Deface adalah salah satu bentuk kejahatan online oleh para hacker yang kerap dijumpai pada sistem keamanan website. Serangan deface termasuk tindakan merugikan karena dapat merugikan korban. Umumnya, sasaran pihak pelaku deface ini juga tak pandang bulu, mulai dari website milik individu, perusahaan, hingga seberapa berbahaya serangan deface? Bagaimana cara mencegah dan cara memperbaiki website yang telah terkena deface? Temukan jawaban lengkapnya dalam artikel berikut ini!Apa itu deface?Saat ini kejahatan online sangatlah marak terjadi, bahkan dapat menimpa website tanpa kita duga. Salah satu contohnya yaitu tampilan website berubah secara tiba-tiba dan kemungkinan deface adalah itu deface? Serangan deface adalah kejahatan siber yang menyerang sebuah website dengan mengubah tampilannya baik di bagian tertentu saja atau bahkan semua halaman lalu meninggalkan jejak’ berupa pesan khusus dari para yang di serang bisa milik individu, perusahaan, hingga pemerintah. Selain dapat merusak website, reputasi pun juga bisa menurun karena sistem dan keamanan yang terlihat pengertian deface yang berbahaya juga dapat dimanfaatkan dengan baik pada beberapa kasus. Beberapa developer biasanya menggunakan serangan deface untuk uji coba keamanan website bisa terkena deface?Serangan deface adalah disebabkan karena website kita memiliki celah keamanan. Nah, hal inilah yang dimanfaatkan oleh hacker untuk menyusup ke dalam sistem. Selain itu, penyebab lain mengapa website bisa terkena deface adalah sebagai Credential login yang lemahCredential login yang lemah disini berarti penggunaan username dan password untuk beberapa akun. Meskipun banyak dari kita menggunakan username dan password menggunakan kata yang mudah agar mudah diingat, tetapi hal tersebut malah akan menjadi angin segar untuk cara deface website dan memudahkan para hacker merusak Tidak Memiliki Sertifikat SSLCara deface website adalah dengan memanfaatkan data yang mengandung informasi sensitif seperti login credential. Nah, saat pengunjung mengunjungi suatu website, terjadilah pertukaran data dari browser ke server. Proses inilah yang dimanfaatkan para hacker untuk mencuri data karena itu, website disarankan memiliki sertifikat SSL sehingga pencurian tidak mudah terjadi. Karena data akan dienkripsi dan hacker pun perlu upaya lebih lama ketika menjalankan juga Apa Itu Ransomware? Awas! Ini Ciri, Jenis & Cara Mencegahnya3. Antivirus dan Firewall Tidak AktifSebuah platform website WordPress umumnya memiliki keamanan yang cukup baik. Meski begitu, tanpa antivirus atau perlindungan firewall, tetap saja masih ada celah untuk para hacker menjalankan aksinya, tak terkecuali terkena serangan Menggunakan Tema dan Plugin yang RentanPenyebab website terkena deface lainnya bisa juga dikarenakan kamu mungkin menggunakan tema dan plugin yang rentan, atau bahkan jarang diperbarui. Oleh sebab itu jika ingin menginstal plugin dan tema di WordPress, pastikan rating dan frekuensi update-nya terlebih dahulu, defaceSetelah memahami apa itu deface, mungkin kamu penasaran kira-kira apa tujuan mereka melakukan serangan tersebut. Jadi, tujuan deface adalah1. Menunjukkan eksistensi hackerTujuan deface yang pertama ialah menunjukkan eksistensi hacker. Serangan deface adalah serangan yang dilakukan oleh peretas individu atau kelompok peretas agar mereka mendapat perhatian bahwa mereka ada dan Memperlihatkan celah keamananMeskipun serangan deface adalah hal yang berbahaya, akan tetapi tak jarang ini menjadi cara