1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

hampir semua file index diisengin orang

Discussion in 'Pemrograman Web' started by Wiran, Jan 18, 2008.

  1. Wiran

    Wiran Ads.id Pro

    Joined:
    May 3, 2006
    Messages:
    435
    Likes Received:
    2
    Location:
    Jakarta - Bekasi
    Ada yang punya pengalaman kaya saya gak.
    Awalnya ga ngeh, tapi ketika akses ke website sendiri kok pada error, ada juga yang tiba-tiba tampilannya sama sekali lain.
    Akhirnya saya cek, ee bener semua file index, baik yang di root maupun yang di subfolder udah berubah semua, dan sedihnya hampir semua website saya kena.
     
  2. selikoer

    selikoer Hero

    Joined:
    Jun 9, 2007
    Messages:
    543
    Likes Received:
    35
    kalau Om wiran pake server sendiri itu mungkin banget terjadi

    jadi hackernya menyusup dari salah satu site

    lalu karena settingan sysadminnya kurang secure maka akses ke seluruh root terbuka,

    cara mengatasinya -->
    1. cari sumber site tempat masuk pertama kali , terus di patch sistemnya
    2. kalau sumberny agak ketemu , minta bantuan orang yang jago sysadmin :D supaya hacker hanya bisa menyusup di 1 site saja , gak seluruh root
     
  3. hawe

    hawe Ads.id Pro

    Joined:
    Oct 13, 2006
    Messages:
    349
    Likes Received:
    1
    loh kok ngga supaya hacker samasekali tidak bisa menyusup di 1 site manapun aja?
     
  4. mrlemonade

    mrlemonade Hero

    Joined:
    Sep 20, 2007
    Messages:
    548
    Likes Received:
    55
    @TS

    kalo pake server sendiri ya udah nasib deh kalo di hack, sukur2 ada backup nya ya di load aja.. terus cari2 informasi kyk di www.securityfocus.com tentang kemungkinan bugs yg terdapat di box lo.

    kalo pake sewa webhosting di tmpt laen, yah suruh admin nya patch, dan request backup nya..
     
  5. sinapit

    sinapit Ads.id Starter

    Joined:
    Sep 24, 2006
    Messages:
    74
    Likes Received:
    0
    Location:
    Medan
    lihat dulu stats/logs servernya mas untuk mengetahui dari mana asal serangan truss patch
     
  6. Wiran

    Wiran Ads.id Pro

    Joined:
    May 3, 2006
    Messages:
    435
    Likes Received:
    2
    Location:
    Jakarta - Bekasi
    Gw gak pake server sendiri, tapi hosting di servage.net
    Makanya aneh juga sih kok bisa seperti itu.
    Emang bener gw sempat ngerubah chmod untuk beberapa folder / subdomain ke 777 dan lupa ngembaliin ke 755.

    Yang hosting di servage pasti tau kan, kita bisa buat virtual host baik domain maupun subdomain yang ngelink ke folder. Sebagian besar domain saya set seperti itu, jadi mungkin saat "hacker" ini masuk ke folder yang "terbuka" dia bisa langsung masuk ke folder-folder lainnya.
     
  7. lagibosen

    lagibosen Newbie

    Joined:
    May 10, 2008
    Messages:
    21
    Likes Received:
    0
    mungkin dari setiap program yang di buat ada hole script yang sama, dan kebetulan ada hacker yang iseng. dia cari deh semua web buatan mas buat di ganti2
     
  8. doomain.info

    doomain.info Ads.id Fan

    Joined:
    Oct 4, 2007
    Messages:
    205
    Likes Received:
    2
    Biasanya yang kayak gitu pake Mass Deface. Script nya C99 ato C100 dan kebanyakan hacker Turki. Mending pindah hosting kalo dah kayak gitu.
     
  9. aafyn

    aafyn Ads.id Pro

    Joined:
    Dec 23, 2005
    Messages:
    293
    Likes Received:
    10
    hehehe...servage ya...
    saya juga kena persis spt mas wiran di servage. udah komplain berkali2 jawabannya cuma seputar chmod, padahal chmodnya 644. solusinya
    1. chmod jadi 444 (read only) file index.php nya
    2. pidah hosting :D servage udah ga nyaman sekarang, databasenya sering down :(
     
  10. wd0325

    wd0325 Hero

    Joined:
    Nov 23, 2008
    Messages:
    616
    Likes Received:
    13
    Location:
    aeristore.com
    wah kasusnya makin byk aja,,...
    :hmm::tidur:
     

Share This Page