Denaihati

Punca Blog Digodam – Atasi Masalah WordPress Fatal Error

by Syahril Hafiz on February 20, 2011

Assalamualaikum dan Salam 1 Malaysia.

Berkesempatan dengan ini, korang pasti ke yang blog/website korang betul-betul selamat dari ancaman hacker(Attacker). Terima kasih Masokis dan devilzc0de diatas perjelasan yang diorang berikan untuk fix dan patch masalah ini dan aku bawakan kesini untuk pembaca/blogger yang harus mengambil tahu serba sedikit agar tiada lubang yang dapat ditembusi oleh penyerang sebegini.

Konsep yang hampir sama dengan crack wireless dimana dapat anak ikan nama wireless, proses crack key dijalankan. :[

Cara nak atasi masalah WordPress Fatal Error ini disebabkan sesetengah dari penyerang(Attacker) akan mengambil kesempatan menggunakan Brute Force terhadap blog/lamanweb kita. Oleh disebabkan itu, Attacker ini dapat melihat username FTP yang error dan hanya perlu password untuk godam sepenuhnya. Tool yang biasa digunakan oleh penyerang website sebegini adalah seperti Brutus.Total Commander, WS_FTP dan sebagainya.

Disebabkan oleh Fatal Error tadi, korang bawa bertenang kerana disini ada patch yang korang boleh masukkan untuk masalah ini.

 Fatal error: Call to undefined function is_multisite() in /home/user/domains/site/public_html/blog/wp-includes/wp-db.php on line 505 

1. Penyerang dapat ketahui dengan error yang terdapat melalui username FTP, begitu juga sebaliknya cpanel, Content Management System(CMS) dan sebagainya

 /home/<username>/public_html/blog/wp-includes/wp-db.php 

2. Untuk elak atau tutup error ini dari berlaku dari terpapar begitu je kat penyerang tadi. Korang boleh cuba seperti kod dibawah :

- Patch fail 1 per 1, dengan tambah kod ini di atas sekali dalam .php tersebut

 <?php
error_reporting(0);  

Nota – pastikan paste betul-betul :D  

- Cara berikutnya boleh letak mesej kepada penyerang tadi seperti kod diatas. Gantikan error_reporting(0); dengan kod dibawah :

 if (strstr($_SERVER['PHP_SELF'], 'wp-db.php')) die("Alamak! Tak de la pulak. I am sorry ;D");  

Nota – boleh ubah perkataan sayang korang yang “Alamak! Tak de la pulak. I am sorry ;D” kepada apa-apa aje. 

- Seterusnya boleh redirect ke Homepage atau ke page-page tertentu.

if(strstr($_SERVER['PHP_SELF'], "wp-db.php")) header("Location: https://",TRUE);  

Nota – tukar https:// kepada redirect yang korang mahukan

Dan sekarang, wah!! Tahniah kerana mencuba. Selamat beramal dan korang boleh ziarah blog Masokis dan devilzc0de. Assalamualaikum~

Jom baca lagi artikel menarik ni ;

  1. 25 Perkara Menjadikan Tema Blog Lebih Menarik!
pengiklanan, iklan murah di blog, pengiklanan murah, trafik

{ 54 comments… read them below or add one }

skynett November 12, 2011 at 4:54 pm

hole means security issue

Reply

skynett November 12, 2011 at 4:53 pm

blog, portal, website yang menyebabkan punca hackers suka sangat ni sebab diaorg tau, yang admin/user blog tu suka guna third party pakej untuk dipasangkan pada blog, portal etc…
third party pakej seperti template, module, component etc ni yang kebanyakkan free of charge ni, biasanya tak consider sgt pasal ada hole ni… tapi bukan semua mcm tu… yang banyak jadi… mungkin juga pakej tu telah di crack… dan user pun pasang selamba jer… padahal diaorg tak tahu, yang hole tu open untuk hacker…

Reply

Syahril Hafiz November 13, 2011 at 1:50 am

yup, tambah-tambah yang plugin tak berupdate tu, lagi la..tq ye kongsi ilmu sekali kat sini :)