untuk memperlihatkan celah keamanan suatu website. Gunanya mengetahui penjagaan level keamanan pada suatu website dan menjadi saran penilaian performa keamanan untuk langkah Protes atau kritikTujuan selanjutnya, deface adalah sebagai bentuk sarana untuk melakukan protes atau kritik oleh para hacker. Jika kamu pernah dengar istilah Hacktivists, maka itu adalah salah satu Melatih skill hackingTerakhir, hacker melakukan deface website supaya mendapatkan pengalaman hacking dan melatih skill hacking mereka. Dengan banyaknya pengalaman maka akan berdampak pada reputasi mereka terhadap deface websiteTerdapat dua jenis deface website yang perlu kamu pahami nih, Sob. Penjelasannya di bawah Deface website dengan jenis full of pageSesuai namanya, full of page adalah jenis deface website yang mana dilakukan secara menyeluruh pada tampilan halaman website. Akses full ke server adalah yang diincar oleh para hacker supaya bisa berhasil dalam Deface pada website sebagian Pengertian deface jenis ini adalah deface yang hanya terjadi sebagian halaman. Artinya peretas menambahkan script-script yang mengganggu saja, tidak secara menyeluruh. Biasanya mereka melakukannya dengan bantuan SQL injection dan Database juga Apa itu Malware? Cek Contoh, Jenis dan Cara MenghapusnyaCara kerja serangan defaceSeperti telah dijelaskan sebelumnya bahwa cara kerja deface adalah dengan memanfaatkan celah keamanan pada website. Itu merupakan jalan mereka untuk bisa memulai aksinya. Setelah berhasil, hacker akan menjalankan beberapa cara sepertiSQL injectionCross-site Scripting XSSLocal File Inclusion LFIRemote File Inclusion RFIDampak serangan defaceKetika berbicara mengenai dampak serangan deface, kita harus kembali memahami apa itu deface. Cara deface website bekerja selain tampilan yang diubah, data-data yang diretas juga tentu akan merugikan pemilik website dan dampak paling terasa dari serangan deface adalah berkurangnya kepercayaan pengguna terhadap website tersebut. Semakin lama membiarkan website mengalami serangan deface, maka semakin buruk pula dampaknya pada kredibilitas mengatasi defaceMemang tidak ada yang bisa menjamin terhindar dari serangan deface, namun kalau website kamu terserang, langkah-langkah mengatasi serangan deface adalahMengunci websiteUnduh source & databaseUnduh kembali Content Management SystemCek databaseInstall Content Management System beserta plugin, tema, dan komponen lain ke versi paling baruPerbarui databaseUbah username & password, gunakan kombinasi angka, huruf besar, dan simbolMencegah website dari serangan deface memang sangat perlu dilakukan dan menjadi tujuan pada penjelasan kali ini. Adapun cara mencegah deface adalah sebagai melakukan upgrade atau update perangkat lunak ulang konfigurasi website yang rentan disusupi pelaku deface, kamu bisa mengupdate info tentang Dork di terhadap service-service yang mungkin dirasa sudah tidak perlu, atau matikan saja jika dirasa tidak terlalu secara rutin untuk backup data seluruh data website, sehingga apabila suatu saat terserang deface kamu tinggal Restore data vulnerability scanning dan private security test secara firewall untuk mencegah IP mencurigakan dia penjelasan seputar bahayanya serangan deface. Sebagai pemilik website, tentu kamu perlu berhati-hati agar tidak terkena dampaknya. Seperti halnya unlimited hosting dari Jagoan Hosting yang didukung fitur anti malware dari imunify360. Hal ini akan membantu menjaga server atau layanan kita nantinya, Sob!. Selain keamSelain keamanan aman, kamu juga bisa menikmati fitur lainnya seperti, Gratis Domain, SSL, Premium Divi Themes dan dukungan full support 24/7 jam loh. Jadi tunggu apalagi? Gabung sekarang menjadi Jagoan.
