Breaking News
light_mode
Beranda » Bug » Celah Keamanan Elementor Pro dan WooCommerce – 31 Maret 2023

Celah Keamanan Elementor Pro dan WooCommerce – 31 Maret 2023

  • account_circle Dipta
  • calendar_month Rab, 5 Apr 2023
  • visibility 101
  • comment 0 komentar

Malam-malam selesai shalat tarawih (bulan puasa 1444H) ada notifikasi WA dari teman sekaligus klien jasa pembuatan website kami. Pada intinya, dia melaporkan ada keanehan di websitenya sebagai berikut:

  1. URL utama website bisa dibuka, tapi setiap klik link menu atau postingan di dalam web selalu diarahkan ke sebuah domain berbahaya di “away[.]trackersline[.]com”
  2. Banyak masuk pesan spam lewat komentar, dia tahu dari notifikasi email new comment awaiting moderation yang dikirim dari dashboard WordPress nya.

OK, baca pesan singkat di atas saya agak kaget sekaligus nahan diri biar tidak panik. Alasan kenapa saya langsung bergerak untuk cek website dan periksa keamanannya adalah:

  1. Beliau adalah teman baik saya, sering banget bantu saya untuk kegiatan pro-bono urusan akhirat.
  2. Web tersebut adalah tempat jualan dia untuk dipasarkan di luar negeri dan sudah menghasilkan banyak banget (alhamdulillah).
  3. Kekhawatiran saya kalau tidak segera diatasi bakal tambah PR untuk betulin website nya.
Alhasil, menjelang jam 10 malam saya langsung login ke dashboard WP website dia dan login ke akun hosting tempat langganan. FYI, karena teman saya ini jualan untuk pasar luar negeri, saya belikan paket hosting di Hostinger. Kenapa milih di penyedia hosting ini, kapan-kapan saya bahas ya.

Langkah Pertama: Melihat Permasalahan

Jangan buru-buru bertindak kalau belum tahu riil permasalah yang terjadi. Untuk memastikan laporan yang masuk dari teman saya tadi, saya buka URL utama website nya. Tada, bisa dan masih normal.
Kemudian saya cek link menu, produk, halaman, dan sebagainya ternyata sudah dialihkan ke domain berbahaya tadi.
Kemudian saya coba masuk ke dashboard lewar URL wp-admin, juga di-redirect ke domain yang sama.
OK, di sini saya sudah punya 2 kesimpulan: 
  1. Site URL sudah dirubah menjadi domain tadi.
  2. Penyusup sudah punya akun admin.
Baiklah, penelurusan kita lanjut ke akun hosting klien saya ini.
Sesaat setelah login di akun Hostinger dan membuka service yang saya pakai untuk klien ini, saya langsung disuguhi informasi adanya penyusupan sekitar 14 jam sebelumnya. Wah, asik nih jadi gampang kerjaan saya betulkan website nya. Gimana nggak, daftar malicious code dilaporkan sudah dicekal dan dihapus. Biar lebih jelas, ini bukti screenshot-nya:

Langkah Kedua: Memperbaiki Kerusakan
Saya bagi dua tahapan: healing dan improvement
1. Perbaikan (healing)
a. Masalah Site URL berubah
Untuk mengatasi ini, langkahnya adalah kita masuk ke panel hosting (bisa CPanel, Plesk, atau yang lain). Karena kasus kali ini di Hostinger, namanya adalah HPanel.
Selanjutnya, kita masuk ke PHPmyadmin, dan langsung menuju ke database website yang mau diperbaiki. Scroll ke bawah, temukan tabel wp-option, kemudian cari row site-url.
Benar saja, domain utama website klien sudah diganti. Segera edit dengan memasukkan URL website yang benar, kemudian tekan GO di sudut kanan bawah.
b. Login ke dashboard
Setelah site-url kita kembalikan ke aslinya, saatnya login ke dashboard. Sekarang, kita sudah bisa login karena web sudah tidak di-redirect ke domain berbahaya.
c. Update core WP, theme, dan plugin.
Pada umumnya, peretasan massal dilakukan oleh pihak tidak bertanggung jawab dengan memanfaatkan celah pada komponen yang telat update. Pada kasus ini, saya segera update WP ke versi 6.2, update theme, dan juga plugin. Khususnya, pada 2 plugin yang dilaporkan menjadi celah, yaitu Elementor Pro dan WooCommerce.
d. Cek menu User (Pengguna)
Dugaan saya benar, sudah ada akun admin penyusup yang dibuat, dan bukan cuma 1 tapi ada 2 akun, mungkin biar bisa bagi tugas kali ya. Segera hapus dua akun tersebut.
e. Tingkatkan Keamanan
Untuk menambah keamanan, saya lakukan langkah berikut ini:
– Aktifkan verifikasi 2 langkah di akun hosting.
– Pasang plugin WordFence di dashboard WP. Saya sempatkan untuk scan menyeluruh sebelum logout.
– Hapus plugin dan theme yang tidak dipakai.
– Ganti password admin.
– Pasang captcha di form komentar blog, untuk menghindari spam comment.
Setelah selesai dari perbaikan website klien di atas, saya jadi ingat lagi untuk menulis artikel tentang sekuritas. Tapi besok lagi sajalah, sekarang tutup laptop dan tidur.
Sampai ketemu di tulisan saya berikutnya.

