Saya mencoba sedikit netral dengan asumsi bahwa mas nya benar-benar bertanya tentang sistem keamanan. Dan karena dengan sadar menggunakan nulled WHMCS, asumsi saya mas nya juga sudah paham dasar-dasarnya.
- Jika ada backup, segera restore terlebih dahulu
- Segera Audit sistem keamanan server (banyak tools, silahkan googling). Saya pribadi menggunakan kombinasi lynis dan ansible playbook
- Setelah ketahuan celahnya, segera tutup dan blacklist ip-ip yang mencurigakan dan diduga masuk tanpa otorisasi yang jelas.
- Hindari atau lebih jelasnya jangan menggunakan script nulled selain itu termasuk pembajakan (melanggar UU ITE), juga akan merugikan mas nya, karena bisa jadi script tersebut mengandung exploit yang bisa dijadikan celah untuk membobol server.
Jika semua sudah dilakukan, ya jangan lupa berdoa... karena tidak ada sistem yang sempurna.. alias selalu ada celah untuk bisa dimaanfaatkan oleh orang-orang yang tidak bertanggung jawab.
Saya tidak memberi jawaban teknis secara langsung, karena 2 hal :
- Saya cuma bisa kasih pancing, bukan kasih ikan
- Saya tidak mendukung penggunaan script nulled karena itu pembajakan.
Secara teknis jika mas nya menggunakan WHMCS nulled, dan disampaikan secara terbuka. Maka bisa saja masnya di suspend oleh pengelola dedicated server (jika masnya sewa vps), dan atau pengelola datacenter (jika masnya sewa DS), dan atau pengelola network/isp (jika masnya sewa rack/colo). Tentunya apabila WHMCS mengirimkan complain kepada mereka.
Saya sarankan menggunakan billing gratisan kalo memang untuk keperluan free webhosting, karena anda juga tidak mau dirugikan untuk membayar lisensi untuk layanan gratis anda.
Maaf kalo tidak berkenan, saya hanya tidak ingin anda merasa di bully. Dan tujuan saya tidak untuk membully anda, tapi silahkan gunakan cara-cara yang legal jika memberikan layanan kepada orang lain, sehingga kedepannya nanti anda tidak direpotkan sendiri atas ulah anda.
Semoga Hari Yang Cerah