
memiliki izin yang aman.
chmod 400 /path/to/config.php
.htaccess
:<Directory /path/to/uploads> php_flag engine off </Directory>
Untuk mencegah hacker menambahkan atau menghapus file, nonaktifkan beberapa fungsi PHP yang sering digunakan dalam eksploitasi, seperti:
unlink
(menghapus file)rmdir
(menghapus folder)rename
(mengubah nama file)move_uploaded_file
(mengunggah file)copy
(menyalin file)file_put_contents
(menulis ke file)fwrite
dan fputs
(menulis ke file)Tambahkan aturan ini di file php.ini
:
disable_functions = unlink,rmdir,rename,move_uploaded_file,copy,file_put_contents,fwrite,fputs
Kemudian restart server web agar perubahan diterapkan:
systemctl restart apache2
# atau
systemctl restart nginx
Pastikan semua software yang digunakan selalu dalam versi terbaru untuk menutup celah keamanan.
Gunakan langkah-langkah berikut untuk meningkatkan keamanan akses:
Untuk mencegah serangan serupa di masa depan:
Dengan menerapkan langkah-langkah di atas, website akan lebih aman dari serangan hacker yang mencoba menyisipkan konten judi online. Pastikan selalu waspada dan proaktif dalam menjaga keamanan website!
WhatsApp us