Bagaimana memperbaiki website yang kena hack ?
Apabila website kita terkena serangan dari peretas/hacker, Bagaimana memperbaiki website yang kena hack?, step yang haru kita lakukan adalah sebagai berikut :
- Tetap tenang, dan jangan panik kita akan memperbaikinya step by step
- Sebelum kita memulai mengembalikan website kita yang terkena serangan hacker, ada baiknya kita cek dulu apakah komputer lokal yang kita gunakan terdapat virus atau tidak, dengan cara scan dengan antivirus terupdate, adakalanya hal ini tidak terpikirkan, jika komputer lokal kita ada malware ataupun trojan yang mengakibatkan terambilnya data-data penting kita.
- Ganti password yang mengarah kedalam admin panel dari website kita, kemudian ganti pula password ftp, database serta semua password user yang ada dalam website kita. Namun jika kita tidak bisa membuka ke admin panel dari website kita bisa lakukan reset password melalui phpmyadmin di artikel berikut Cara reset password web phpMyadmin
- Step 4 adalah evaluasi website kita yang terkena serangan peretas, kemudian periksa,
- file mana saja yang terpengaruh dari serangan tersebut
- apakah peretas memiliki akses ke website anda ?
- apakah website yang kena serangan itu saja atau ada website yang lain juga ikut terkena serangan
- apakah peretas memiliki akses ke database anda ?
- apakah data-data sensitif terpengaruh dari serangan tersebut, anda juga dapat menggunakan google webmaster tools untuk melakukan pengecekan tingkat kerusakan dari website anda.
- buka halaman diagnostik penjelajahan aman google, untuk mengetahui apa yang telah ditemukan pemindai(scan) otomatis google ( http://www.google.com/safebrowsing/diagnostic?site=www.situsanda.com; ganti www.situsanda.com dengan alamat website anda.
- apabila website anda terdapat atau terkena malware, periksa halaman "Perangkat Lunak Perusak" di search console pada webmaster tools, kemudian klik Status di dashboard website dan kemudian pilih malware, halaman ini akan mencantumkan url situs website yang terkena kode-kode berbahaya, misalnya kode untuk phising
- cek file .htaccess (pada server apache) atau fungsi control akses lainnya untuk setiap perubahan yang terjadi.
- periksa log server anda, untuk melihat kapan file anda diretas, namun perlu diperhatikan juga bahwa bisa saja hacker/peretas merubah isi dari log anda, jadi carilah aktifitas yang mencurigakan seperti upaya login yang gagal atau akun user yang asing dan periksa juga history command
- Step ke 5 adalah restoring atau mengembalikan cadangan file dari website anda. inilah pentingnya melakukan backup berkala untuk website anda, jika ada hal yang tidak diinginkan terjadi maka anda masih punya file cadangannya.
- pencegahan memang lebih baik dari pada pengobatan, hal ini juga berlaku pada website, dimana kita harus berkala melakukan pengecekan dan melakukan upgrade pada setiap apa yang ada di website kita, baik itu engine dari website, plugini, aplikasi, maupun ekstensi yang terpasang pada website kita. jangan lupa juga update theme/template yang kita pakai.
- Website anda sekarang sudah bersih, kode-kode berbahaya sudah tidak ada, restoring juga sudah, tetapi website anda tetap tidak bisa diakses, bisa jadi ini karena website anda masuk pada daftar black list / daftar hitam dari situs pencarian, google, bing yahoo. jadi langkah selanjutnya jika memang black list terjadi pada situs website anda, adalah dengan meminta / melaporkan jika website anda telah bersih dan dihapus kan dari black list situs pencarian.
Nah sekian kabar berita uptodate untuk memperbaiki website yang terkena serangan peretas. semoga bermanfaat.
sumber : https://community.1and1.com/how-to-repair-a-hacked-website/
Comments
Post a Comment
Please Don't make SPAM HERE !