Kronologi & simptom blog nak kena godam…

Assalamua’laikum.

Alhamdulillah. Sempat juga blog ni pulih dengan pantas lepas kena goda godam dengan hackers yang katanya dari Arab Saudi. Entah betul atau tak, Wallahua’lam.

Nak dijadikan cerita, memang ada 1, 2 tanda sebelum muka depan blog ni benar-benar kena godam. Ingatkan benda-benda biasa saja, jadi aku buat macam biasa dan taklah bising kat mana-mana.

Sekali pagi tu, bila buka blog terpampang wajah seorang kanak-kanak yang memegang kitab suci Al-Quran, berlatar belakang warna hitam. Cuak! Terpampang jelas gambar ni…..

"senarai blog kena hack hackers"

 Ok. Kronologi simptomnya ialah;

  1. Aku tak dapat login wordpress dengan username & password yang biasa digunapakai (blog masih ok).
  2. Aku dapatkan balik password – dalam kepala, ingat salah masuk passwod & password baru terus dihantar ke email (blog masih lagi ok).
  3. Dapat email yang ada password baru berserta satu USERNAME lain (maksudnya lain dengan yang biasa kita guna untuk login) – aku ingat automatik username tu diberi, jadi aku relaks jer.
  4. Aku cuba login guna username asal, password baru —> GAGAL!
  5. Aku cuba login guna username baru, password baru —> BERJAYA! (Blog masih lagi ok).
  6. Aku terus tukar password (yang diberi dalam email) ke password aku sendiri.
  7. Ok. Semuanya kelihatan baik dalam masa kurang dari 24 jam.

Ingatkan semuanya ok, tapi tidak! Sekali lagi aku gagal nak login wordpress. Jadi, aku hanya ulang benda-benda kat atas dan berjaya login. Sehinggalah pagi tu, muka depan blog aku digodam. Terus aku email pihak Jom Hosting untuk pengesahan dan terbukti ada juga blog lain yang berkongsi server yang sama turut digodam.

Muka-muka lain dan dashboard wordpress masih lagi boleh diakses tapi masih lagi perlu login dengan username yang pelik!

Akhirnya, kurang 48 jam blog kembali pulih dan pihak Jom Hosting nasihatkan aku untuk buat 2 benda ni;

  1. Padam mana-mana username yang pelik-pelik dalam bahagian user.
  2. Padamkan komen-komen yang pelik (kalau ada, mungkin komen yang datang dari luar negara agaknya).
  3. Off kan fungsi anyone can subscribe.

Alhamdulillah, database masih selamat. Walaupun themes blog asal dah diubah, aku tetap bersyukur sebab ‘harta’ yang satu ni masih lagi boleh berfungsi seperti asal.

Terima kasih juga pada teman-teman blogger yang memberi nasihat dan motivasi. Memang terbaik!

Alamak, dah panjang entri ni, macam mak nenek membebel pulak….keh keh keh

Kesimpulan:

  1. Kalau blog anda ada tanda-tanda seperti di atas, cepat-cepat hubungi pihak hosting dan tanya apa masalah sebenarnya. Kadang-kadang mereka terlepas pandang untuk bagitau kita.
  2. Buatlah backup paling cikai seminggu sekali. Kalau tak….bila dah kena no. 3…
  3. Kena hacked memang sedih, tapi lagi sedih kalau kita tak buat langkah no. 2 kat atas ni…

® hafizmd – nasib baik ada blogspot untuk bermanja-manja…hehhehe