Breaking News
light_mode
Beranda » Bug » Celah Keamanan Elementor Pro dan WooCommerce – 31 Maret 2023

Celah Keamanan Elementor Pro dan WooCommerce – 31 Maret 2023

  • account_circle Dipta
  • calendar_month Rab, 5 Apr 2023
  • visibility 102
  • comment 0 komentar

Malam-malam selesai shalat tarawih (bulan puasa 1444H) ada notifikasi WA dari teman sekaligus klien jasa pembuatan website kami. Pada intinya, dia melaporkan ada keanehan di websitenya sebagai berikut:

  1. URL utama website bisa dibuka, tapi setiap klik link menu atau postingan di dalam web selalu diarahkan ke sebuah domain berbahaya di “away[.]trackersline[.]com”
  2. Banyak masuk pesan spam lewat komentar, dia tahu dari notifikasi email new comment awaiting moderation yang dikirim dari dashboard WordPress nya.

OK, baca pesan singkat di atas saya agak kaget sekaligus nahan diri biar tidak panik. Alasan kenapa saya langsung bergerak untuk cek website dan periksa keamanannya adalah:

  1. Beliau adalah teman baik saya, sering banget bantu saya untuk kegiatan pro-bono urusan akhirat.
  2. Web tersebut adalah tempat jualan dia untuk dipasarkan di luar negeri dan sudah menghasilkan banyak banget (alhamdulillah).
  3. Kekhawatiran saya kalau tidak segera diatasi bakal tambah PR untuk betulin website nya.
Alhasil, menjelang jam 10 malam saya langsung login ke dashboard WP website dia dan login ke akun hosting tempat langganan. FYI, karena teman saya ini jualan untuk pasar luar negeri, saya belikan paket hosting di Hostinger. Kenapa milih di penyedia hosting ini, kapan-kapan saya bahas ya.

Langkah Pertama: Melihat Permasalahan

Jangan buru-buru bertindak kalau belum tahu riil permasalah yang terjadi. Untuk memastikan laporan yang masuk dari teman saya tadi, saya buka URL utama website nya. Tada, bisa dan masih normal.
Kemudian saya cek link menu, produk, halaman, dan sebagainya ternyata sudah dialihkan ke domain berbahaya tadi.
Kemudian saya coba masuk ke dashboard lewar URL wp-admin, juga di-redirect ke domain yang sama.
OK, di sini saya sudah punya 2 kesimpulan: 
  1. Site URL sudah dirubah menjadi domain tadi.
  2. Penyusup sudah punya akun admin.
Baiklah, penelurusan kita lanjut ke akun hosting klien saya ini.
Sesaat setelah login di akun Hostinger dan membuka service yang saya pakai untuk klien ini, saya langsung disuguhi informasi adanya penyusupan sekitar 14 jam sebelumnya. Wah, asik nih jadi gampang kerjaan saya betulkan website nya. Gimana nggak, daftar malicious code dilaporkan sudah dicekal dan dihapus. Biar lebih jelas, ini bukti screenshot-nya:

Langkah Kedua: Memperbaiki Kerusakan
Saya bagi dua tahapan: healing dan improvement
1. Perbaikan (healing)
a. Masalah Site URL berubah
Untuk mengatasi ini, langkahnya adalah kita masuk ke panel hosting (bisa CPanel, Plesk, atau yang lain). Karena kasus kali ini di Hostinger, namanya adalah HPanel.
Selanjutnya, kita masuk ke PHPmyadmin, dan langsung menuju ke database website yang mau diperbaiki. Scroll ke bawah, temukan tabel wp-option, kemudian cari row site-url.
Benar saja, domain utama website klien sudah diganti. Segera edit dengan memasukkan URL website yang benar, kemudian tekan GO di sudut kanan bawah.
b. Login ke dashboard
Setelah site-url kita kembalikan ke aslinya, saatnya login ke dashboard. Sekarang, kita sudah bisa login karena web sudah tidak di-redirect ke domain berbahaya.
c. Update core WP, theme, dan plugin.
Pada umumnya, peretasan massal dilakukan oleh pihak tidak bertanggung jawab dengan memanfaatkan celah pada komponen yang telat update. Pada kasus ini, saya segera update WP ke versi 6.2, update theme, dan juga plugin. Khususnya, pada 2 plugin yang dilaporkan menjadi celah, yaitu Elementor Pro dan WooCommerce.
d. Cek menu User (Pengguna)
Dugaan saya benar, sudah ada akun admin penyusup yang dibuat, dan bukan cuma 1 tapi ada 2 akun, mungkin biar bisa bagi tugas kali ya. Segera hapus dua akun tersebut.
e. Tingkatkan Keamanan
Untuk menambah keamanan, saya lakukan langkah berikut ini:
– Aktifkan verifikasi 2 langkah di akun hosting.
– Pasang plugin WordFence di dashboard WP. Saya sempatkan untuk scan menyeluruh sebelum logout.
– Hapus plugin dan theme yang tidak dipakai.
– Ganti password admin.
– Pasang captcha di form komentar blog, untuk menghindari spam comment.
Setelah selesai dari perbaikan website klien di atas, saya jadi ingat lagi untuk menulis artikel tentang sekuritas. Tapi besok lagi sajalah, sekarang tutup laptop dan tidur.
Sampai ketemu di tulisan saya berikutnya.

