1

WordPress adalah aplikasi CMS yang memungkinkan kita membuat web dengan mudah tanpa harus menulis script/coding, namun ada kalanya ketika kita mengakses web kita, malah yang tampil pada halaman web seperti dibawah ini. Web TerHack!!!!!!!!!

Dan sialnya lagi, kita juga tidak bisa mengakses wp-admin, biasanya seorang peretas menyerang wordpress pada index.php, .htaccess, themes, dan database, Jika Web kita terjadi seperti ini silahkan ikuti setep-setep pengecekan → index.php → .htaccess → themes → database.

1. Silahkan login ke Cpanel

http://namadomain.com/cpanel
http://namadomain.com:2082

2. Di menu “Files” pilih File Manager

2

3. Cek di public_html index.php dan lihat apakah ada script yang mengarahkan web kita kehalaman tertentu, jika tidak ada index.php aman
4. Cek public_html .htaccess dan lihat apakah ada script yang mengarahkan web kita kehalaman tertentu, jika tidak ada .htacces aman
5. Cek di public_html/wp-content/themes, apakah ada themes yang mencurigakan yang tidak pernah kita pasang diwordpress kita jika ada hapus saja. Cek dithemes yang kita gunakan apakah ada file atau gambar yang mencurigakan jika ada berate themes yang kita gunakan yang dihack
6. Selanjutnya cek database kita, dimenu “Databases” pilih phpMyadmin
7. Setelah masuk kehalaman phpMyadmin kita pilih database yang kita gunakan untuk web wordpress kita.
8. Dua table dari database yang harus kita cek yaitu table users dan options
9. Cek ditables user apakah ada userlain yang dapat mengakses wp-admin yang kita tidak ketahui jika ada segera hapus, contoh user falcon yang tidak saya ketahui

3

10. Cek ditables options, lihat pada gambar record dari options_value yang terhack. Silahkan rubah kembali dengan http://web-anda.com

4

Silakan mencoba dan semoga bermanfaat.