Fuji Ahmad
Apprentice 2.0
semoga pihak hosternya jg dpt melakukan analisa lebih jauh bagaimana attacker bs masuk, apakah lewat plugin atau lewat jumping, or etc.
Terima kasih rekan-rekan hoster yang membantu thread ini.
Untuk attacker tersebut saya rasa masuk bukan melalui jumping, karena biasanya symlink masuknya ke file dan directory, tetapi ini hanya di mysql saja.
Ini adalah metode symlink: http://postimg.org/image/pl83p6ux5/
yg lain jg ada yg kena wkwkwkwkwk jd ada temen dikala kesulitan .,.,.,. yah jd pelajaran bersama jgSudah tanya apakah ada website lain yang kena hacked seperti anda? Kalau iya, berarti ada PR buat hosternya
Atau hanya akun reseller anda saja? Kalau iya, berati ada PR buat anda, mungkin ada plugins yg masalah yg anda pasang pada semua akun sehingga kasusnya sama, atau akun reseller anda yg sudah compromized boz sehingga hacker bisa akses semua akun anda?
Woh ada juragannyaTerima kasih rekan-rekan hoster yang membantu thread ini.
Untuk attacker tersebut saya rasa masuk bukan melalui jumping, karena biasanya symlink masuknya ke file dan directory, tetapi ini hanya di mysql saja.
Ini adalah metode symlink: http://postimg.org/image/pl83p6ux5/
Untuk yang ini ada beberapa persamaan:
- Menyerang hanya situs wordpress. CMS lain tidak bisa masuk.
- Pelanggan yang kena rata-rata menggunakan plugin yang tertera di sini:
wptavern.com/xss-vulnerability-affects-more-than-a-dozen-popular-wordpress-plugins
- Kode hanya berada di mysql (mas Ryan menjelaskan ada widget, di mana itu juga sebenarnya dari phpmyadmin bisa dihapus).
- Hanya di satu server saja, situs wordpress yang menggunakan plugin seperti di list, dan berada di server lain tidak kena.
Persamaanya seperti itu. Yang submit ticket hingga saat ini sekitar 7 orang (termasuk mas ryan) mengenai problem yang serupa. Reseller yang kena hanya mas Ryan saja, sisanya adalah akun shared host. Kalau ditotal sekitar 22 akun dari lebih dari 300 akun di server ini (70% client adalah WP user).
Saat ini saya sudah mewajibkan existing client untuk menggunakan plugin firewall wordpress, dan di email aktivasi bagi pelanggan baru juga sudah ditulis dan diwajibkan memasang plugin pertahanan wordpress.
Sebagai tambahan, di Setting > Reading, diubah menjadi UTF-8