Knowledgebase

Website Terkena Malware atau Diretas: Langkah Pemulihan Print

  • 0

Website Terkena Malware atau Diretas: Langkah Pemulihan

Tindakan darurat dan pencegahan agar tidak terulang

Bila website Anda kami suspensi karena terdeteksi malware, phishing, atau aktivitas spam, tujuannya adalah melindungi pengunjung Anda dan pengguna lain di server yang sama. Layanan akan dibuka kembali setelah pembersihan selesai diverifikasi.

Tanda-tanda website bermasalah

  • Browser menampilkan peringatan merah "Situs menipu di depan" saat website dibuka.
  • Muncul iklan, tautan judi, atau pengalihan otomatis ke website lain yang tidak Anda buat.
  • Ditemukan berkas asing dengan nama acak di folder httpdocs.
  • Ada akun administrator baru di dashboard WordPress yang tidak Anda kenali.
  • Pemakaian sumber daya melonjak drastis tanpa kenaikan jumlah pengunjung.

Langkah pemulihan

  1. Ganti seluruh kata sandi: Plesk, FTP, database, seluruh akun email, dan administrator WordPress. Lakukan ini lebih dulu, sebelum membersihkan berkas.
  2. Jalankan pemindaian melalui WP Toolkit pada tab Security, atau gunakan pemindai malware yang tersedia di Plesk.
  3. Perbarui semuanya: WordPress core, seluruh tema, dan seluruh plugin ke versi terbaru.
  4. Hapus tema dan plugin bajakan tanpa terkecuali, lalu ganti dengan versi resmi atau alternatif gratis yang sah.
  5. Pulihkan dari backup bersih yang dibuat sebelum tanggal infeksi, bila Anda memilikinya.
  6. Periksa Scheduled Tasks di Plesk dan hapus cron job yang tidak Anda buat, karena penyerang sering menanamkan tugas untuk memasang ulang berkas jahat.
  7. Buka tiket support setelah selesai agar kami verifikasi dan buka suspensi.
Bila Anda tidak yakin melakukan pembersihan sendiri, jangan memaksakan. Sisa satu berkas berbahaya saja cukup untuk membuat website terinfeksi kembali dalam hitungan jam. Buka tiket support dan sampaikan kondisinya.

Pencegahan

  • Jangan pernah memasang tema atau plugin nulled. Ini penyebab mayoritas kasus peretasan yang kami tangani.
  • Aktifkan pembaruan otomatis untuk core, tema, dan plugin.
  • Gunakan kata sandi unik dan panjang untuk setiap layanan, disimpan pada pengelola kata sandi.
  • Aktifkan autentikasi dua faktor pada akun administrator dan Client Area.
  • Hapus tema dan plugin yang tidak dipakai, jangan sekadar dinonaktifkan.
  • Simpan backup rutin di luar server hosting.
Masih butuh bantuan? Buka tiket melalui Client Area, kirim email ke administrator@rozzaqcloud.com, atau hubungi WhatsApp +62 896-0336-3136.
© ROZZAQCLOUD Digital Solutions

Was this answer helpful?
Back

Powered by WHMCompleteSolution