Advertisement close (x)

Cara Membersihkan Mailware atau Slot Gacor di WordPress di Hosting atau VPS

Cara Membersihkan Mailware judol, atau slot gacor di WordPress di Hosting atau VPS, cms wordpress, ransomware, trojan slot gajor, web programming

Cara Membersihkan Mailware di WordPress di Hosting atau VPS

CMS WordPress memang sangat user friendly dan banyak digunakan banyak orang baik untuk perorangan, perusahaan, atau portal berita. Tapi sayangnya WordPress menjadi incaran banyak Mailware atau Ransomware. Bingung struktuk WordPress Anda bisa baca update panduan lengkap WordPress untuk pemula & developer (Terbaru).

Beberapa hari lalu banyak situs pemerintahan yang menggunakan CMS WordPress terkena mailware judi online dengan menyematkan kode base64encode untuk memanipulasi tampilan dan redirect page. Pada artikel kali ini saya akan berbagi pengalaman bagaimana membersihkan trojan di WordPress baik manual ataupun menggunakan antivirus clamav dari debian linux.

Membersihkan Mailware WordPress

Untuk membersihkan mailware dari hosting atau server VPS sobat bisa melakukan dengan melakukan replace sourcode yang terkena dengan backup yang clean.

👉 Baca panduan migrasi: Cara Migrasi WordPress beda Domain Hosting

Selain cara itu sobat bisa juga scanning file php yang terinfeksi mailware atau rasomware dengan perintah beriku pada bash linux.

Infected file

grep -lr --include=*.php "eval(base64_decode" /path/to/webroot 
grep -lr --include=*.php "eval" . 
grep -lr --include=*.php "base64"
{codeBox}

Remove malicius code

grep -lr --include=*.php "eval(base64_decode" /path/to/webroot | xargs sed -i.bak 's/<?php eval(base64_decode[^;]*;/<?php\n/g' 
grep -lr --include=*.php "eval(base64_decode" /path/to/webroot | xargs sed -i.bak '/eval(base64_decode*/d' 
{codeBox}

Injection Mysql

find /path/to/webroot -name "wp-phpmyadmin" -type d | xargs rm -rf {codeBox}

Tag <php Tidak sesuai

find /var/www/ -name "index.php" | grep "/htdocs/index.php" | xargs grep -L "<?php" | xargs sed -i "1s/^/<?php \n/" 
Extract Top Line
find . -name '*.php' -exec sed -i -e :a -e '/^\n*$/{$d;N;ba' -e '}' '{}' \; 
find -name '*_input*' | xargs rm -rf
{codeBox}

Antivirus untuk WordPress

Antivirus di WordPress sendiri sebenarnya mengacu pada hosting atau Cpanel atau juga pada VPS sobat. Biasanya untuk antivirus saya menggunakan Clamav update dan maildetect. 

cd /tmp
wget https://www.rfxn.com/downloads/maldetect-current.tar.gz
tar -xf maldetect-current.tar.gz
rm -rf maldetect-current.tar.gz
cd maldetect*
sudo bash install.sh
{codeBox}

Untuk plugin antivirus saya menggunakan dua plugin agar tidak membenani load WordPress.
  1. Security Scanning Plugin
  2. Mailware Plugin
$ads={1}

Tips Menanggulangi CMS WordPress

Untuk menanggulangiWordPress dari mailware atau rasomware ada beberapa tips yang harus kita lakukan sebagai seorang admin atau pengguna CMS WordPress, seperti:

Cek File Update

Perlu kita lakukan sebulan sekali atau dua kali untuk memeriksa file html atau php yang telah diupdate tanpa sepengatuhan kita dan melihat code dengan view atau edit apakah ada kode base64, iframe, eval, atau exec dalam file.

Melakukan Backup

Lakukan backup sourcode WordPress baik menggunakan Cpanel atau manual dengan perintah zip atau pengguna Cpanel bisa klik kanan pilih kompres.

Ganti DNS ke Cloudfare

Untuk menghindari flood dan akses dari negara - negara yang menggandung mailware rubah dns nameserver ke Cloudfare hosting. Hal tersebut dapat meminimalisir terjadinya serangan mailware.

Monitoring Trafik

Periksa trafik pada WordPress jika terjadi lonjakan tidak sesuai biasanya lakukan kill atau berikan kode access forbidden.

Update Security Slot Gacor di WordPress

Update slot gacor di WordPress menjadi strategi penting untuk meningkatkan klik, engagement, dan potensi konversi website. Dengan pengelolaan konten yang tepat, WordPress dapat dioptimalkan agar halaman slot gacor tampil lebih menarik di hasil pencarian Google dan mudah diakses oleh pengunjung.

Update WordPress ke Versi Terbaru

Langkah pertama adalah memastikan WordPress selalu menggunakan versi terbaru. Update ini penting untuk keamanan, kompatibilitas plugin, serta performa website. WordPress versi terbaru juga lebih SEO friendly dan stabil untuk trafik tinggi.

Pasang Plugin SEO & Cache

Gunakan plugin SEO untuk mengatur meta tag, sitemap, dan schema. Tambahkan plugin cache agar halaman slot gacor loading lebih cepat dan nyaman diakses pengguna.

Update wp-config.php

Agar lebih safety tidak mudah bocor log dan tidak mudah diupdate oleh orang luar Anda bisa tambahkan berikut pada wp-config.php

/** Enable WordPress Debugging */
define('WP_DEBUG', true);
/** Log error ke file */
define('WP_DEBUG_LOG', true);
/** Jangan tampilkan error ke pengunjung */
define('WP_DEBUG_DISPLAY', false);
@ini_set('display_errors', 0);
/** Script & CSS versi non-minify */
define('SCRIPT_DEBUG', true);
/** Simpan query database (opsional, berat) */
define('SAVEQUERIES', true);
{codeBox}

Gatot

Penulis merupakan seorang IT profesional baik network engineer, software development(Delphi, Java, Android, iOS, PHP, NextJs, Golang, Flutter), System Analysis, SEO, database administrator, troubleshooting, dan juga content creator(facebook, youtube, atau tiktok). Tulisan merupakan bagian yang pernah dikerjakan dan dilakukan setiap hari.

Lebih baru Lebih lama

نموذج الاتصال