{"id":375,"date":"2008-11-19T16:23:47","date_gmt":"2008-11-19T09:23:47","guid":{"rendered":"http:\/\/www.hedwigus.com\/?p=375"},"modified":"2008-11-19T16:23:47","modified_gmt":"2008-11-19T09:23:47","slug":"reported-attack-site","status":"publish","type":"post","link":"https:\/\/www.hedwigus.com\/index.php\/2008\/11\/19\/reported-attack-site\/","title":{"rendered":"Reported Attack Site!"},"content":{"rendered":"<p><em>\\&#8221;Kang web site mu yg hedwigus dot com kedeteksi ada virusnya\\&#8221;.<strong>\u00a0<\/strong><span style=\\\"font-style: normal;\\\">Begitu bunyi SMS yang datang ke saya pagi-pagi menjelang siang.<br \/>\nWah koq aneh ya, sejak kapan saya memberikan bonus virus ke setiap pembaca blog saya ini yang malang.<\/span><\/em><\/p>\n<p><em><span style=\\\"font-style: normal;\\\">Segera mengaktifkan Slowly <a class=\\\"wp-caption\\\" href=\\\"http:\/\/www.xl.co.id\\\" target=\\\"_blank\\\">HSDPA XL<\/a> untuk melihat blog yang jarang terupdate ini. Ternyata bener, <a class=\\\"wp-caption\\\" href=\\\"http:\/\/www.mozilla.com\/firefox\\\" target=\\\"_blank\\\">Firefox<\/a> langsung memberikan sebuah kartu merah.. priiitttt.. ada virus. Dibuka menggunakan <a class=\\\"wp-caption\\\" href=\\\"http:\/\/www.google.com\/chrome\\\" target=\\\"_blank\\\">Google Chrome<\/a> sama saja ada red-warningnya. Sementara begitu dibuka menggunakan <a class=\\\"wp-caption\\\" href=\\\"http:\/\/www.microsoft.com\/windows\/products\/winfamily\/ie\/default.mspx\\\" target=\\\"_blank\\\">MS Internet Explorer<\/a>, komputerku langsung heng, sepertinya sih bukan karena virus tapi mungkin karena komputernya aja yang sudah bosen sama majikannya.<\/span><\/em><\/p>\n<p><a href=\\\"http:\/\/www.hedwigus.com\/wp-content\/uploads\/2008\/11\/reported_attact.gif\\\"><img class=\\\"aligncenter size-medium wp-image-376\\\" title=\\\"reported_attact\\\" src=\\\"http:\/\/www.hedwigus.com\/wp-content\/uploads\/2008\/11\/reported_attact-300x141.gif\\\" alt=\\\"\\\" width=\\\"300\\\" height=\\\"141\\\" \/><\/a><\/p>\n<p><em><span style=\\\"font-style: normal;\\\">Kebetulan blog ini terhubung dengan <a class=\\\"wp-caption\\\" href=\\\"http:\/\/www.google.com\/webmasters\/tools\\\" target=\\\"_blank\\\">Google WebMaster Tools<\/a>, dan dari sana saya tahu ada 2 file index.php yang mengandung script jahat yang dapat digunakan oleh orang lain untuk mencuri data-data pribadi.\u00a0<\/span><\/em><\/p>\n<p>Script jahat tersebut tidak masuk di index.php milik <a class=\\\"wp-caption\\\" href=\\\"http:\/\/www.wordpress.com\\\" target=\\\"_blank\\\">WordPress<\/a>, tetapi ada di dua folder yang saya buat untuk testing.<br \/>\nKarena Google melakukan proses crawling ke setiap file di blog saya, akhirnya 2 file yang sudah ter-hack itu dianggap sebagai sebuah script jahat.<\/p>\n<p><strong>Langkah berikutnya<\/strong><\/p>\n<p><!--more-->Saya segera menghapus dua file index.php sekaligus dengan folder-foldernya karena memang tidak digunakan. Setelah itu karena males ngecek satu persatu file berekstention .php, maka saya langsung menghapus seluruh file milik WordPress 2.6.2 dan setelah itu sekaligus diganti dengan WordPress 2.6.3.<\/p>\n<p>Berikutnya adalah daya upaya untuk menghapus status \\&#8221;website jahat\\&#8221; yang dihadiahkan oleh Google kepada hedwigus.com.<br \/>\nDari menu overview di Google Webmaster Tools, saya langsung merequest untuk ditinjau kembali status tersangka dan minta diberikan status <span style=\\\"text-decoration: line-through;\\\">wajib lapor<\/span> bebas saja. Tentu saja dengan alasan-alasan agar lebih meyakinkan lagi.<\/p>\n<blockquote><p>Hi Google team and bot, please release my blog from attacked site status, because i allready delete all my file at hedwigus.com, replacing with brand new script and cleaning the database.<br \/>\nThank you for your support\u00a0<\/p>\n<p>Hedwig<\/p><\/blockquote>\n<p>Harus menunggu lebih dari 24 jam untuk membebaskan status ini di Google dan sekarang blognya sudah bisa diakses kembali dengan aman.<\/p>\n<p>Terima kasih sudah mau membaca tulisan saya.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\\&#8221;Kang web site mu yg hedwigus dot com kedeteksi ada virusnya\\&#8221;.\u00a0Begitu bunyi SMS yang datang ke saya pagi-pagi menjelang siang. Wah koq aneh ya, sejak kapan saya memberikan bonus virus ke setiap pembaca blog saya ini yang malang. Segera mengaktifkan Slowly HSDPA XL untuk melihat blog yang jarang terupdate ini. Ternyata bener, Firefox langsung memberikan [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[1],"tags":[],"class_list":["post-375","post","type-post","status-publish","format-standard","hentry","category-uncategorized","travel-monster-post","no-post-thumbnail","latest_post"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/posts\/375","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/comments?post=375"}],"version-history":[{"count":0,"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/posts\/375\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/media?parent=375"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/categories?post=375"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hedwigus.com\/index.php\/wp-json\/wp\/v2\/tags?post=375"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}