Website Kena Hack: Langkah yang Harus Dilakukan dan yang Justru Memperburuk
Website kena hack? Urutan penanganan yang benar, kesalahan yang justru memperburuk keadaan, dan cara memastikan infeksinya tidak kembali setelah dibersihkan.
Ada beberapa momen yang paling membuat pemilik website panik. Salah satunya ketika membuka website sendiri dan mendapati halaman yang tidak Anda buat, atau ketika Google menandainya dengan peringatan situs berbahaya. Yang lebih buruk: terkadang Anda tidak melihat apa pun yang aneh, tetapi pengunjung menerima peringatan dari peramban mereka.
Situasi seperti ini menuntut ketenangan dan urutan yang tepat. Bertindak cepat itu penting, tetapi bertindak cepat dengan cara yang salah justru bisa menghapus bukti, merusak pemulihan, atau membuat infeksi kembali dalam beberapa hari.
Panduan ini membahas apa yang perlu dilakukan, dalam urutan yang benar.
Tanda-tanda website Anda mungkin sudah diserang
Sebagian serangan terlihat jelas, sebagian sengaja disembunyikan. Tanda yang perlu dicurigai:
- Muncul halaman atau tautan yang tidak pernah Anda buat, sering kali di alamat yang tidak biasa.
- Hasil pencarian menampilkan judul atau deskripsi yang aneh untuk website Anda.
- Peramban memberi peringatan bahwa website tidak aman.
- Website melambat drastis tanpa alasan yang jelas.
- Ada akun administrator baru yang tidak Anda kenali.
- Kotak masuk penuh pemberitahuan pendaftaran atau percobaan masuk yang gagal.
- Tagihan hosting naik karena pemakaian sumber daya yang tidak wajar.
- Ada berkas atau folder baru di dalam direktori website.
Kalau salah satu tanda ini muncul, anggap website Anda sedang dalam kondisi darurat.
Yang harus dilakukan, berurutan
Urutan di bawah ini disusun supaya Anda tidak kehilangan kemampuan memulihkan website, dan tidak menghapus bukti yang diperlukan.
1. Jangan ubah apa pun dulu
Refleks pertama biasanya menghapus berkas yang mencurigakan atau mengatur ulang pengaturan. Hindari itu selama beberapa menit. Anda ingin tahu bagaimana serangan masuk sebelum menutupnya, karena kalau tidak, celah yang sama akan dipakai lagi.
2. Pisahkan website dari publik bila infeksinya menyebar
Kalau website Anda membahayakan pengunjung, misalnya menyebarkan malware atau mengalihkan ke halaman lain, cabut akses publiknya untuk sementara. Cara paling sederhana adalah mengaktifkan mode perawatan atau mengubah pengaturan di panel hosting. Menjadi offline satu hari jauh lebih baik daripada menularkan infeksi kepada pelanggan Anda.
3. Buat salinan kondisi saat ini
Unduh berkas dan basis data sebelum melakukan pembersihan. Salinan ini penting untuk dua hal: sebagai bahan analisis, dan sebagai bukti kalau Anda memerlukan bantuan pihak lain.
4. Ganti semua kata sandi
Mulai dari akun hosting, panel administrasi, akses berkas, hingga email. Ganti semuanya, dan lakukan dari perangkat yang Anda yakini bersih. Kalau Anda memakai kata sandi yang sama di beberapa layanan, ganti juga di layanan lain.
5. Pindai perangkat Anda sendiri
Sebagian infeksi bermula dari komputer pengelola website yang sudah terinfeksi lebih dulu. Kalau sumbernya di sana, membersihkan website tidak akan menyelesaikan masalah.
6. Pastikan apakah ada backup yang bersih
Cari salinan cadangan dari sebelum infeksi masuk. Untuk memastikannya bersih, Anda perlu memperkirakan kapan infeksi mulai. Kalau tidak ada salinan yang bisa dipastikan bersih, pembersihan manual akan diperlukan.
7. Bersihkan dan tutup celahnya
Pembersihan yang benar mencakup tiga hal: menghapus kode berbahaya, menutup celah yang dipakai masuk, dan menghapus pintu belakang yang mungkin dipasang penyerang. Langkah ketiga paling sering dilewatkan, dan itulah sebabnya infeksi sering kembali setelah dibersihkan.
8. Pulihkan lalu uji
Setelah bersih, uji website secara menyeluruh: halaman utama, halaman produk, formulir, transaksi, panel administrasi, dan email transaksional. Periksa juga daftar pengguna dan berkas baru yang mencurigakan.
9. Ajukan peninjauan ke Google
Kalau website sempat ditandai, ajukan peninjauan lewat Google Search Console setelah dibersihkan. Peringatan biasanya hilang dalam beberapa hari setelah dinyatakan bersih.
