1. Halo Guest, pastikan Anda selalu menaati peraturan forum sebelum mengirimkan post atau thread baru.

[waspada] hati2 file di wordpress, bisa jadi itu backdoor

Discussion in 'Wordpress' started by chikmonk, Jul 27, 2011.

Tags:
  1. chikmonk

    chikmonk Super Hero

    Joined:
    Jun 10, 2009
    Messages:
    1,919
    Likes Received:
    172
    Location:
    di kolong jembatan
    bingung mw kasih judul apaan, cuma mw lanjutin tread disini http://www.adsense-id.com/forums/sh...-pengguna-wordpress-harap-masuk-untuk-securit

    kali ini yang mw di bahasa masalah file2 penting di folder installan wordpress, karna akhir2 ini banyak yang ngeluh tentang blog yang kena hack dan ternyata rata2 yang kena pake cms wordpress semua, karna itu sering2 lah cek folder install blog anda apa ada file yang mencurigakan atau ga, itu untuk menghindari adanya shell backdoor,
    kalo yg masih bingung bisa baca di tread sebelumnya, langsung pentest aja buat contoh, tapi jangan khawatir karna contoh disini dijamin 100% bukan milik anggota forum ini
    shell backdoor disini menggunakan nama file admin-config.php dan disimpan di folder wp-admin blog, kebanyakan orang mikir mungkin file tersebut bawaan dari wordpress tapi ternyata bukan sama sekali untuk contoh disini, jadi misalna untuk buka shell tersebut langsung dengan memanggil alamat _hxtp://namadomain.com/wp-admin/admin-config.php
    dan hasilnya ternyata NOT FOUND. tapi jangan sampai tertipu karna itu cuma akal2n cracker aja, untuk memastikannya coba pindahkan kursor ke bagian tengah tepat di bawah garis, screenshotnya
    [​IMG]

    tampilan awal yang menipu, tapi setelah kursor di pindahkan maka gambar kursor berubah menjadi kolom text, fungsinya untuk memasukkan password shell backdoor
    screenshotnya

    dan setelah berhasil akhirnya bisa masuk bebas ke dalam isi server korban. kebetulan ternyata menggunakan DS untuk hostingnya. :D
    screenshotnya

    jadi untuk berjaga2 silahkan sering2 cek hosting anda, periksa dengan teliti, biasanya backdoor ini di sebut backdoor 404 karna tampilan penipunya NOT FOUND.

    maaf untuk para mastah2 hacker disini jangan ada yang nyerang blog ane ya soalna sama pake wordpress juga :D..
    disini cuma pengen share pengalaman buruk pas blog ane kena hack aja, jangan lupa juga sering berkunjung ke alamat
    Code:
    _http://www.exploit-db.com 
    untuk ngecek bug di wordpress yang terbaru

    jngan ada yang ngelempar pake bata ya, kalo pake jempol gpa2 :D
    yang pasti korban tadi bukan ane loh yang bongkar tapi orang lain yg ahli dalam bidangnya, jadi ane ga ngeti apa2 masalah ini cuma mw share apa yang uda di kasih orang ke sini mdh2n bermanfaat.. :))
     
    Last edited: Jul 27, 2011
    exzant, Diandra, boijos1 and 6 others like this.
  2. ibnuroem

    ibnuroem Super Hero

    Joined:
    Dec 13, 2009
    Messages:
    4,116
    Likes Received:
    361
    wah..nais info nih

    cek dulu ah...trauma euy :nangis2:
     
  3. CIhUy

    CIhUy Ads.id Pro

    Joined:
    Aug 25, 2010
    Messages:
    478
    Likes Received:
    9
    Location:
    pojok kamar kost
    siiiip gan,ikut cek dulu ni :)
     
  4. zonabisnis

    zonabisnis Super Hero

    Joined:
    Mar 24, 2010
    Messages:
    1,853
    Likes Received:
    197
    Location:
    Tangerang
    sangat berharga ilmunya
     
  5. 404-ora-ketemu

    404-ora-ketemu Ads.id Fan

    Joined:
    Jul 8, 2011
    Messages:
    232
    Likes Received:
    9
    Location:
    Adsense Land
    Alhamdullilah punya saya selalu ke redirect ke index.php
    tapi ane juga pernah ke hack hanya indexnya saja kebetulan gak pake plugin firewall

    ya..begitulah wordpress lebih mudah untuk dibobol...
     
  6. park3r

    park3r Super Hero

    Joined:
    May 25, 2008
    Messages:
    4,967
    Likes Received:
    628
    ane mau masuk ke cpanel malah nggak bisa masuk
    ane cek situs utama hostgator.com, malah server not found

    apakah maintenis?
     
