Sebelum kita masuk untuk melangkah untuk memperbaiki blog yang telah kena deface lebih baik kita mengenal apa yang disebut dengan deface.
Istilah Deface
Deface dalam istilah computer crime adalah pengubahan halaman web/blog yang kita miliki atau blog/web orang lain. Halaman yang diubah bisa bermacam-macam jenis, seperti menampilkan ejekan, pesan-pesan moral, email sang pelaku, grup atau kelompok sang pelaku dan sejenisnya.
Contoh jelasnya adalah fenomena deface yang telah terjadi baru-baru ini dimana web/blog yang dihosting di dapurhosting telah terkena deface. Dari halaman web tersebut, sang pelaku memamerkan alamat emailnya dan memberikan gambar tengkorak dengan nuansa web berwarna hitam kelam. Seperti yang saya jelaskan diatas, banyak bentuk deface halaman blog/web yang bisa dilakukan. Bisa saja halaman blog kita dideface menjadi sebuah halaman putih biasa yang hanya bertuliskan “defaced by someone@somedomain.com“.
Istilah Mass Deface
Nah. Mass Deface apa lagi tuh? Mass deface itu yakni adalah proses defacing website/blog dengan jumlah yang sangat besar(Mass=sangat banyak) dalam suatu waktu. Dan biasanya mass deface ini tidak dikerjakan secara manual melainkan dengan bantuan tools yang dibuat sang pelaku atau bisa didownload dari website-website penyedia tools penetrasi. Secara wajar jika kita berpikir, maukah sang pelaku melakukan mass deface secara manual? Hehehehe…. sang pelaku sendiri pasti memikirkan cara untuk melakukannya hanya dengan satu klik tombol atau satu perintah yang mengotomatisasi proses defacing tersebut.
Salah kaprah
Lagi-lagi hacker dikambing hitamkan. Seperti yang saya baca disini, ternyata masih ada orang yang menyalahkan hacker walau sebenarnya pelakunya belum mengetahui apakah pelakunya adalah hacker yang baik, atau cracker si penjahat.
Seperti yang telah saya jelaskan di postingan saya sebelumnya mengenai perbedaan blogger, hacker dan cracker, hacker itu baik hati sedangkan sang cracker tidak. Dari tutorial-tutorial yang pernah saya baca dari hacker-hacker, biasanya mereka menganjurkan untuk menampilkan pesan di halaman yang terkena deface yakni pesan “For administrator, please patch your sistem” atau “Mas admin, web kamu bolong tuh. Perbaiki ya mas atau hubungi saya lewat blalbla@balalal.com”
Namun dari fenomena deface kemaren, sang pelaku tidak menampilkan pesan seperti itu. Sekarang terserah anda menilainya apakah sang pelaku adalah hacker atau cracker. Walaupun sang hacker tidak meninggalkan pesan, tapi beliau meninggalkan emailnya. Terlepas dari valid atau tidaknya email tersebut, anda bisa menilainya sendiri. Tapi kelakuan sang hacker atau hacker ini emang saya acungi jempol. Kenapa? Karena dengan adanya peristiwa ini, para teman-teman blogger semua disadarkan perlunya BACK-UP. Ya, jika tidak adanya peristiwa seperti ini, mungkin ada blogger lain yang tidak pernah mem-back-up blognya walaupun ada juga blogger yang melakukan back-up. Jika tidak ada back-up, tamatlah riwayat blog atau web kita. Masih untung sipelaku tidak melakukan delete database kita. Jika tidak? Kita sudah tau sendiri jawabannya.
Peristiwa deface ini juga membukakan mata kita, bahwa sesungguhnya tidak ada sistem yang 100% aman. Dengan adanya peristiwa ini, mungkin pihak dapurhosting telah memperbaiki sistem mereka agar tidak terkena untuk kedua kalinya.
Jadi untuk mengantisipasi jika deface melanda web/blog kamu lagi, lakukan hal seperti berikut:
- Lihat kedalam cpanel mysql anda, jika terdapat bagian database yang dihapus, segera restore dengan back-up database yang anda miliki.