Penulis

Menulis banyak hal tentang dunia desain, website, coding, freelance, dan kreativitas. Belajar berbagi sambil menawarkan produk afiliasi. Gas!

Komentar (0)

Saat ini belum ada komentar

Silahkan tulis komentar Anda

Email Anda tidak akan dipublikasikan. Kolom yang bertanda bintang (*) wajib diisi

Rekomendasi Untuk Anda

  • Diskon Khusus Theme Toko Online

    Diskon Khusus Theme Toko Online

    • calendar_month Sen, 27 Nov 2023
    • account_circle Dipta
    • visibility 94
    • 0Komentar

     Apa kabarmu teman? Masih nungguin info diskon dan promo menarik di Blog Kuli Piksel nggak nih?Simak info di bawah ini ya.. Membuat toko online di CMS WordPress saat ini sangatlah mudah. Dengan plugin WooCommerce dan pelengkap lainnya, kita sudah bisa membuat toko online yang berfungsi sebagaimana toko pada umumnya. Di luar sana, ada banyak sekali […]

  • Menjajal Affinity Family

    Menjajal Affinity Family

    • calendar_month Sen, 21 Okt 2024
    • account_circle Dipta
    • visibility 117
    • 0Komentar

      Affinity dari serif.com sebenarnya sudah lama saya dengar dan coba sejak versi pertama rilisnya dulu. Tetapi, seiring dengan kebutuhan (ngeles) untuk software desain yang mumpuni, tidak ada salahnya untuk mencoba lagi di versi 2 keluarga Affinity ini. Di awal kemunculannya dulu, baru ada 2 versi aplikasi yaitu Affinity Designer (untuk vector) dan Affinity Photo […]

  • Akhirnya! Fitur Pembuatan Image dengan AI Dirilis di Elementor Pro

    Akhirnya! Fitur Pembuatan Image dengan AI Dirilis di Elementor Pro

    • calendar_month Sel, 20 Jun 2023
    • account_circle Dipta
    • visibility 197
    • 0Komentar

      Maraknya kelahiran platform AI pada beberapa tahun belakangan ini memang sangat menarik. Selain memberikan impresi di dunia seni dan desain, tidak ketinggalan juga di dunia development website. Elementor, sebagai salah satu dominator pembuat Page Builder di WordPress juga ikut melirik teknologi AI. Berikut ulasannya. Bermula dari Sebuah Video Teaser Sekitar 2 bulanan yang lalu, […]

  • Buat Website Rental dengan Theme Rentalan!

    Buat Website Rental dengan Theme Rentalan!

    • calendar_month Rab, 5 Jun 2024
    • account_circle Dipta
    • visibility 119
    • 0Komentar

        Rentalan adalah tema WordPress serbaguna yang dirancang untuk berbagai bisnis rental, mulai dari kendaraan, peralatan camping, alat berat, dan berbagai jenis rental lainnya. Tema ini menawarkan desain responsif, sistem pemesanan yang efisien, payment gateway, user interface yang mudah, SEO-friendly dan tentu saja free update dan full support! Rentalan hadir sebagai solusi terbaik untuk […]

  • Diskon Ramadhan Oketheme 30% Off

    Diskon Ramadhan Oketheme 30% Off

    • calendar_month Sen, 18 Mar 2024
    • account_circle Dipta
    • visibility 98
    • 0Komentar

      [DISKON] Ramadhan 2024/1445H Selamat menunaikan ibadah puasa, bagi yang melaksanakan… πŸ‘ Gunakan kode berikut ini untuk mendapatkan promo diskon 30% pembelian tema di Oketheme.com βœ… Kode Voucher: RAMADHAN2024 *Diskon sebesar 30% untuk pembelian tema apa saja (lisensi personal, upgrade & developer)*Berlaku mulai 12 Maret s/d 12 April 2024 Pilih Tema: https://www.oketheme.com/themes

  • Promo Beli Email Hosting Diskon up to 70%

    Promo Beli Email Hosting Diskon up to 70%

    • calendar_month Jum, 13 Okt 2023
    • account_circle Dipta
    • visibility 90
    • 0Komentar

        Promo ini berlaku sampai 30 November 2023. Syarat dan Ketentuan Diskon 70% untuk Mailspace Max. Diskon hanya berlaku untuk siklus 1 tahun. Diskon berlaku selamanya saat diperpanjang. Batas pelunasan & konfirmasi 30 Nov 2023. Gratis domain minimal Email Hosting 1 tahun. Kami berhak membatalkan tagihan dengan promo.  

expand_less