ImageView. Langkah selanjutnya, Kolom Sql. Jika sudah pilih User mas bro klik get Coloumns. Di Coloumns block yang usr_login dan usr_pass atau user_name dan password_admin lalu klik Dump Now. Image View. nah selesai kan. belum dikit lagi mas bro. setelah langkah tersebut selesai akan tampil seperti ini. Image View.Cool Cara Deface Website Di Android Ideas. Pasti kalian sudah tidak asing dengan kata defacw kan? Cara rfi ini bekerja dengan memanfaatkan celah yang ada pada situs web dengan menyisipkan file dari luar web yang kemudian agar dieksekusi. Cara membuat script deface di Android from Di artikel kali ini kita akan belajar bagaimana menggunakan webview untuk menampilkan suatu halaman web yang ada di internet atau memuat halaman web yang ada di file lokal. Memblokir situs di perangkat android juga tidak begitu sulit. 13 responses to cara deface web dengan termux curl webdav di android april 15, 2019 at 1051 am. Kemudian Centang User_Email Dan User_Pass, Kemudian Tekan Get Records. Di artikel kali ini kita akan belajar bagaimana menggunakan webview untuk menampilkan suatu halaman web yang ada di internet atau memuat halaman web yang ada di file lokal. Cara merusak website orang lain deface kli ini saya akan mengulas tentang cara merusak website orang lain deface okay langsung saja kit inti artikel berikut ini Tunggu loading situs hingga 100% selesai. Cara Menggunakan Terminal Emulator Di Android. Langkah selanjutnya, install aplikasi termux pada hp android seperti menginstall aplikasi lainnya. Kemudian anda juga harus menyiapkan script deface yang akan digunakan pada website target. Download terlebih dahulu file database dan source yang ada pada hosting untuk backup. Maka, Nantinya, Screenshot Website Akan Langsung Tersimpan Di Gallery. Lihat web aslinya kaya gini; Metode ini sering disebut juga rfi, yaitu metode hacking yang dimanfaatkan untuk mengeksploitasi rfi merupakan salah satu cara untuk melakukan penetrasi sistem web selain menggunakan injeksi sql. Misal jika ingin tebas index. 6 Comments Cara Deface Website Sekolah Dengan Mudah Tanpa Login Admin Unknown 22 Agustus 2017 Woy Babi Kabupaten Aku Tu Njing 22 Agustus 2017 Unknown 28 Oktober 2017 19. Masukkan query dork pada kotak alamat chrome untuk menemukan situs yang vuln. Lalu kalian pilih opsi edit. Anda bisa memblokir situs web menggunakan aplikasi gratis ini bisa anda unduh dari google play store. Oke Tanpa Basa Basi Kita Lets Go ! Jadi kalian gak usah susah susah tanam shell backdoor dll. Nah, untuk cara kedua ini kalian bisa meminta bantuan kepada google selaku mesin pencari data terbesar. Nah di sini saya tlah menemukan email dan password dari admin website tersebut, namun pass nya masih berbentuk md5.
1 Scan web korban dengan acunetix guyz,contohnya disini korban saya sampai selesai setelah itu muncul hole atau kerentanan web tersebut guyz. 2. Klik SQL Injection >> parameter >> dan muncul keterangan di sebelah kanan tampilan acunetix terus klik >> launch the attack with http editor