10. Perkuat dan pantau
Setelah pulih, perkuat lapisan pertahanan: verifikasi dua langkah, pembatasan percobaan masuk, pemantauan berkas, pembaruan rutin, dan backup yang diuji. Prinsip pengamanan dasarnya bisa Anda pelajari di cara mengamankan website WordPress. Pasang pemantauan untuk beberapa minggu ke depan, karena serangan ulang cukup sering terjadi.
Kesalahan yang justru memperburuk
Beberapa reaksi yang tampak masuk akal, tetapi merugikan:
Menghapus berkas yang mencurigakan tanpa menutup celah. Infeksi akan kembali dalam beberapa hari, dengan cara masuk yang sama.
Mengganti semua berkas website dengan versi lama tanpa memeriksa basis data. Pada sebagian serangan, kode berbahaya juga disisipkan ke basis data. Mengganti berkasnya saja tidak menyelesaikannya.
Memasang ulang WordPress lalu memulihkan basis data lama yang masih terinfeksi. Ini kesalahan yang membuat lingkaran masalah berulang.
Menganggap pembersihan selesai setelah website tampak normal. Infeksi yang tertidur bisa aktif kembali di kemudian hari. Pemeriksaan menyeluruh diperlukan, bukan sekadar melihat halaman depan.
Menunda memberi tahu pihak yang terdampak. Kalau ada data pelanggan yang mungkin terambil, menundanya justru memperbesar masalah.
Kalau website digunakan untuk transaksi
Untuk website toko online, urutannya sedikit berbeda. Setelah mengamankan salinan, pastikan bahwa data transaksi dan status pembayaran masih utuh. Periksa juga apakah ada pesanan palsu atau perubahan harga yang tidak Anda lakukan.
Pemberitahuan kepada pelanggan perlu disiapkan lebih awal, terutama kalau ada kemungkinan data mereka terdampak. Kepercayaan pemulihannya jauh lebih sulit daripada website-nya.
Mencegah serangan berikutnya
Setelah website pulih, ada beberapa hal yang paling menentukan penurunan risiko:
- Perbarui semua komponen, dan jadwalkan pembaruan rutin. Rutinitas seperti inilah inti dari pemeliharaan website berkala.
- Aktifkan verifikasi dua langkah untuk semua akun dengan hak istimewa.
- Batasi percobaan masuk dan ubah alamat halaman masuk.
- Hapus akun dan plugin yang tidak dipakai.
- Pasang firewall dan pemantauan berkas.
- Buat backup rutin di lokasi terpisah, dan uji pemulihannya.
- Periksa daftar pengguna dan berkas baru setiap bulan.
Tidak ada satu langkah pun yang membuat website kebal. Yang menurunkan risiko secara nyata adalah kombinasi yang dijalankan secara konsisten.
Berapa lama pemulihan biasanya berlangsung
Waktu pemulihan sangat bergantung pada seberapa luas infeksinya dan seberapa siap bahan pemulihannya. Sebagai gambaran umum:
- Pembersihan dengan backup bersih yang tersedia: beberapa jam sampai satu hari kerja.
- Pembersihan tanpa backup dengan infeksi terbatas: satu sampai tiga hari kerja, termasuk penelusuran sisa kode berbahaya.
- Pembersihan dengan infeksi yang menyebar ke basis data dan berkas tema: tiga sampai tujuh hari kerja, dengan pengujian yang lebih panjang.
- Website toko online: ditambah waktu untuk memeriksa keutuhan data transaksi dan status pembayaran.
Yang menentukan, selain tingkat kerusakan, adalah apakah pembersihan dilakukan dengan menutup celah masuknya atau tidak. Pembersihan cepat yang tidak menutup celah akan berakhir dengan serangan yang sama beberapa hari kemudian, dan biaya totalnya menjadi jauh lebih besar.
Bagaimana kami menangani website yang sudah diserang
Ketika kami menerima website yang sedang dalam kondisi darurat, urutan pekerjaannya selalu sama dan tidak melompat.
Pertama, kami amankan salinan kondisi saat ini. Ini penting agar tidak ada langkah pembersihan yang menghilangkan bahan analisis. Kedua, kami telusuri bagaimana serangan itu masuk, mencari akun baru, berkas baru, penyesuaian pada basis data, dan jejak pada catatan server. Ketiga, celah itu kami tutup, termasuk mengembalikan pengaturan yang mungkin sudah diubah penyerang.
Baru setelah itu pembersihan dijalankan: menghapus kode berbahaya dari berkas maupun basis data, mengganti semua kredensial, dan memperkuat lapisan pertahanan. Kami akhiri dengan pengujian menyeluruh, halaman utama, halaman layanan atau produk, formulir, transaksi, dan email transaksional.
