situs saya diserang hacker turki berinisial iSKORPiTX

tampilah setelah di deface

hari ini tadi kira-kira pukul 11.30 siang telah terjadi penyerangan terhadap salah satu situs saya. tampilan muka di deface dan tampilanya berganti menjadi gambar bendera ditengahnya ada gambar kartun orang dengan format gif animasi.

langkah-langkah penyelamatan yang saya lakukan adalah sebagai berikut :

saya mencoba mengontact server situs saya melalui protokol ftp, kemudian saya melihat bahwa halaman index.php saya hilang, kemudian saya upload kembali file index.php.

beberapa saat kemudian berhasil memulihkan tampilan muka situs saya, tapi selang beberapa saat kemudian, file index.php kembali dihapus sehingga tampilan muka web site saya hilang lagi.

nah, kemudian saya coba memodifikasi file index.php saya dan saya upload kembali. dan syukurlah sampai saat ini situs saya tersebut telah melewati bahaya.

berikut adalah hasil modifikasi file index.php saya :

pertama-tama saya merename nama file index.php saya dengan nama baru, kemudian struktur file index.php saya ganti dengan hanya mengetikkan kode <?php include(<nama_file_saya_yang_baru); ?>, kemudian saya modifikasi file tempat dimana terdapat rutin rutin program untuk link, berikut adalah potongan kode program saya  if ($_GET['page'] == ‘default’) {include(‘hal_depan.php’);}, setelah itu saya upload beserta dengan file index.php yang telah saya modifikasi dan file halaman index.php yang telah saya rename tadi.

dan syukurlah semua problem telah teratasi. mungkin artikel saya ini bisa berguna buat rekan rekan yang mungkin mengalami hal yang serupa dengan saya.

  1. wah, mas, situs saya pagi ini baru saja ter-hack sama Iskorpitx… situs saya di http://www.vidiyan.com … lagi coba di antisipasi… makasih yaa artikelnya :)

      • nielsec
      • September 21st, 2010

      keren euy, situ punya situs….

      • sofyan
      • Februari 1st, 2011

      Mas Yanuar hari ini 1 februari 2010 kena hack lagi vidiyan.com ama orang Turki

    • faizal
    • November 21st, 2010

    2 web saya dikerjai ama si masTUR. thanks atas infonya. gak bisa buka cpanel……….

      • nielsec
      • November 22nd, 2010

      thanks commetnya bung faizal.kalo mau copy ulang sementara cpanel gak bisa kebuka, file dikirim pake aja ftp aja untuk sementara. dan hubungi admin hostingnya untuk merestore cpanelnya..

  2. sekarang situs saya yg kena hack… tapi file2 selain index.php ga kena.. contohnya http://andisetiawan.com/android.php

      • nielsec
      • November 22nd, 2010

      thanks commentnya, kalo perlu ubah aja kode-kode di file indexnya.

  1. Belum ada trackback.

Tinggalkan Balasan

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Ubah )

Twitter picture

You are commenting using your Twitter account. Log Out / Ubah )

Facebook photo

You are commenting using your Facebook account. Log Out / Ubah )

Connecting to %s

Ikuti

Get every new post delivered to your Inbox.