Reply

sejukstudio July 24, 2011 at 8:14 am

wah..blog ni pon ada security kuat.
sejukstudio recently posted..Muat Turun : Ebook “Asas The GIMP”My Profile

Reply

MDHAFiZ.NET July 24, 2011 at 8:13 am

Bab ni memang susah aku nak faham.. slow slow baca.. :)
MDHAFiZ.NET recently posted..Singapore vs Malaysia 2011 (1st Leg Worldcup 2014 Qualification) Zone AsiaMy Profile

Reply

MuJE July 24, 2011 at 4:12 am

bapak banyak spam trackback!!!!
MuJE recently posted..Giveaway Julai Bersama Blogger by andyhowtt.comMy Profile

Reply

Izwan July 20, 2011 at 1:32 pm

jmpe2 balik entri ni baru faham..lepas tengok kat masokis.. dah patch dah..tapi ni trackback spam byk ni ko tak buang ke?.. :D
Izwan recently posted..Wordless Wednesday #WW 5 : We’re Going GREEN !My Profile

Reply

Azuan July 24, 2011 at 7:16 pm

dua blog aku dah kene.. satu kene serangan malware, satu lg kene hack oleh hacker dr bangladesh.. adakah sebab benda ni?
Azuan recently posted..Aku Seorang BloggerMy Profile

Reply

faisunan February 28, 2011 at 5:58 pm

terbaik ni.. bleh aku amik ilmu yang ada….
faisunan recently posted..Nazir dahi kena pisau noreh masa sondak pokok getahMy Profile

Reply

Syahril Hafiz March 2, 2011 at 1:30 pm

yeah, sedut semuanya.hehe
eh pakai la gravatar, cun sikit gambar tuh.
cuba ni
http://syahrilhafiz.com/blog/blogger-pastikan-anda-ada-gravatar.html

Reply

wazy February 26, 2011 at 2:16 pm

Terbaik
terima kasih bro di atas tips berguna ni
lepas ni boleh la godeh sendiri kalau error
wazy recently posted..Internet Download Manager v605 Build 2My Profile

Reply

Syahril Hafiz February 27, 2011 at 11:17 am

sama2, tapi dah ok kot dalam wp 3.1 ni.hehe
be prepared for any problem

Reply

Mohd Isa February 26, 2011 at 8:23 am

pergh, cam mana nak check yerk? risau gak aku ni…
Mohd Isa recently posted..Pakej Hosting Termurah Daripada WeirdobytescomMy Profile

Reply

Ali ridha February 25, 2011 at 8:57 pm

bila kita tak sedar blog kita sedang diperhatikan.
perkara godam akan terjadi juga.blog pun perlu
ada sekuriti.

kalau tidak habis semua usaha sama kita
hancur digodam.
Ali ridha recently posted..Keputusan Malaysia lawan Pakistan pusingan pertama Kelayakan Olimpik 2012My Profile

Reply

Syahril Hafiz February 26, 2011 at 8:18 am

yups setuju tu, kang menangis berdarah akibat digodam

Reply

fikryn February 25, 2011 at 11:55 am

Hurm.. info yg sgt berguna. Maklumlah kekadang lupa blog kita tu tak kebal sebenarnya. Ada banyak cara nak tembus sistem pertahanan dia.

Terima kasih sekali lg
fikryn recently posted..Mark Zuckerberg Facebook dan Comic BookMy Profile

Reply

Syahril Hafiz February 26, 2011 at 8:10 am

sama2 bro, manfaat buat kita gak
kang dah kena, menyesal tak sudah kan..