Cara Hack Website dengan CMD – Hacking merupakan tindakan untuk meretas suatu sistem keamanan seperti website atau layanan online lainnya dengan menggunakan trick banyak cara untuk bisa meretas atau hack berbasis data dan sebagian besar merupakan teknik atau metode injeksi SQL yang merupakan cara mengirim perintah SQL kembali ke database dari formulir suatu meretas atau hack atau istilah hackernya adalah deface website bisa dilakukan dengan injeksi SQL untuk mendapatkan akses server yang Juga Cara Deface Website Di AndroidHampir pada semua database komersial memiliki prosedur yang tersimpan pada dalam sistem. Hal ini merupakan kode yang disediakan oleh sanga pengembang untuk membantu administrator sistem yang menyelesaikan tugas-tugas bisa mengaktifkan SP dari jarak jauh maka kamu memerlukan kredensial login dari admin sistem sebuah website yang akan kamu deface / hack atau bisa menggunakan alat seperti SQL dict atau modul bantu Metasploit sendiri agar bisa mendapatkan sata sandi atau password suatu website yang kamu kamu menjalankan perintah pada CMD pada sistem korban, kamu tidak bisa hanya menjalankan pengintaian di atasnya, tetapi kamu bisa memilikinya dengan pengetahuan dan ilmu tentang sistem perintah bagaimana untuk deface/hack website menggunakan CMD dengan mudah untuk pemula?Cara Hack Website dengan CMDBerikut cara hack website dengan CMD atau retas website menggunakan CMD dengan sangat mudah untuk juga gan Cara Deface Web SekolahDaftar Konten 1Cara Hack Website dengan CMDCara Hack Website dengan CMDUntuk hack sebuah database website yang kamu targetkan maka kamu memerlukan sebuah perangkat komputer atau laptop dengan memanfaatkan tool CMD atau command juga bisa menggunakan cara ini dengan cukup mudah karena tidak memerlikan coding atau bahasa pemrograman yang cukup rumit yang sering diguanakn oleh para hack database website menggunakan CMD dengan mudah untuk pemula 1. Pertama-tama untuk hack atau meretas sebuah website maka kamu perlu menjalankan atau membuka tool cmd atau aplikasi Langkah kedua, kamu bisa mulai konsol metasploit dengan mengetikan code dibawah inikali>msfconsole3. Langkah ketiga, kamu bisa membuat modul Auxiliary dengan membuat modul tambahan demikian maka kamu akan memiliki beberapa variabel kunci yang harus kamu tetapkan termasuk CMD, RHOST serta Password. Kamu bisa mengatur RHOST ke IP server database, password ke kata sandi akun yang dicrack sebelumnya, dan perintah yang harus dijalankan pada shell perintah di server yakni “dir” agar mendapatkan daftar direktory. Pastikan juga bahwa kamu mengetik perinyahny pada diantara tanda kutip Hack Website dengan CMDBaca Juga Cara Deface Website Metode Deface XSS Dan SQLSetelah variabel-variabel tersebut telah ditetapkan maka kamu selanjutnya cukup ketik “run“msf>jalankanMudil tersebut akan mengakses prosedur tersimpan xp_cmdshell meskipun dinonaktifkan dan akan mengembalikan hasil Langkah keempat, kamu bisa mengirimkan perintah tunggal dengan baik namun tidak boleh ada banyak tindakan yang dapay kamu lakukan dengan satu perintah dengan pengecualian penghapusan file atau del. Kamu dapat mengirimakan perintah dengan meletakan “&” pada antara perintah msf>set CMD cd/ & dir'5. Langkah kelima, Kamu bisa menjalankan aplikasi tersembunyi. Kamu mungkin telah memperhatikan bahwa admin pada sistem server memiliki Netcat yang dapat dijalankan di derektory root, Mereka mungkin meninggalkannya di sana untuk administrasi jarak jauh atau untuk tugas lain. Setelah itu, kamu bisa menjalankan perintah dibawah inimsf > set CMD 'cd \ & nc -L -p6996 -e tersebut akan mengubah direktori ke direktori root tempat Netcat tinggal dan selanjutnya membuka pendengar Netcat pada port 6996 dan menekan shell itu kamu coba untuk terhubung pada > ns 69966 Berhasil, kamu sudah berhasil hack database website dengan menggunakan kamu perlu menggunakan cara diatas dengan bijak dan tidak merugikan orang lai atau pihak bisa menggunakan cara diatas untuk hal positif seperti untuk digunakan sebagai pembelajaran agar lebih waspada terhadap peretasan website atau untuk mengatasi website yang lupa password atau tidak bisa login dengan sebaiknya kamu gunakan cara diatas dengan baik dan bijak agar bisa bermanfaat dan tidak Juga Deface Exploit Joomla JCE ExtensionNah, itu dia cara meretas website menggunakan cmd dengan ampuh yang bisa kamu gunakan untuk pembelajaran agar lebih berhati-hati dalam pertasan diatas cukup sering diguakan oleh para hacker untuk meretas atau hack suatu website karena memiliki tingkat keberhasilan dalam meretas website cukup cara diatas juga sangat sensitif, dimana jika salah sedikit saja maka cara diatas bisa gagal. Terima kasih. Bagaimanacara deface website di OS Android? Tahapannya, yaitu: Unduh dan install DroidSQLi. Siapkan Dork SQLi dengan data.php?id= Setelah itu, koneksikan perangkat Anda dengan internet yang memiliki kecepatan stabil. Buka DroidSQLi dan masukkan URL dari website yang ingin di deface. Klik inject. Tunggu hingga prosesnya selesai. Kejahatan online bisa menimpa sebuah website tanpa diduga. Salah satunya, website mendadak berubah tampilannya. Jika itu terjadi pada website Anda, artinya Anda telah menjadi korban deface website. Website yang terkena deface biasanya memang memiliki celah keamanan. Peretas memanfaatkan celah tersebut untuk melakukan kejahatan. Tidak perlu panik. Masalah ini bisa diatasi! Di artikel ini kami akan membahas apa itu deface website, kenapa hal itu terjadi dan bagaimana cara mengatasinya. Yuk, simak lebih lanjut. Apa itu Deface Website? Deface website adalah ulah peretas yang masuk ke sebuah website dan mengubah tampilannya. Perubahan tersebut bisa meliputi semua halaman atau di bagian tertentu saja. Contohnya, font website diganti, muncul iklan mengganggu, hingga perubahan konten halaman secara keseluruhan. Tidak hanya itu, deface website sering dilakukan untuk pengujian awal keamanan website. Peretas bisa saja melakukan aksi lebih jauh seperti pencurian data, dan sebagainya Akibat yang ditimbulkan dari aksi deface website cukup serius. Apalagi jika website tersebut digunakan untuk tujuan bisnis. Kredibilitas Anda benar-benar dipertaruhkan. Menjengkelkan, bukan? Salah satu contoh website yang pernah menjadi korban deface adalah sebuah website tentang kesehatan. Pada salah satu halaman, aksi deface website dilakukan seperti tampak di bawah ini Sumber website sebagian besar terjadi karena adanya celah keamanan di sebuah website. Akses masuk peretas bisa dari berbagai pintu. Kami akan menjelaskannya lebih lanjut pada Mengapa Website dapat Terkena Deface? Apa Tujuan Hacker Melakukan Deface Website? Namun, apa sebenarnya tujuan para hacker melakukan deface website? Yuk, lihat alasannya di bawah ini Aksi deface website sering dilakukan untuk menunjukkan keamanan website yang lemah. Buktinya, hacker bisa dengan mudah masuk dan mengganti tampilan website. Pun demikian, tak jarang aksi ini dilakukan untuk membuat pemilik website tahu mana bagian keamanan yang perlu diperbaiki. 2. Melakukan Propaganda Agama dan Politik Pernah mendengar tentang Hacktivist? Kelompok ini kerap melakukan deface website untuk tujuan propaganda politik. Biasanya upaya tersebut dilakukan dengan menyelipkan pesan provokatif pada website korbannya. 3. Menjual Produk Hacker juga sering melakukan deface website untuk keuntungan pribadi, yaitu menjual produk. Mereka mengganti homepage Anda dengan toko online mereka. Biasanya, lengkap dengan tautan yang mengarahkan ke website hacker tersebut. Jadi, pengunjung website Anda justru akan melihat beragam produk yang dijual oleh para hacker ini. 4. Untuk Kesenangan Pribadi Untuk beberapa kasus, hackers melakukan deface website hanya untuk bersenang-senang dan pamer skill. Jadi, mereka meretas website agar tahu sejauh mana skill hacking mereka telah berkembang. Baca Juga Mengenal Cyber Crime, Kejahatan Online yang Perlu Diwaspadai Bahkan, tak jarang mereka mengadakan kontes deface. Kontes ini biasanya dilakukan untuk mencari hacker mana yang bisa paling banyak melakukan deface web dengan durasi waktu tertentu. Mengapa Sebuah Website dapat Terkena Deface? Pada dasarnya, deface website bisa terjadi pada website yang memiliki celah keamanan. Para hacker biasanya tidak menargetkan website khusus untuk diserang. Nah, kenapa sebuah website menjadi korban deface? 1. Credential Login yang Lemah Kebanyakan orang menggunakan username dan password sederhana agar mudah diingat. Bahkan, menggunakan satu password untuk beberapa akun. Padahal, langkah tersebut akan memudahkan hacker merusak website Anda. Jika password Anda terlalu sederhana, akan mudah menjebol website Anda dengan teknik brute force. Teknik ini memanfaatkan bot untuk melakukan ribuan upaya menebak credential login. 2. Tidak Memiliki Sertifikat SSL Ketika visitor mengunjungi website Anda, terjadi pertukaran data dari browser ke server. Data ini biasanya mengandung informasi sensitif seperti login credential. Nah, hacker bisa mencuri data saat proses pertukaran data terjadi. Biasanya, hacker akan menyusup dan membaca informasi sensitif yang ditemukan. Lalu, memanfaatkannya untuk melakukan defacement. Hal ini tidak akan mudah terjadi jika Anda memiliki sertifikat SSL. Sebab, SSL adalah metode yang membuat semua data akan dienkripsi. Artinya, perlu upaya dan waktu lebih lama bagi hacker untuk menjalankan aksinya. 3. Antivirus dan Firewall Tidak Aktif Platform website seperti WordPress memang memiliki keamanan yang baik. Namun, tanpa perlindungan antivirus dan firewall, masih ada celah hacker untuk menyusup. Oleh karena itu, jika Anda tidak memberikan perlindungan tambahan dengan plugin keamanan, Anda bisa saja menjadi korban deface website. 4. Menggunakan Tema dan Plugin yang Rentan Tema dan plugin WordPress rentan terhadap serangan hacker. Terutama, yang jarang diupdate. Artinya, jika Anda ingin menginstal plugin dan tema di WordPress, pastikan dulu rating dan frekuensi update-nya. Selain itu, penting untuk segera menggunakan versi terbaru setelah menerima pemberitahuan melalui dashboard WordPress. Baca juga 12+ Tips Lengkap Cara Meningkatkan Keamanan Website Anda Cara Melindungi Website Anda dari Defacement Cara terbaik untuk menghindari efek dari website defacement tentu dengan meningkatkan level keamanan website Anda. Di bawah ini beberapa cara meningkatkan sistem keamanan agar terhindar dari defacement website. Simak ya! 1. Lakukan Audit Keamanan Penting untuk melakukan audit keamanan website secara reguler. Jadi, Anda bisa mendeteksi celah keamanan lebih dini. Selain itu, langkah audit juga lebih mudah berkat adanya berbagai tool testing. Contohnya, menggunakan UpGuard. Anda cukup memasukkan URL website Anda di bar yang disediakan. Dengan sekali klik, tool ini akan membantu Anda mengetahui tingkat keamanan website tersebut Dari informasi yang ditampilkan, Anda akan mengetahui apa yang perlu dilakukan untuk meningkatkan keamanannya. Misalnya, mengaktifkan SSL, mengatur setting Cookies dan lainnya. 2. Lakukan Update Rutin Anda menggunakan platform CMS untuk website Anda? Jangan lupa selalu gunakan versi terbaru. Contohnya WordPress, platform ini rajin memberikan update untuk menutup celah keamanan. Menggunakan versi terbaru akan mempersulit upaya hacker untuk melakukan deface website. Sebab, setiap celah keamanan yang ditemukan akan langsung diatasi oleh pihak pengembang platform. Selain itu, langkah update pun kian mudah dilakukan dan tak perlu menunggu proses lama. Baca juga Cara Update WordPress Manual dan Otomatis 3. Buat Credential Login yang Sulit Menggunakan credential login yang sulit akan meningkatkan keamanan website Anda. Sebab, peretas akan lebih sulit membobol website Anda. Caranya, ubah default login dengan username unik. Selain itu, gunakan password yang panjang dengan kombinasi huruf, angka dan karakter khusus. Bila perlu, Anda bisa juga menginstal plugin keamanan yang membatasi percobaan login. Jadi, bisa mengurangi kemungkinan serangan brute force di website Anda. 4. Lakukan Backup Secara Berkala Langkah backup penting untuk menghindari hal yang tidak diinginkan seperti deface website. Jadi, jika website Anda rusak, Anda masih bisa mengembalikan seperti semula dengan file backup yang dimiliki. Anda bisa melakukan backup secara manual atau otomatis menggunakan plugin. Misalnya, bagi pengguna WordPress, Anda bisa menggunakan plugin WP Backup. Cukup dengan langkah mudah, aset Anda bisa diselamatkan dulu sebagai antisipasi ulah hacker. 5. Scan Malware Secara Rutin Malware bisa masuk ke sistem website Anda tanpa disadari. Jika dibiarkan, tingkat kerusakannya bisa lebih parah. Oleh karena itu, penting untuk melakukan scan malware secara rutin. Untungnya, saat ini Anda tak perlu melakukan malware secara manual. Bagi pengguna WordPress, Anda bisa memanfaatkan plugin seperti Wordfence untuk melakukannya dalam waktu singkat. Bagi pengguna Niagahoster, Anda bisa memanfaatkan Imunify360 yang lebih efektif dalam mengatasi malware. 6. Kelola Hak Akses User Mengatur hak akses user juga tak kalah penting. Jika Anda belum melakukannya, lakukan segera. Apalagi, mengelola hak akses di platform seperti WordPress cukup mudah. Hak akses user akan mengatur seberapa jauh seorang user bisa melakukan perubahan pada website. Hak tertinggi dimiliki oleh seorang admin. Oleh karena itu, pastikan hanya orang yang terpercaya saja yang memiliki hak akses ini. Jika hak akses admin jatuh ke orang yang salah atau hacker, bisa-bisa Anda jadi korban deface website. 7. Matikan Debugging Mode Menampilkan informasi error message ke user ternyata cukup berbahaya. Banyak informasi yang bisa digunakan untuk menemukan celah keamanan website Anda. Misalnya, username yang bisa ikut muncul pada pesan error tersebut. Salah satu cara mengatasinya adalah dengan mematikan debugging mode. Dengan langkah ini Anda bisa menonaktifkan PHP reporting di WordPress Anda. Caranya, Anda bisa melakukan perubahan konfigurasi wp-config php seperti di bawah ini ini_setlog_errors’,On’; ini_setdisplay_errors’,Off’; ini_seterror_reporting’, E_ALL ; defineWP_DEBUG’, false; defineWP_DEBUG_LOG’, true; defineWP_DEBUG_DISPLAY’, false; Dengan perubahan tersebut, diharapkan tidak lagi muncul keterangan error yang detail saat pengunjung mengakses website Anda. 8. Gunakan HTTPS HTTPS