- Jika file php anda terkena deface, segera upload file yang baru dari pc anda ke hostingan. Untuk itu, sebaiknya anda memiliki versi offline blog kamu dan melakukan pengubahan secara offline terlebih dahulu sebelum kamu melakukan hal yang sama untuk blog di hostingan.
Selamat berblog ria kembali..















Pertamaaxxxxxxxxxx wkwkwkw wah akhirnya TheGands Is Back…. bang.. kapan makan2 nih
wah iya-yah kayaknya perlu backup nieh tapi gimana caranya bang.. wah nuwbie nie masalah ginian ndak mudeng, taunya posting ajah
benar gands orang-orang ko salah arti nya pasti hacker yang di kambing hitam kan ayo gands kita kampanyekan bahwa hacker itu bukan musuh tapi mereka adalah teman yang memberikan jalan kepada programer untuk memperbaiki sisi kelemahannya…
belajarr ayo belajar… thk ya pak guru.
ada yang bisa ngejelasin saya tentang Deface ga? trus cara kerja dia tuh gimana? berbahaya ga to?? maklum newbie adannya nanya
)
you are truly back?….
wah, kudu back up data nih. kayanya pada baik sama saya hehehe
@nias zalukhu:
makan2? silahken datang kerumahku. hheheheheh…
@badoer:
sediakan blog yang offline pada localhost dan install plugin untuk back-up database pada wordpress kamu bro…
@pencuri kode:
ayo… ntar kita posting aja hal-hal berbau hacking..
@kucingjeren:
makasih anak guru.. hehehehe…
@tukangobatbersahaja:
yes.. i’m back…. emang kenapa mbak?
Karena memang saya kurang paham, sedangkan disana tertulis hacked by dan bukan cracked by
Hehehehehehe….
Fenomena membedakan nama cracker dan hacker, sudah lama banger terjadi dan sepertinya masing-masing pihak tetap kekeuh dengan pendapatnya masing-masing, yang dirasa benar.
Bagi saya yang awam dalam masalah IT, tentunya untuk memberitahu adanya kelemahan, bisa dilakukan dengan mengirimkan e-mail kepada pengelola blog atau website, jika memang tidak ditanggapi barulah mungkin cara tersebut bisa ditempuh, walaupun rasanya juga tidak terlalu sopan.
Pada pertengahan 2007, saya mendapati adanya sebuah post dari seorang yang mengaku hacker yang karena e-mail pemberitahuannya tidak ditanggapi oleh sang admin, kemudian menyebarkan kelemahan web tersebut disebuah forum, lantas apakah sang hacker berubah menjadi cracker atau bagaimana? Dengan menyebar kelemahan tersebut, kalau pun bukan dia yang bertindak, pastilah akan banyak yang mencoba untuk menjebol web yang dipromosikan lemah tersebut, apalagi cara-cara sudah komplit.
Seperti yang saya saksikan ditempat pak Sawali, setelah gambar tulang sapi dengan tanduknya, kemudian diredirect ke old.zone-h.org/en/hallofshame (sengaja saya hapus http-nya) dimana tempat tersebut saya asumsikan sebagai tempat berkumpulnya cracker (menurut thegands), kalau bagi saya yang awam tidak ada bedanya cracker dan hacker.
Salam, mohon maaf jika banyak salah kata….
sorry bro..
hakimtea.com udah kehilangan jatidiri… bingung sendiri nih… tapi untuk nebus dosa saya udah beli hakimtea.net untuk meneruskan hakimtea.com yg dulu…
@therunk:
cuma mengubah halaman web kok mas.. ntar deh saya jelasin dalam sebuah postingan khusus…
@hakimtea:
emang ada apa dengan hakimtea.com??
Selamat bergabung kembali bro.. wah baru datang langsung ada tips memperbaiki blog kena deface, manteb neh.
make cms ato framework sekarang sudah ga aman, paling aman ga usah hosting .. mending ngikut di servernya wordpress aja aman
welcome back dude….your knowledge now important for us…keep share…
kayaknya thegands ini hacker yang baik hati. hehe…
@sapimoto:
duhhh…. sebenarnya bukan itu maksud saya pak.. maafin thegands klo bapak jadi tersinggung… sebenarnya saya cuma pengen meluruskan masalah term hacker dan cracker. misalkan bapak adalah seorang hacker dan saya sang cracker tersebut. dan misalkan sayalah pelaku namun bapak sebagai hacker yang dituduh, tentu gak enak dihati kan?
saya juga gak mengatakan pelakunya hacker atau cracker, namun terlepas dari masalah itu, lebih baik kita lihat sisi baiknya aja. itu menandakan web kita memiliki kerawanan dan harus diperbaiki.
oh ya menurut saya, jika hacker menuliskan tentang kelemahan suatu website itu sah-sah aja. artikel2 seperti ini ada juga kok di secunia.com, yang bertujuan agar vendor2 yang sistemnya vulnerable agar segera di patch. Jadi informasi2 seperti bagaikan pedang bermata dua. Bagi vendor, informasi ini perlu untuk memperbaiki sistem mereka. namun dari sisi jahat, banyak orang yang memanfaatkan informasi ini untuk kepentingan mereka sendiri yakni carder, cracker dan pelaku2 computer crime lainnya.
@paman gober:
thanx bro..
@1rwan:
hehehe.. tapi spacenya terbatas.. dan gak bebas untuk modifikasi..
@agung mojosari:
tengkyu bro…
@eeng:
saya masih nubi kok bro..
huff… aku korban hacker..
wewew… ternyata memang harus di back up yak
wa harus rajin2 back up yah…
backup online bs jd cara paling mudah buat backup database,.. tp siapa juga yg mau ngedeface blog jelek sy, wkwkwk
The gands emang uhhuy… Ditunggu tips2 berikutnya. Tapi jangan yang tinggi2 amat ya bro… Yang berhubungan ama blog2an aja. Biar masih bisa awak pahami
thx tipsnya…
hehehe lumayan fatal yah kalau nlog kita kena hacked, udah tampilan diobok obok…database juga dibawa lari. huu bagaimana kalau ternyata blog itu juga e commerace..wah bisa bangkkrut kalau sampe kejadian
wah..aku udah pernah kena deface… dulu pas ngeblog di rizoa.freehostia.com dia udah nanem file php disana.. nah pas tak coba eksekusi.. eh…dia langsung nginjek di semua file…di susupin script gitu… uh… trus pernah juga di injek sqlna… ckarang tuh blog tak diemin aja jadi makanan spam… hehehe
sambil memperbaiki
nyokk pasang logo bloggersumut yang baru
di
bloggersumut.net
bener nih barusan saya kena defaced itu
yang paling parah kalo punya web sering di diface itu pake joomla… 2 kali euy pake joomla kna defacae
Duh jadi pengen backup ni…
btw, ditunggu postingan lanjutan (with skrinsyuut) mengenai backup2an ini yak
Kenapa mesti hacker ya???
Hauff…
Sip…
Gak papa kok, gak tersinggung…
Dalam belajar memang sering kali ada batu sandungan. Tapi batu itu sama sekali bukan bermaksud menjatuhkan, tetapi melatih untuk lebih kuat melangkah, dan tidak goyah dalam berjalan…
Numpang nambahin cara mencegahnya nih, kalo makek wordpress ya cepetan di apdet aja, biasanya kan ada perbaikan thd bug
makasih infonya, mas !
i’m glad that the hole is found
but i don’t agree with what the hacker did with it
mas multiply saya juga eror kenapa yah???
bisa gak??
wah nice post nih. apalagi lagi banyak yg kena deface ya..?
Trims informasinya, Gands. Utk cracker, kebetulan putri saya (usia 3,5 thn), seneng bgt dgn yg namanya cracker. (Oups,,, OOT ya. hehehehe..)
Setuju klo informasi bagai pedang bermata dua. Spt artikel di vaksin.com, bisa dipakai utk memperkuat pertahanan virus. tdnya digunakan utk mempertahankan PC dari virus.
kok lagi musim deface ya? moga2 saya gak kena deface
@ruben bukan onsu:
tapi ruben tulang sumsum. wkwkwkwkw…. klo bang ruben korban hacker, saya ini korban surat lamaran kerja. wkwkwkwk…
@afwan auliar:
iya neh. harus sering2 back-up sebagai antisipasi..
@ontria:
sebaiknya..
@ryan:
emang deface ngeliat jelek dan enggaknya blog sesorang? ya enggak lah mas, pokoknya mereka jadi terkenal. biasanya script kiddiers yang melakukan deface2 gituan…
@Adieska:
tips berikutnya nyeleneh abies lah lae…
@thevemo:
makasih mas..
@uwiwu:
klo e-commerce yang kena serang, pasrah aja deh. hehehe..
@rizoa:
berarti hostingan mu yang dulu buruk banget ya bro?
@realylife:
oke bos. saya udah pasang..
@izandi:
udah diperbaiki blon mas?
@malapu:
joomla kena deface? masa sih? bukan gara2 hostingannya yah? karena setahu saya joomla itu bagus juga kok.. walau blon pernah pake sih..
@utchanovsky:
klo bikin postingan buat back-up, saya harus ngebuat blog secara offline dulu mas. jadi harap sabar yah. hehehehe…
@otakkabel.com:
maksudnya pelakunya ya lek?
@sapimoto:
makasih pak… duh senengnya berada diantara blogger2 senior kayak bapak..
@vandy:
yup. cara tersebut juga bisa sebagai antisipasi..
@warmorning:
sama-sama mas..
@nich:
i don’t agree that hacker did it, but i agree the lamer who did the mass deface…
@yakhanu:
boleh tahu pesan error nya mas?
@bayu aditya:
thanx bro…
@adeska:
bagi dung crackernya…
@fanari:
jadi fenomena yang bikin geram mas…
Setuju saja, yang penting harus lebih hati hati
dan selalu dibackup datanya.
wow, ini saya mau pindah hosting.. dapat info menarik.. waah.. sumringahlah saya…
Duh !! mesti ati2 nih biar gak jadi korban…
hidup hacker hei hei hei hei, kalau menurut saya sih cracker itu baik dan hacker itu jahat soalnya, menurut saya sebagai seorang pemula dunia IT, kerjaan cracker membuat windows asli menjadi bajakan, membuat software berbayar jadi gratisan kan baik tuh g perlu bayar untuk sebuah software yahh walapun merugikan satu pihak hehehe, kalau hacker itu lo yang kerjaannya merusak web orang heu heu heu
hidup hacker dan hidup juga cracker
can u translate to english..
hihihihi udah diperbaikin
tapi themesnya ga punya backup
*gubrak*
wah aq juga dah pernah kena… asem! semua halaman index dideface, harus diubah semua, ga bisa satu per satu, bikin repot aja… akhirnya pindah hosting saja deh… hihihihi
Paling aman ya sering back up deh, biar kalo kena deface tinggal upload kembali yang lama.
yang baru bisa hacking pasti yg pertama bisanya deface web ya ..
entah kenapa masih aja ada yg menyamakan hacker dan cracker
@baru muncul:
iya neh. harus sering di back up…….
@ndop:
sumringah juga ngeliat sumringahnya ndop…
@Panda™:
yup……
@andi sukry:
hacker membuat yang versi gratisannya… contoh versi gratisan untuk software sejenis photosop ya the gimp..
@hoga:
umm… how i tell it to you?
@izandi:
themesnya sebaiknya di back up bro…
@wox:
gara2 gak back up ya. hehehe…
@Ivan @ NavinoT:
betul……..
@Permana Jayanta:
karena ada tingkatannya……..
Hacker n cracker justru jadi bikin rame sih
bs buat org or programer perbaiki sistem tiap saat.. krn jaringan dibuat manusia yg notabene ga sempurna yah pasti akn slalu ad 2h hacker or cracker.. tinggal gmn kt menanggapinya? mau marah, jadikan itu pengalaman, mau kesel ato ikut2an jd hacker or cracker! kl gw pilihan terakhir aj deh
kyknya asik jd hacker..hahaha
@luck13y:
asyik……………..
bro blog ku error ni, liatin donk bro… gak ngerti aku
bales ke emailku ya bro