Penulis

Menulis banyak hal tentang dunia desain, website, coding, freelance, dan kreativitas. Belajar berbagi sambil menawarkan produk afiliasi. Gas!

Komentar (0)

Saat ini belum ada komentar

Silahkan tulis komentar Anda

Email Anda tidak akan dipublikasikan. Kolom yang bertanda bintang (*) wajib diisi

Rekomendasi Untuk Anda

  • Akhirnya, Balik ke WordPress

    Akhirnya, Balik ke WordPress

    • calendar_month Sab, 21 Des 2024
    • account_circle Dipta
    • visibility 136
    • 2Komentar

    Sudah setahun lebih blog saya ini mengudara. Pada awalnya, saya mempercayakan ke platform Blogger yang bisa dibilang lebih ringan dan hemat anggaran. Alhasil, saya pun membeli template Blogger di tempat seorang developer Indonesia. Look nya bagus sih, tampilannya responsif dan enak dilihat. Dari segi fiturnya juga bisa dikatakan futuristik, punya banyak keunggulan daripada template lain […]

  • Promo 3 Tema Magazine dari Oketheme

    Promo 3 Tema Magazine dari Oketheme

    • calendar_month Sel, 13 Feb 2024
    • account_circle Dipta
    • visibility 106
    • 0Komentar

    Hai WordPress Lovers… ๐Ÿ‘‹ Jangan lupa, nanti pukul 10:00 WIB rilis 3 tema magazine terbaru dari Oketheme.. Tersedia diskon 50% untuk pembelian ketiga tema tersebut. 3 tema, harganya cuma 225k saja. Gokil nggk tuh?? Buruan, order bundling 3 tema sekaligus karena kode kuponnya hanya berlaku 1x dan dibatasi untuk 200 member saja loh. Download hari […]

  • Dewabiz Lagi Ada Promo Domain .my.id dan .biz.id Hanya Rp 2.000!

    Dewabiz Lagi Ada Promo Domain .my.id dan .biz.id Hanya Rp 2.000!

    • calendar_month Jum, 13 Okt 2023
    • account_circle Dipta
    • visibility 130
    • 0Komentar

        Promo Berlaku 15 September 2023 – 30 Desember 2023  Ada banyak strategi marketing yang saya pelajari sejak sering mix and match beli produk layanan di beberapa provider yang berbeda. Walaupun saya terbilang agak telat mengetahui adanya promo domain seharga 2.000 ajah ini, sepertinya layak untuk dicoba juga. Halaman promonya klik:  Promo Domain 2.000 […]

  • Saat Editor Elementor Loading Tanpa Henti

    Saat Editor Elementor Loading Tanpa Henti

    • calendar_month Kam, 17 Okt 2024
    • account_circle Dipta
    • visibility 121
    • 0Komentar

    Well, ini sebenarnya bukan kejadian di web pribadi saya, tapi di website pekerjaan seorang teman. Setelah berputar-putar mencari solusi, ternyata penyebabnya adalah theme Hello yang belum support versi elementor terbaru. Solusinya, ganti theme ke Astra, lalu ulangi edit with elementor, dan voila, editor elementor muncul dengan smooth.

  • Plugin Ongkos Kirim Terbaru

    Plugin Ongkos Kirim Terbaru

    • calendar_month Sel, 16 Sep 2025
    • account_circle Dipta
    • visibility 120
    • 0Komentar

    Halo, lama tidak update postingan di web pribadi ini. Sebagai developer website menggunakan CMS WordPress, tentu kita sangat dimudahkan dengan adanya plugin ketika ingin menambah fitur website kita. WordPress memang bisa dibilang sangat praktis karena penambahan fungsi bisa dilakukan secara modular dengan memakai plugin. Tapi, pernahkah kamu kebingungan ketika harus membuat website untuk klien, namun […]

  • Cara Migrasi dari LearnPress ke Tutor LMS Pro

    Cara Migrasi dari LearnPress ke Tutor LMS Pro

    • calendar_month Sel, 25 Jun 2024
    • account_circle Dipta
    • visibility 107
    • 0Komentar

    Membangun website kursus online menjadi salah satu terobosan baru di jaman serba internet seperti 10 tahun belakangan ini. Apalagi waktu kejadian wabah Covid-19 kemarin, sistem belajar daring (online) bisa dibilang mencapai jumlah penggunaan yang luar biasa. Emejing. Walaupun pandemi telah berlalu, tren belajar daring sepertinya sudah diterima dengan baik oleh masyarakat. Tua, muda, pelajar, dan […]

expand_less