Breaking News
light_mode
Beranda » Bug » Celah Keamanan Elementor Pro dan WooCommerce – 31 Maret 2023

Celah Keamanan Elementor Pro dan WooCommerce – 31 Maret 2023

  • account_circle Dipta
  • calendar_month Rab, 5 Apr 2023
  • visibility 103
  • comment 0 komentar

Malam-malam selesai shalat tarawih (bulan puasa 1444H) ada notifikasi WA dari teman sekaligus klien jasa pembuatan website kami. Pada intinya, dia melaporkan ada keanehan di websitenya sebagai berikut:

  1. URL utama website bisa dibuka, tapi setiap klik link menu atau postingan di dalam web selalu diarahkan ke sebuah domain berbahaya di “away[.]trackersline[.]com”
  2. Banyak masuk pesan spam lewat komentar, dia tahu dari notifikasi email new comment awaiting moderation yang dikirim dari dashboard WordPress nya.

OK, baca pesan singkat di atas saya agak kaget sekaligus nahan diri biar tidak panik. Alasan kenapa saya langsung bergerak untuk cek website dan periksa keamanannya adalah:

  1. Beliau adalah teman baik saya, sering banget bantu saya untuk kegiatan pro-bono urusan akhirat.
  2. Web tersebut adalah tempat jualan dia untuk dipasarkan di luar negeri dan sudah menghasilkan banyak banget (alhamdulillah).
  3. Kekhawatiran saya kalau tidak segera diatasi bakal tambah PR untuk betulin website nya.
Alhasil, menjelang jam 10 malam saya langsung login ke dashboard WP website dia dan login ke akun hosting tempat langganan. FYI, karena teman saya ini jualan untuk pasar luar negeri, saya belikan paket hosting di Hostinger. Kenapa milih di penyedia hosting ini, kapan-kapan saya bahas ya.

Langkah Pertama: Melihat Permasalahan

Jangan buru-buru bertindak kalau belum tahu riil permasalah yang terjadi. Untuk memastikan laporan yang masuk dari teman saya tadi, saya buka URL utama website nya. Tada, bisa dan masih normal.
Kemudian saya cek link menu, produk, halaman, dan sebagainya ternyata sudah dialihkan ke domain berbahaya tadi.
Kemudian saya coba masuk ke dashboard lewar URL wp-admin, juga di-redirect ke domain yang sama.
OK, di sini saya sudah punya 2 kesimpulan: 
  1. Site URL sudah dirubah menjadi domain tadi.
  2. Penyusup sudah punya akun admin.
Baiklah, penelurusan kita lanjut ke akun hosting klien saya ini.
Sesaat setelah login di akun Hostinger dan membuka service yang saya pakai untuk klien ini, saya langsung disuguhi informasi adanya penyusupan sekitar 14 jam sebelumnya. Wah, asik nih jadi gampang kerjaan saya betulkan website nya. Gimana nggak, daftar malicious code dilaporkan sudah dicekal dan dihapus. Biar lebih jelas, ini bukti screenshot-nya:

Langkah Kedua: Memperbaiki Kerusakan
Saya bagi dua tahapan: healing dan improvement
1. Perbaikan (healing)
a. Masalah Site URL berubah
Untuk mengatasi ini, langkahnya adalah kita masuk ke panel hosting (bisa CPanel, Plesk, atau yang lain). Karena kasus kali ini di Hostinger, namanya adalah HPanel.
Selanjutnya, kita masuk ke PHPmyadmin, dan langsung menuju ke database website yang mau diperbaiki. Scroll ke bawah, temukan tabel wp-option, kemudian cari row site-url.
Benar saja, domain utama website klien sudah diganti. Segera edit dengan memasukkan URL website yang benar, kemudian tekan GO di sudut kanan bawah.
b. Login ke dashboard
Setelah site-url kita kembalikan ke aslinya, saatnya login ke dashboard. Sekarang, kita sudah bisa login karena web sudah tidak di-redirect ke domain berbahaya.
c. Update core WP, theme, dan plugin.
Pada umumnya, peretasan massal dilakukan oleh pihak tidak bertanggung jawab dengan memanfaatkan celah pada komponen yang telat update. Pada kasus ini, saya segera update WP ke versi 6.2, update theme, dan juga plugin. Khususnya, pada 2 plugin yang dilaporkan menjadi celah, yaitu Elementor Pro dan WooCommerce.
d. Cek menu User (Pengguna)
Dugaan saya benar, sudah ada akun admin penyusup yang dibuat, dan bukan cuma 1 tapi ada 2 akun, mungkin biar bisa bagi tugas kali ya. Segera hapus dua akun tersebut.
e. Tingkatkan Keamanan
Untuk menambah keamanan, saya lakukan langkah berikut ini:
– Aktifkan verifikasi 2 langkah di akun hosting.
– Pasang plugin WordFence di dashboard WP. Saya sempatkan untuk scan menyeluruh sebelum logout.
– Hapus plugin dan theme yang tidak dipakai.
– Ganti password admin.
– Pasang captcha di form komentar blog, untuk menghindari spam comment.
Setelah selesai dari perbaikan website klien di atas, saya jadi ingat lagi untuk menulis artikel tentang sekuritas. Tapi besok lagi sajalah, sekarang tutup laptop dan tidur.
Sampai ketemu di tulisan saya berikutnya.

Penulis

Menulis banyak hal tentang dunia desain, website, coding, freelance, dan kreativitas. Belajar berbagi sambil menawarkan produk afiliasi. Gas!

Komentar (0)

Saat ini belum ada komentar

Silahkan tulis komentar Anda

Email Anda tidak akan dipublikasikan. Kolom yang bertanda bintang (*) wajib diisi

Rekomendasi Untuk Anda

  • Saat Editor Elementor Loading Tanpa Henti

    Saat Editor Elementor Loading Tanpa Henti

    • calendar_month Kam, 17 Okt 2024
    • account_circle Dipta
    • visibility 122
    • 0Komentar

    Well, ini sebenarnya bukan kejadian di web pribadi saya, tapi di website pekerjaan seorang teman. Setelah berputar-putar mencari solusi, ternyata penyebabnya adalah theme Hello yang belum support versi elementor terbaru. Solusinya, ganti theme ke Astra, lalu ulangi edit with elementor, dan voila, editor elementor muncul dengan smooth.

  • Membuat Website Jualan Font

    Membuat Website Jualan Font

    • calendar_month Rab, 3 Jul 2024
    • account_circle Dipta
    • visibility 178
    • 4Komentar

    Kamu seorang kreator font yang pengin jualan produk di website sendiri? Atau, seorang digitalpreneur yang ingin buka jasa pembuatan website untuk font creator? Sepertinya tulisan saya sekarang bisa sedikit membantu kamu. Let’s go. Disclaimer Panduan ini tidak menjadi garansi bahwa toko digital anda pasti sukses jualan ya. Rejeki sudah diatur, tapi jangan lupa usaha kita […]

  • Promo Beli Cloud Hosting Diskon 20% Selamanya

    Promo Beli Cloud Hosting Diskon 20% Selamanya

    • calendar_month Jum, 13 Okt 2023
    • account_circle Dipta
    • visibility 94
    • 0Komentar

      Promo ini berlaku sampai akhir bulan ini. Syarat dan Ketentuan Berlaku untuk semua paket Cloud Hosting. Diskon 20% berlaku untuk siklus 1 tahun. Diskon berlaku selamanya saat diperpanjang. Gratis domain untuk Cloud Hosting 1 tahun. Kami berhak membatalkan tagihan dengan promo.

  • Bismillah

    Bismillah

    • calendar_month Rab, 23 Nov 2022
    • account_circle Dipta
    • visibility 105
    • 0Komentar

         Tidak ada kalimat yang lebih indah dibandingkan menulis dengan nama-Nya. Sebetulnya saya bukan penulis yang berbakat ataupun penulis yang rajin, tapi minimalnya dengan mencoba menulis di sini saya bisa berlatih dan belajar. Hari ini, Rabu 30 Rabi’ul Akhir 1444 H / 23 November 2022 M saya akan mencoba konsisten menulis. Melanjutkan hobi yang […]

  • Akhir dari MS Publisher

    Akhir dari MS Publisher

    • calendar_month Jum, 13 Mar 2026
    • account_circle Dipta
    • visibility 53
    • 0Komentar

    Saya bekerja freelance di bidang layout sejak tahun 2010. Berbagai jenis software sudah saya gunakan dan rasa-rasanya ada feel yang berbeda pada tiap software tersebut. Pagi ini saya mau mengerjakan proyek dari klien, sebuah buku pegangan untuk murid-murid di madrasah. Ternyata dapat info bahwa MS Publisher sudah akan diistirahatkan per bulan Oktober 2026 nanti. Jadi, […]

  • Promo Diskon 65%+5% Web Hosting Monster 12GB

    Promo Diskon 65%+5% Web Hosting Monster 12GB

    • calendar_month Kam, 22 Agu 2024
    • account_circle Dipta
    • visibility 112
    • 0Komentar

      Promo lagi dari Domainesia, kali ini Hosting Monster dengan space 12GB Diskon 65%+5% Web Hosting Monster 12GB Syarat dan Ketentuan Berlaku untuk Web Hosting Monster 12GB Berlaku untuk siklus 1 tahun & 2 tahun. Diskon berlaku untuk pembelian baru. Batas pelunasan & konfirmasi 31 Aug 2024. Kami berhak membatalkan tagihan dengan promo.

expand_less