Hosting dan Domain Murah Indonesia - Web Hosting Murah


icon question

Penanggulangan Website Terinfeksi Virus (Reported Attack Site)



Saat ini semakin banyak virus virus canggih seperti w32.sality atau sejenisnya yang memiliki kemampuan untuk membaca cached information seperti password, dan melakukan keylogger. Jika komputer anda terinfeksi virus tersebut, besar kemungkinan password login account hosting anda diketahui oleh virus tersebut. Pada saat virus berhasil mendapatkan data login hosting anda tersebut, melalui jaringan botnetnya (melalui komputer lain yg sama sama terinfeksi virus tsb), virus tsb akan melakukan login ke account hosting anda dan menyisipkan kode html/javascript/php kedalam file file web anda yang isinya berupa perintah ekseskusi untuk mendownload sebuah content bervirus yg berada di sebuah source di server lain.

Akibatnya jika ada user yang mengakses website anda, maka user tersebut beresiko terinfeksi virus karena browsernya otomatis mendownload content bervirus tsb. Untuk mengatasi hal ini, google menyediakan fitur google safe browsing yg otomatis di implementasikan secara default di dalam beberapa browser. Jika Google pada saat mengindex website anda menemukan bahwa di content website anda ada link ke sebuah source bervirus, maka otomatis google akan mengkategorikan website anda sebagai website yang tidak safe, dan pada saat user yg menggunakan browser yg terintegrasi dengan google safe browsing mengakses website anda, akan tampil sebuah warning, yang memperingatkan bahwa website anda tersebut berbahaya, seperti tampilan berikut:

tampilan reported attack site

Untuk visitor web, yang komputernya terdapat antivirus yang dapat mendeteksi content bervirus tersebut, maka akan muncul warning messages juga yang memblokir akses ke website tersebut.

Efeknya, bagi anda pemilik situs tersebut. User yang tadinya hendak mengunjungi website anda, menjadi batal mengunjungi web anda tersebut.

Efek lainnya, jika yang tersadap adalah password login email anda, ada juga virus virus yg dapat memanfaatkan login email tersebut untuk menyebarkan email spam.

Solusi:

  1. Dikarenakan penyebabnya datang dari komputer yang terinfeksi virus, maka yang harus dilakukan pertama kali adalah membersihkan komputer dari virus, dan harus bisa dipastikan bahwa komputernya 100% sudah bersih dari virus sebelum melakukan step step berikutnya. Akan sia sia, jika komputernya masih terinfeksi virus, karena website anda cepat atau lambat akan terinfeksi kembali. Mengenai bagaimana cara membersihkan virus di komputer, tidak dapat kami bahas lebih jauh lagi, karena sangat bervariasinya virus virus yang ada, dan kemungkinan backdoor yg sudah disisipkan oleh virus tersebut. Cara ekstrim paling efektif adalah dengan memformat ulang komputernya.
  2. Setelah komputer anda bebas dari virus, lakukan penggantian password CPanel account hosting anda, lakukan juga penggantian password email email anda, untuk mencegah virus terus melakukan aksinya.
  3. Jika anda mengetahui kapan tepatnya komputer anda terinfeksi virus, anda dapat informasikan kepada kami, dan kami akan bantu untuk mencari data backup account anda sebelum tanggal tersebut (jika masih ada), untuk account anda di restorekan kembali kondisinya dari backup tersebut. Tapi jika anda tidak mengetahui kapan kejadiannya, sebaiknya anda hapus semua file yang ada di account anda dan anda lakukan upload ulang kembali dari source yg masih bersih/belum terinfeksi virus.
  4. Jika terinfeksinya website anda sudah sampai tahap di blacklist oleh google safe browsing. Anda harus meminta google untuk mereview ulang website anda (tentunya setelah website anda bersih/ anda melakukan 3 step diatas). Cara meminta google mereview ulang website anda adalah melalui google webmaster tools http://www.google.com/webmasters/ . Jika anda belum memiliki keanggotaan, buat dulu keanggotaan disana, setelah itu login dan tambahkan situs anda kedalam daftar, dan lakukan verifikasi. Setelah anda melakukan verifikasi, maka di google webmaster tools anda tersebut anda akan melihat tampilan peringatan mengenai website anda mendistribusikan mallware seperti tampilan di bawah ini.
    request review
    Klik link more details, dan kemudian klik link request review untuk meminta google mereview kembali status website anda. Sifat request review tersebut tidak instan, jadi mungkin anda harus menunggu beberapa hari s/d beberapa minggu sampai dengan google mereview ulang website anda. Setelah dinyatakan bersih, Maka otomatis tampilan blokir dari browser yg mengimplemenasikan google safe browsing, sudah tidak muncul lagi.

 

 

 

 


Pertanyaan Umum
Tanya Jawab Seputar Website terinfeksi Virus

Beberapa pertanyaan umum sehubungan dengan infeksi virus:

  • Tanya: apakah di server tidak ada antivirusnya sehingga file file yang terinfeksi virus tersebut dapat dibersihkan otomatis atau terdeteksi dini?
    Jawab: Virus tidak menyisipkan dirinya didalam file file website anda tersebut, virus hanya menyisipkan suatu perintah/link untuk jika ada user yg mengakses web anda otomatis mendownload content virus yang ada di server lain. Jadi memang sebenarnya pada sebagian besar kasus tidak ada virus di file website anda, karena content virus sebenarnya ada di server lain. Sehingga antivirus di server tidak dapat mendeteksi keberadaan virus di server, lain halnya dengan antivirus komputer visitor web anda, dimana pada saat mengakses website anda, otomatis pada saat akan mendownload content virus yang ada di server lain tsb otomatis antivirusnya dapat mendeteksi.

  • Tanya: apakah tidak bisa file filenya dibersihkan secara manual, karena file aslinya sudah tidak ada lagi di komputer lokal, dan yang ada hanya yg di server.
    Jawab: Seringkali virus pada saat menyisipkan baris perintahnya di file website anda, juga membuat corrupt file tersebut (terpotong setengahnya), jika file tersebut adalah file program /php maka akan membuat web tidak dapat berjalan. jika file tersebut adalah file html, maka akan membuat isinya hilang sebagian. Untuk melakukan pembersihan manual satu persatu filenya kami tidak dapat bantu, jika ingin anda lakukan, anda harus periksa source kode nya satu persatu untuk melihat baris baris yg mencurigakan dan menghapusnya.

  • Tanya: bagaimana mencegah hal seperti ini terulang kembali?
    Jawab: pastikan komputer yang anda gunakan untuk login ke account hosting anda bebas dari virus/spyware/keylogger.

About WebiiHost Indonesia

Webiihost berdiri sejak tahun 2004, berawal dari layanan registrasi domain dan web hosting Indonesia saja yang kemudian berkembang menyediakan juga layanan hosting murah selain di indonesia juga di lokasi amerika dan singapore untuk memenuhi kebutuhan client. Saat ini webiihost sudah mengonlinekan ribuan website, dan juga melayani Virtual Private Server (VPS). Selain itu kami juga menyediakan Dedicated Server Indonesia lengkap dengan tools remote management KVM Over IP dan Power Over IP.

Reseller Hosting Indonesia - VPS Indonesia
Copyright © 2004 - 2024 www.webiihost.com Hosting Indonesia.

Powered by

LiveZilla Live Chat Software