adalah protokol yang digunakan untuk menjamin keamanan pertukaran data di website Anda. Jadi, tidak ada penyusupan pada proses request dari user ke server. Penggunaan HTTP sangat penting terutama bagi Anda yang memiliki toko online, website forum, atau membership. Alasannya, jenis website tersebut meminta dan mengelola informasi sensitif pengunjung website. Dengan protokol HTTPS, keamanannya bisa lebih ditingkatkan. Selain itu, Google juga lebih suka dengan website yang menggunakan HTTPS. Artinya, jika website Anda menggunakannya, akan lebih diutamakan menduduki peringkat atas hasil pencarian. 9. Lindungi Website dari Injeksi SQL Injeksi SQL sering digunakan hacker untuk menguasai sebuah website. Biasanya mereka akan mencari halaman website yang menerima input manual seperti sebuah formulir untuk memasukkan kode tertentu. Oleh karena itu, atur data apa yang bisa digunakan saat mengisi form yang akan masuk ke database Anda. Selain itu, jangan lupa untuk mengganti prefix pada tabel database Anda untuk meningkatkan keamanan. Pastikan juga untuk selalu melakukan scan SQL injection secara rutin dan mengaktifkan firewall. Baca juga Segera Cek Keamanan dengan 20+ Tool Gratis ini! Cara Mengatasi Deface Website Anda sudah meningkatkan sistem keamanan website, tapi masih terkena serangan defacement juga. Apa yang harus dilakukan? Tidak perlu khawatir. Ikuti panduan di bawah ini untuk mengatasi defacement dan mengembalikan website Anda seperti semula. 1. Kunci website Anda Hal pertama yang harus Anda lakukan ketika website Anda mengalami defacement adalah lakukan lockdown, atau penguncian. Cara ini dilakukan untuk menghindari kerusakan lebih lanjut. Setelah Anda mengunci website, Anda bisa mengaktifkan mode maintenance. Sehingga, visitor website Anda tidak melihat halaman Anda yang di-deface. Dengan begitu, reputasi website Anda akan tetap terjaga, kan? 2. Lakukan pengecekan Setelah mengunci website, lakukanlah pengecekan kerusakan website. Tak perlu melakukannya secara manual, cukup gunakan berbagai tool keamanan. Misalnya Detectify, WordPress Security Scan, atau Google Transparency Report. Proses pengecekan ini sangat penting dilakukan dengan benar karena jika satu file saja terlewat, maka website Anda belum bisa kembali normal. 3. Bersihkan Website dari Kode dan File yang Buruk Setelah mengetahui berbagai celah keamanan dengan tool tadi, lakukan pembersihan. Hapus segera semua file dan kode buruk yang Anda temukan. Tentunya, dengan bantuan tool atau plugin yang Anda gunakan. 4. Update Semua Credential Login Sistem Admin Setelah celah keamanan diperbaiki, saatnya Anda mengganti semua credential login di website Anda. Meskipun defacement tidak terjadi karena credential, langkah ini tetap disarankan untuk dilakukan. Cegah Deface Website dengan Perlindungan Keamanan Terbaik! Menjadi korban deface tidaklah menyenangkan. Selain membuat Anda harus melakukan perbaikan, reputasi online Anda dipertaruhkan. Untungnya, Anda sudah belajar bagaimana mengatasi serangan deface website. Anda juga sudah tahu cara mencegah upaya peretas melakukan deface. Salah satunya dengan mengaktifkan SSL. Memiliki sertifikat SSL untuk website Anda tidaklah sulit. Anda bisa membeli SSL murah dari Niagahoster. Dengan perlindungan tersebut, keamanan website dan privasi pengunjung bisa terjaga dengan baik. Sekarang, saatnya mempraktikkan cara-cara pencegahan di atas agar website Anda tetap aman dari defacement! Lebih baik mencegah, daripada mengobati, kan? rXKAwUC.