Reply

azizan4444 February 23, 2011 at 5:47 pm

serius aku memang kurang paham bab2 cmni.haha..btw nice sharing bro..klu ada pape ley rujuk cni..errr apsl code tu pnjg lebih keluar?..mcm x lawa je.huhu
azizan4444 recently posted..Haluan Lepasan SPM- Ijazah Untuk Kerjaya Atau MertuaMy Profile

Reply

yoy February 23, 2011 at 12:13 pm

security perlu utk semu jnis tak kire website or blog..hacker ni kdg2 suke2 je nk men godam..
yoy recently posted..Senarai 5 Individu Terkaya Dunia The World’s BillionairesMy Profile

Reply

Wan Perlis February 22, 2011 at 10:35 pm

mekasih sharing
seram kena hack, ddos, sql injection

Reply

Ismail N February 22, 2011 at 3:39 pm

Alahai, ni kali ke tiga aku datang dan baca Ril. Tak juga aku paham he.. he…
Anyway, thanks atas usaha utk menerangkan pada mereka2 yg tak IT savvy cam diri ni :D

Reply

zik February 22, 2011 at 1:02 am

aku kena fahamkan sikit2… harap berjaya lah…
zik recently posted..Selamat hari jadi zikri husaini yang ke kwang-kwangMy Profile

Reply

fendidahada February 21, 2011 at 12:59 pm

good info bro…btw link ko bagi tu pun cun gak..ada jugak anak tempatan yg expert tang securiy internet system ni..proud2..
fendidahada recently posted..Download Wallpaper Menarik Part 1My Profile

Reply

mancai February 21, 2011 at 3:32 am

beringat sebelum kena… tapi jgn mendajal kekawan blogger erk… nice info bro.. dan teramat terima aksih juga kat masokis… bro masokis memang rajin betul menggodek-godek…
mancai recently posted..Kursus pembangunan laman web dengan Drupal 6My Profile

Reply

sutera February 21, 2011 at 12:41 am

erkk…xfhm lgsung..bkuu huhu nk bukak ape..masukkan ape..fening2..btw, nice info & tq 4 sharing
sutera recently posted..kisah sebenar nobita dan sizukaMy Profile

Reply

suffer8zine February 20, 2011 at 11:11 pm

mmg nice la, terbaek

Terkini : Ular Albino Berkepala Dua
suffer8zine recently posted..Ular Albino Berkepala DuaMy Profile

Reply

ZoOL February 20, 2011 at 9:10 pm

Aisehmen.. dah tuka wajah blog.. lama dh x komen2 ni, mood bru je tetiba dtg setelah berbulan2 menyepi :P

kalo blogspot msh selamat la kan? – yg msh guna domain blogspot la, bukan hosting sendiri.. :P
ZoOL recently posted..AeroWeather untuk Windows 7 dan VistaMy Profile

Reply

ejoncb February 20, 2011 at 8:51 pm

errr…Bro..ce.wat tutorial bergambar, sekali dgn sebab dan skibat error tu yer.. saya dah blur dah ni ha baca.

Reply

RozaniGhani February 20, 2011 at 7:09 pm

kaedah hacking guna kaedah backdoor. biasanya cara ni untuk login webmail, login cara malas.
RozaniGhani recently posted..Tutorial Membuat Header Twenty Ten Theme Sebagai Link Ke HomeMy Profile

Reply

Anarm February 20, 2011 at 5:53 pm

nice sharing..

aku pkai code error_reporting tu, terus sume entri blog aku xleh bukak.. adehh.. nk kene try cara yg lain2 tu plk
Anarm recently posted..Perisian Screen Capture dengan Image EditorMy Profile

Reply

blinkky February 20, 2011 at 4:45 pm

Bila blog kena godam lah perkara paling sakit. Tu yang penting kena buat backup database hari-hari =)
blinkky recently posted..Free Open Source Meta Search Engine ScriptMy Profile

Reply

Izwan February 20, 2011 at 4:37 pm

aku still tak brape paham konsepnya. kena paste code tu kat semua file theme?
Izwan recently posted..Uni-Bazaar- Medium Pengiklanan Percuma Anda !My Profile

Reply

suri February 25, 2011 at 11:48 am

itu adalah apa yg saya dpt tangkap heee..