  7. Es Cendol

    Es Cendol Super Hero

    Joined:
    Oct 17, 2010
    Messages:
    1,112
    Likes Received:
    29
    Location:
    St. Elsewhere
    mantab mastah, ngeri heker :O
     
  8. BruceLee

    BruceLee Super Hero

    Joined:
    Nov 15, 2010
    Messages:
    2,164
    Likes Received:
    227
    Location:
    Kangean
    bookmark dulu om..
    nice share and thanks..
    smoga smuanya aman dan terhindar dari hal2 kek gini.. Amiinn
     
    assyams likes this.
  9. kamisolsolen

    kamisolsolen Ads.id Starter

    Joined:
    Jun 29, 2011
    Messages:
    70
    Likes Received:
    5
    wah bahaya juga ya..
    klo kasus kayak gitu solusi nya gmn gan? langsung di delete aja gitu file admin-config.php nya?
     
  10. assyams

    assyams Pengangguran

    Joined:
    Oct 21, 2010
    Messages:
    2,281
    Likes Received:
    112
    Location:
    Pulau Giligenting
    Info yang sangat berguna, Mudah2an punya ane gak sampe kena :D
     
  11. chikmonk

    chikmonk Super Hero

    Joined:
    Jun 10, 2009
    Messages:
    1,919
    Likes Received:
    172
    Location:
    di kolong jembatan
    @all
    sowry ini cuma pengalaman buruk ane z...
    ane jga cuma di kasih temen2 yang lebih ahli dalam hal ginian..
    yg penting rajin update sama rajin ngecek hosting z biar aman.....
     
  12. boijos1

    boijos1 Ads.id Fan

    Joined:
    Jan 10, 2011
    Messages:
    110
    Likes Received:
    5
    cara ngatasi gimana gan biar aman soalnya sudah kena 2 kali ? ngak bisa ngatasi saya mohon bantuan
     
  13. pengembara

    pengembara Guest

    nice share..
    btw utk tambahan pengetahuan ajah, banyak hacker yg mencoba meng-crack login username dan login password pake brute ato pake cforce..
    gimana solusi tsb bisa gag menanggulangi cforce brute password gan?
     
  14. baikul

    baikul Ads.id Fan

    Joined:
    Jul 23, 2011
    Messages:
    203
    Likes Received:
    4
    waduh ngeri juga ya.
    cara nagatasin biar blog kita gak kena hack gimana ya..?
    n pluginnya itu apa ya..
    tlong para mastah kasih pencerahan bagi ane ya..
    czz ane baru mengenal bisnis online..
     
  15. Schwarzkophf

    Schwarzkophf Super Hero

    Joined:
    Nov 13, 2008
    Messages:
    2,318
    Likes Received:
    71
    Location:
    Depok
    manteb triknya om ...
    lagi pula kalo 404 pasti tampilannya mirip sama template wpnya ...
    ga mungkin jadi putih gitu :senyum: [CMIIW]
     
  16. JhezeR

    JhezeR Super Hero

    Joined:
    Dec 14, 2009
    Messages:
    1,356
    Likes Received:
    59
    Location:
    Universe
    mgkn perlu custom file 404 jg,biar bisa dibedain.
    Thank infonya bro
     
  17. chikmonk

    chikmonk Super Hero

    Joined:
    Jun 10, 2009
    Messages:
    1,919
    Likes Received:
    172
    Location:
    di kolong jembatan
    biasanya kalo brute force itu kan dia ngacak.... dan klo password cuma beberapa carakter pasti gampang kena... kalo pengen aman sih bikin password minimal 10 karakter unik biar hacker bingung, bahkan kita yang pnya jga mngkin bisa lupa :D
     
  18. anisku11

    anisku11 Super Hero

    Joined:
    Jun 28, 2011
    Messages:
    1,627
    Likes Received:
    179
    Location:
    Semarang
    ,,wah nice share masBro
    :D
    kalo ane password pake
    karakter yg gag isa diterjemahin
    pke @ , ! , # , * ,dll
    minimal ya 20 karakter klo ane
    :senyum:
     
  19. Jacket^Cyber

    Jacket^Cyber Newbie

    Joined:
    Jun 1, 2011
    Messages:
    4
    Likes Received:
    0
    Backdoor putih ini namanya..
    xixxix..

    nice info.
     
  20. chikmonk

    chikmonk Super Hero

    Joined:
    Jun 10, 2009
    Messages:
    1,919
    Likes Received:
    172
    Location:
    di kolong jembatan
    wah padahal nih mastahnya ya... :))
     

Share This Page