Untuk website yang memakai sistem pengelolaan konten populer, kami juga memastikan versi komponennya mutakhir, karena serangan berikutnya biasanya memakai celah yang sama kalau komponennya dibiarkan tertinggal. Setelah semuanya bersih dan teruji, barulah pemantauan rutin dipasang supaya tanda-tanda awal bisa diketahui lebih cepat.
Layanan ini kami sediakan sebagai Audit & Recovery, sekali bayar. Harga finalnya kami sampaikan setelah melihat tingkat kerusakan, bukan setelah pekerjaan selesai.
Bukti dan catatan yang sebaiknya disimpan
Kebanyakan orang langsung membersihkan tanpa menyimpan apa pun, lalu menyesal ketika masalahnya muncul kembali dan tidak ada bahan untuk ditelusuri. Menyimpan beberapa hal ini hanya memerlukan waktu beberapa menit.
Simpan salinan lengkap kondisi website saat ditemukan terinfeksi, termasuk berkas dan basis datanya. Catat perkiraan kapan masalah mulai muncul dan dari mana Anda mengetahuinya. Simpan tangkapan layar halaman aneh, peringatan dari peramban, dan pemberitahuan dari alat pencarian. Kalau ada catatan akses dari server, simpan juga bagian yang menunjukkan aktivitas pada waktu kejadian.
Catatan ini berguna untuk tiga hal: menelusuri cara masuknya, memastikan infeksi yang sama tidak terulang, dan menjelaskan kondisi sebenarnya kepada pihak yang membantu Anda. Tanpa catatan, pekerjaan penelusuran menjadi dugaan, dan dugaan membuat waktu pemulihan bertambah panjang.
Siapa yang sebaiknya Anda hubungi lebih dahulu
Saat website terinfeksi, ada beberapa pihak yang bisa membantu, dan memilih yang tepat menghemat waktu.
Penyedia hosting berguna untuk hal-hal di tingkat server: melihat catatan akses, memulihkan dari backup yang mereka simpan, atau membatasi akses sementara. Hubungi mereka lebih awal, terutama kalau Anda kehilangan akses ke panel.
Pengembang website Anda berguna kalau masih bisa dihubungi dan masih memahami struktur website. Perlu diingat, sebagian besar kesepakatan pembuatan website tidak mencakup pembersihan malware, sehingga pekerjaan ini biasanya dihitung terpisah.
Jasa perawatan website berguna ketika website perlu dipulihkan sekaligus dirawat setelahnya. Keunggulannya, pekerjaan tidak berhenti pada pembersihan: celah ditutup, komponen diperbarui, backup dipasang, dan pemantauan berjalan.
Yang sebaiknya tidak dilakukan adalah menyerahkan pekerjaan ini kepada orang yang tidak berpengalaman hanya karena tersedia lebih murah. Kesalahan pada tahap pembersihan bisa menghapus data yang seharusnya masih bisa diselamatkan, dan itu biayanya jauh lebih besar daripada selisih harga jasanya.
Yang perlu Anda pahami tentang biaya
Pembersihan malware bukan pekerjaan yang menyenangkan untuk dikerjakan sendiri sambil belajar. Kesalahan di tahap ini bisa menghapus data yang seharusnya bisa diselamatkan. Karena itu, banyak pemilik website memilih menyerahkannya.
Kami menangani kasus seperti ini sebagai layanan Audit & Recovery, sekali bayar, mulai dari Rp750 ribu, dengan harga final yang dikonfirmasi setelah kami melihat tingkat kerusakannya, bukan setelah pekerjaan dimulai.
Kalau website Anda sedang dalam kondisi darurat, hubungi kami lewat WhatsApp dan sampaikan apa yang Anda lihat. Kalau belum yakin apakah website Anda benar-benar terinfeksi atau hanya bermasalah biasa, audit gratis dapat memastikan kondisinya lebih dulu.
Ada yang mirip dengan kondisi website Anda?
Ceritakan saja lewat WhatsApp. Kami lihat dulu, jelaskan apa yang perlu dibereskan, baru Anda putuskan. Kalau ingin gambaran yang lebih lengkap, ajukan audit gratis.
Artikel terkait.
Domain & Hosting Habis, Website Mati: Cara Cepat Menyelamatkannya
Website tiba-tiba tidak bisa dibuka karena domain atau hosting kedaluwarsa? Ini urutan penyelamatan yang benar, plus cara mencegahnya terulang.
Jasa Maintenance Website: Apa Saja yang Seharusnya Anda Dapatkan?
Apa itu jasa maintenance website, pekerjaan apa saja yang seharusnya termasuk, berapa biayanya, dan bagaimana menilai apakah bisnis Anda membutuhkannya.
Jasa Perawatan Website Bulanan: 10 Pekerjaan yang Seharusnya Dikerjakan Setiap Bulan
Rincian sepuluh pekerjaan yang seharusnya dikerjakan jasa perawatan website setiap bulan, dari pembaruan dan backup sampai laporan yang wajib Anda terima.