Reply

ProfHariz February 20, 2011 at 4:27 pm

Salam bro, mcm mn nak tahu ada fatal error ke x? x pnh jmpa lagi kot kat weblog aku
ProfHariz recently posted..Aku Nak Tahu Siapa Hariz Dan Siapa ProfHarizMy Profile

Reply

saya nak makan nasik February 20, 2011 at 4:41 pm

blog kamu lagi byk ada error… kritikal ni. nak inject pun boleh da.
check email… x mahu disclose sini,

Reply

Ayie February 20, 2011 at 5:34 pm

Macam mana pulak dengan blog aku?
Ayie recently posted..Dia bencikan aku- tapi aku sayang dia My Profile

Reply

hollowgram February 20, 2011 at 2:04 pm

tips berguna… :)
jgan bgi diorang peluang untuk tau username kita…/gg
hollowgram recently posted..Syukur- akhirnya dapat juga Payment pertama dari Saysmy My Profile

Reply

Syahril Hafiz February 20, 2011 at 4:00 pm

aha ha, nak bagitau pun apasalahnya..hehe

Reply

Geek Malaya February 20, 2011 at 6:55 pm

username == syahrilh
password == ***********
Geek Malaya recently posted..Perkhidmatan Hosting Terbaru Dari HostMalayaMy Profile

Reply

Melz February 21, 2011 at 12:56 am

username == syahrilh
password == SayaKacak

eh sorry ter’unlock’ pulak kah kah kah

Reply

Anip February 20, 2011 at 1:15 pm

huh! x faham nak bt cmnie,,takut error pulak..
Anip recently posted..Kartun Animasi Superhero Tempatan BoboiBoy- Best Sangat KeMy Profile

Reply

Syahril Hafiz February 20, 2011 at 3:59 pm

ek, mudah je tu
masuk ftp, cari wp-db dalam wp-includes,
pastu edit tambah kod ni dibahagian atas..

Reply

serol February 20, 2011 at 11:14 am

blog ko kena hack eh? semalam aku bukak ada error apa ntah..
serol recently posted..Nombor telefon di facebook-sila jaga privasi andaMy Profile

Reply

Syahril Hafiz February 20, 2011 at 11:17 am

haishh mana ada..
semalam ada error sikit disebabkan kecuaian main dengan FTP tuh..
sekarang ok dah.. 8)

Reply

aried February 20, 2011 at 10:48 am

tq atas perkongsian ni..aried pun baru tahu,,wah..bgus2..

Reply

Syahril Hafiz February 20, 2011 at 10:52 am

sama2 :8
boleh la godek semua ni lepas ni
ingat~

Reply

paeh February 20, 2011 at 9:57 am

satu haram aku tak faham. nak edit natang nii kat celah mana wehhh… kena buka database ke apa….
paeh recently posted..10 Sebab Untuk BLOG – EkonomiMy Profile

Reply

Syahril Hafiz February 20, 2011 at 10:07 am

wp-db – wordpress database ;D
ye kat yelah database tu la, then ada lagi plugin2 apa entah.
pandai godek je..backup dulu ok~

Reply

M = mengantuk :P February 20, 2011 at 4:11 pm

bro..tak perlu buka db.. ni bukan injection.
tapi bug pada cms tu php . menda ni terjadi sebab upgrade wp dari versi lama ke versi baru…

1- bukak ftp
2 – pi kat fail2 yang ada fatal error (mana nak cari? hehe.. seek and destroy patch.)
3 – happy forensik

Reply

Syahril Hafiz February 20, 2011 at 4:23 pm

yeeaa..thanks masokis.. :8
nak kena terangkan satu-satu tak reti la pulak..hehe

Reply

Affan February 21, 2011 at 6:05 am

erk. pening pulak.
camne nak tau mana satu yg ada fatal error.
ke kalau benda tu dah keluar kat blog baru kita tau?
Affan recently posted..Kanada Snow Day- yay Cuti!My Profile

Reply

Hanis February 20, 2011 at 9:39 am

nice.nice
sape kata blog tak perlukan security? haha.
Hanis recently posted..Befriend With Your Friend’s BF-GF is IllegalMy Profile

Reply

Syahril Hafiz February 20, 2011 at 10:05 am

yeazaa..
wordpress security!

Reply

suri February 25, 2011 at 11:46 am

klu masuk juga mmg nak pekai betul2 seorg pengawal sekuriti plk heee

Reply

Leave a Comment

CommentLuv badge

{ 94 trackbacks }

Previous post:

Next post: