All My Sites Got Cracked!

Pulang jaga dari Rumah Sakit, bukannya bisa santai, eh… malah dapetin klo blog ini ga bisa diakses. Yang ada malah tulisan gede-gede berbunyi:

Please replace this default index.htm file with your own…

Kirain cuma blog ini. Setelah diusut, semua website yang saya hosted di Servage.net seperti itu. Halaman index-nya tiba-tiba hilang dan berganti dengan dafult index-nya Servage. Gawat! Langsung saja saya kirim email ke Support-nya Servage. Sekaligus menguji Support-nya Servage yang terkenal akan kecepatan responnya.

Subject: All my sites got hacked?!

I got this msg on all my sites that hosted on Servage:

“Please replace this default index.htm file with your own…”

What’s going on?
All my sites got hacked?

Dan kurang dari 3 menit sudah ada tanggapan dari pihak Servage. Begini isinya:

Thank you for submitting a ticket.

Yes, we are aware of this issue. Our admin has replaced your index page to the default one due to security breach on the cluster where your account is hosted on and was forced to replace your index files.

We request you to please reupload your index file from your own backup. Please accept our apologies for the inconvenience caused.

For maximum security please ensure your account password is secure (at least 6 mixed numbers and letters) and that it is changed regularly. Ensure that permissions for your Folders are set to 755 and for files it is set as 644. Also check that no folders have insecure permissions such as 777 (unlimited access).

Thank you for your understanding.

Kind Regards
Victor, Support
Servage Hosting

Setelah itu tinggal upload index.php yang ada di Wordpress, hapus index default yang ada, maka Blog ini sudah kembali seperti semua. Dan jangan lupa untuk mengganti chmod ke maximun security. Duh… bikin deg-degan aja. Tapi klo dipikir-pikir, emang ada ya yang mau ngehack ngecrack blog kayak gini? :D

*update*
Setelah membaca tulisan “Masyarakat Hacker” oleh Onno W Purbo, maka saya mengganti kata Hacked pada judul tulisan ini menjadi Cracked. Thanks to ardizorro atas masukannya.

This entry was posted in Issue and tagged , , . Bookmark the permalink. Post a comment or leave a trackback: Trackback URL.

23 Comments

  1. Posted August 18, 2009 at 3:42 pm | Permalink

    Testing komentar. Memastikan kalau sistem komentarnya baik-baik saja…

  2. Posted August 18, 2009 at 3:58 pm | Permalink

    Betul banget pak dokter, tadi pagi saya coba akses tuk baca artikel.. eh.. kok gak bisa. Syukur deh skrg dah normal lagi. Ijin pak dokter pelajari artikelnya.. semoga kejadian serupa tidak terulang ya :-D

    • Posted August 18, 2009 at 10:10 pm | Permalink

      Maaf atas ketidaknyamanannya. Silakan dibaca2 lagi. Mudah2an ada yang bermanfaat.

  3. Posted August 18, 2009 at 4:14 pm | Permalink

    wah…untung selamet…selamet…hampir aja kehilangan info bagus dari website yang canggih ini…syukurlah !!! :) ;-)

    • Posted August 18, 2009 at 10:12 pm | Permalink

      Ternyata bikin back up itu penting banget nget nget! Blognya sudah diback up dok? Kalau belum saya rekomendasiin install plugin WP-DBManager. Praktis! ;)

      • Posted October 20, 2009 at 11:10 am | Permalink

        Trims advisnya, akan saya followup :)

  4. Posted August 18, 2009 at 5:52 pm | Permalink

    syukur deh udah normal kembali, bagus juga tuh pelayanannya :-)

    • Posted August 18, 2009 at 10:15 pm | Permalink

      Iya bli, walau pun ada kejadian seperti ini saya belum terpikir untuk pindah hosting. Supportnya OK juga nih. Kalau mau daftar, boleh kok hub saya untuk coupon code-nya :)

  5. Posted August 18, 2009 at 8:48 pm | Permalink

    Pak dr.Deddy Andaka, tak ada salahnya berhati-hati dan antisipasi atas segala kemungkinan yang ada! semua orang bisa jadi “cracker”!
    kayaknya itu bukan perbuatan Hacker,
    namun sudah masuk dalam kategori Cracker. (munkin juga Orang Iseng) :D

    Ya.. lebih baik ubah hak akses scurity tertinggi, untuk file-file yang tidak memerlukan update.

    Salam ardizorro

    • Posted August 18, 2009 at 10:16 pm | Permalink

      Terima kasih atas masukannya. Judulnya sudah saya ganti dari Hacked jadi Cracked. Mudah2an laen kali saya ga salah tafsir lagi tentang Hacker dan Cracker.

  6. Posted August 18, 2009 at 10:50 pm | Permalink

    waduh… masih ada aja ya orang iseng macem gitu…. :sad: :sad:
    semoga tidak ada masalah lagi dok…

  7. Posted August 20, 2009 at 12:43 am | Permalink

    thanks dok, sudah berbagi cerita. setiap webowner perlu selalu mengupdate CMS dan backup file seperti nasihat anda. syukurlah situsnya masih ok, seperti tidak terjadi apa-apa.

    • Posted August 20, 2009 at 2:58 pm | Permalink

      Iya, saya sendiri termasuk jarang bikin backup. Tapi klo uda kejadian seperti ini, sepertinya musti sering2 nih :)

  8. Posted August 20, 2009 at 12:35 pm | Permalink

    huhu,
    ada ga ada sih,
    klo anak iseng pasti ada lah yang ngecrack :mrgreen:

    • Posted August 20, 2009 at 2:59 pm | Permalink

      Iya nih, kemaren dapet notifikasi kalau password blog ini berubah. Duh, iseng bener sih orang-orang mau ngecrack blog kayak gini :(

  9. Posted August 21, 2009 at 6:40 am | Permalink

    masih ada aja ya orang iseng macem gitu…. :x :x semoga tidak terjadi lagi.. salam kenal

  10. Posted August 23, 2009 at 4:23 pm | Permalink

    wah memang ada ada aja kerjaan hacker yah…untung masih bisa diselamatkan gimana kalo ga,,,,bisa pusing deh,,,semoga kedepan hal ini yang terakhir deh terjadi,,,tetap hati2 ya…

    salam’

    fikri

  11. Posted October 18, 2009 at 6:59 am | Permalink

    Waduh mesti waspada nich, terima kasih informasinya sahabat

  12. Posted October 24, 2009 at 10:44 am | Permalink

    Mungkin juga bukan perbuatan cracker. Tp hasil perbuatan iseng pengelola hosting. :D

    • Posted October 25, 2009 at 12:17 pm | Permalink

      Rasanya kok kurang kerjaan banget ya klo hosting seperti Servage iseng2 kayak gitu. Soalnya yang mereka jual itu “jasa”. Dan tentu saja mereka musti menjaga nama baiknya.

      Begitu banyak pengelola hosting sekarang. Begitu pelanggan tidak puas, mudah saja bagi kita untuk pindah hosting.

Post a Comment

Your email is never published nor shared. Required fields are marked *

*
*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Subscribe without commenting