Solusi apabila blog kena deface by james0baster
Kaget pertama kali melihat blog saya yang terkena deface, tidak tanggung-tanggung ada sekitar 3 blog yang kena deface, mungkin dikarenakan dalam satu hosting jadinya kena semua deh.
Nama penyusupnya adalah james0baster (update: penyusupnya adalah r3m1ck, yang mendapat ilmu langsung dari suhu jamesobaster) total yang udah di hack waktu itu 147 Has been defaced.
berikut ini detail blog yg udah jadi korbannya
http://indonesiandefacer.org/user/147/james0baster update http://indonesiandefacer.org/user/203/r3m1ck
Modusnya:
- Mengganti halaman depan dengan background item dengan tulisan “[ This Site has been H4ck3d ]
by : r3m1ck ~ AMIKOM und3rgr0und Hacker
AMIKOM und3rgr0und HACKER HERE bla…bla…bla..”
- mengganti username dan password admin wp.
- themes akan diubah menjadi default themes wp
- Semua korban disisipin file james0baster.html
Solusi sementara:
- Login ke cpanel dan masuk ke phpmyadmin cari table wp_users, kemudian edit user r3m1ck di bagian kolom user_login dan user_pass dengan username dan password ente yang baru, jangan lupa di bagian kolom user_pass pilih functionnya menjadi MD5 klik Go
- Setelah selesai mengganti username dan password coba login ke WP, dengan username dan password yang baru dibuat, kemudian ganti themesnya, (ketika dihack themes akan di ganti ke default themes WP)
- Jangan lupa hapus file james0baster.html
Related posts:
Categories: Lain-lain
hahahahaha maap ya buat blog yg uda ane deface…cuma test security kalian kok… ^_^
AMIKOM und3rgr0und community…….
walah bos kayanya nama gw anker aman….
ntuh bukan gw yg buat ulah gw cuma nambahin html doang ga merusak…
kalo gw ubah index low baru dah omelin gw.
ntuh yg ganti index low si r3m1ck . ntuh ymnya mick_emo_boy
dia minta target gw kasih 1 eh dah pandai bisa loncat ke web ente
@r3m1ck
Hehe.. gpp, dimaafkan kok, ane malah berterimakasih karena diingatkan. lagian biar ada bahan untuk posting ini blog
@james0baster
Maaf bro, udah ane edit tuh artikel diatas.
sama2 mas e…maap y…buat yg belum bener web nya bisa hubungin ane di mick_emo_boy (YM) atau kirim email di r3m1ck@hackermail.com
trimsss
me —> http://indonesiandefacer.org/user/203/r3m1ck
wah si r3m1ck promosi diri ikutan ah
YM : ymsgr:sendim?jimi_baster
Web : http://james0baster.web.id
keangotaan : http://www.indonesianhacker.org/member.php?u=252