Cara Gampang Men-deface Suatu WEB
Number of View: 7951
Sekitar 1 tahun yang lalu salah satu blog saya dideface oleh cracker. Saya cek ternyata bukan hanya saya yang kena deface, tetapi beberapa user lainnya yang dihost di hosting itu mengalami hal serupa.
Sekitar 1 bulan yang lalu salah satu user reseller hosting dari India melaporkan kepada saya bahwa dia merugi ratusan dollar karena harus membayar ganti rugi user yang menghosting di tempatnya. Username dan password WHMnya tercuri oleh cracker sehingga beberapa user mengalami penghapusan akun tanpa sepengetahuan admin. Kacau kan?
Cara gampang untuk mendeface suatu web adalah dengan cara mengetahui username dan password cpanel.
Untuk mengetahui username cpanel sangatlah gampang. Kalau web tersebut berbasis wordpress dan terdapat lubang keamanan di dalamnya yang belum sempat ditutup oleh si empunya, maka sangat mudah menemukan username cpanelnya, dan tinggal mencari kombinasi password yang tepat. Aktivitas ini dinamakan brute force attack… ini dilakukan oleh cracker dengan software yang akan menscan data-data yang ada di web Anda lalu menciptakan kombinasi password sehingga bisa terbobol. Memang bakalan butuh waktu lama sih… kalau mau cepat ya pake keylogger (caranya gimana saya masih belum tahu huhuhu).
Ga usah jauh-jauh deh dengan wordpress… Apapun hosting yang menggunakan cpanel, maka username maksimal 8 karakter. Dan itu biasanya diambil dari nama domain. Misalnya : domainsaya.com.. maka biasanya username cpanelnya adalah : “domainsa”…. bener ga??? he3.. tapi bagaimana kalau ternyata domain tersebut merupakan add on domain ? ya pake cara itu tadi kalau memang menggunakan wordpress (eh cara yang mane boz???.. ga gw share di sini lah.. silahkan buka forum adsense-id).
Maka dari itu untuk mengamankan username supaya tidak mudah ditebak, sebaiknya hoster (bukan user loh) tidak mengambil nama username dari nama domain. Atau bila diambil dari nama domain, beri kombinasi dengan angka.. maksudnya biar mudah diingat.
Nah daripada deface, kita kali ini belajar untuk meningkatkan keamanan aja yach.
Untuk password misalnya, segera ganti password yang diberikan oleh hoster. Gunakan kombinasi kata dan huruf besar serta kecil. Jangan menggunakan kata/kalimat yang terdapat dalam web Anda. Misal web Anda tentang bisnis. Jangan menggunakan kata-kata “bisnis” dalam password tersebut. ![]()
Intinya sih jangan membuat password yang mudah ditebak. Buat software brute force attack kebingungan menemukan kombinasi yang tepat, karena bagaimanapun juga software tersebut menganut asas “keberuntungan”.
“Ganti password Anda secara berkala“. Cara ini memang efektif dan sangat saya rekomendasikan. Tetapi ini bakalan percuma kalau Anda tidak sering-sering mengecek file manager Anda. Saya pernah melihat video nyata cara mendeface suatu web. Di situ si cracker mendapatkan password cpanel si empunya web lalu mensisipkan sebuah file script. Nah, script ini akan mengirimkan data password secara otomatis ke server si cracker. Sehingga meskipun si empunya web tersebut mengganti password terus menerus setelah webnya dideface, ya bakalan kena deface terus menerus .. tujuan si cracker sih jelas : biar si empunya web jadi STRESSSSS!!!
Ada yang bilang kalau lebih baik passwordnya menggunakan kata-kata bahasa gaul Anda atau dialek Anda. Boleh juga sih. Tapi daripada repot, saya kasi tips aja yach. Yaitu menggunakan password acakan dari cpanel sendiri…
1. Buka cpanel Anda
2. Klik icon “Change Password”.

3. Masukkan password lama Anda. Untuk mendapatkan acakan password baru dari cpanel, klik tombol “Password Generator“.

4. Maka Anda akan mendapatkan password acakan. Copy password tersebut dan simpan di notepad. Lalu centang “I have copied this password in a safe place.” Lalu klik tombol “Use Password“.

5. Bisa Anda lihat dari kolom “strength” tulisan “Very Strong”. Lalu tekan tombol “Change Password“.

Referensi buat kamu :
http://www.binushacker.net/cara-mudah-deface-web-via-rfi.html
http://id.wikipedia.org/wiki/Serangan_brute-force
http://adabisnis.com/7-plugins-untuk-mengamankan-blog-wp-anda/
AudioBook Internet Marketing
Iklan
Layanan Kami
Yahoo Messenger!
Radio Streaming
Fans Page
Artikel Terbaru
- Jasa memperbaiki blog wordpress self hosted
- Cara Mengkloning Blog WordPress
- Cara Memindahkan File ke Folder lain via SSH
- Hosting Bayar sekali untuk selamanya (Lifetime), benarkah ?
- Hosting disuspend, datanya hilang ?
- Amankan Domain .NET Anda
- 4 Plugins Untuk Membantu SEO On Page Blog WordPress Anda
- Cara Pindah Hosting antar Server Tanpa Perlu Download SQL
- Social Media Sebagai Ruang Publik
- Jasa Pindah Hosting dan Transfer Domain Aman dan Cepat
- Memperkuat Sinyal Modem EVDO dengan Antena Yagi
- Buku “Mendulang Dollar Dengan Fiverr” sudah terbit
- Tips Memilih Lokasi Datacenter untuk Server USA
- Menyikapi maraknya telfon dari Tele-Marketing
- Lindungi foto Anda dengan watermark
- Monitor hingga 50 Web secara gratis dengan uptimerobot.com
- Membatasi penggunaan CPU oleh wordpress agar server tidak hung
- Jangan mudah tergiur PROMO
- Buat Web Toko Online Anda Lebih Interaktif
- Cari tahu siapa seller sebelum membeli
Popular post by view
- Free Download NetCut, Software Pengontrol Koneksi Jaringan Internet - 149399 hits
- Cara Membuat Windows Jadi Hang (1) - 98729 hits
- Download Gratis - 88597 hits
- Cara Memasang Banner Flash di Blog - 82670 hits
- Download Software Untuk membuat Animasi Gif. Gratis! - 69047 hits
- Free Download Yahoo Messenger 10 beta (Offline Installer) - 67836 hits
- Cara Download Video Youtube Dengan Sekali Klik - 65990 hits
- Download Mozilla FireFox 3.5.1 Bahasa Indonesia - 63261 hits
- Cara Setting Wifi dengan Access Point Wireless Router Linksys Menggunakan Koneksi Telkom Speedy - 62609 hits
- Awas!!! Password Anda Bisa Dihack!!! - 61396 hits
- Tutorial Cara Setting OpenDNS - 56342 hits
- Cara Setting Google Public DNS - 51476 hits
- Cara Setting Google Public DNS - 51476 hits
- Cara Setting Google Public DNS - 51476 hits
- Cara Setting Google Public DNS - 51476 hits
- Cara Setting Google Public DNS - 51476 hits
- Percepat Koneksi Internet Anda dengan Google Public DNS - 51448 hits
- Profile - 47298 hits
- 5 Langkah Menulis Komentar yang Menarik! - 43864 hits
- Cara Mengaktifkan Show hidden files yang diubah oleh virus - 43663 hits




Facebook
Twitter
RSS