Skip to content

Domain, hosting, code and data — in your name, in writing

jagaweb.

Keselamatan

Cara Menjalankan Audit Forensik Pintu Belakang (Backdoor) Tersembunyi pada Laman Web Malaysia

Bacaan 6 minitOleh Pasukan Keselamatan JagaWeb

Menggunakan peralatan baris arahan seperti WP-CLI untuk mengesahkan checksum fail dan mengesan akaun pentadbir (admin) palsu dalam pangkalan data.

Apabila sebuah laman web digodam, paparan luaran yang rosak hanyalah gangguan permukaan. Ancaman sebenar yang lebih berbahaya adalah pintu belakang (backdoors) tersembunyi yang ditinggalkan oleh penyerang untuk mengekalkan akses ke pelayan anda pada masa hadapan. Audit teknikal forensik yang teliti adalah wajib dijalankan.

1. Sahkan Checksum Fail Teras dan Plugin

Menggunakan WP-CLI melalui sambungan SSH adalah kaedah terpantas untuk mengesan fail yang telah diubah suai. Ia membandingkan nilai cincangan kriptografi (hash) fail pada pelayan anda dengan repositori rasmi:

wp core verify-checksums
wp plugin verify-checksums --all

Sebarang fail yang ditandakan sebagai ralat atau tidak sepadan oleh arahan ini menandakan kod tersebut telah dicemari dan mesti diperiksa serta digantikan serta-merta.

2. Memburu Akaun Pentadbir Palsu dalam Pangkalan Data

Penyerang sering mencipta akaun pentadbir rahsia. Kadang-kadang akaun ini disembunyikan melalui manipulasi pangkalan data agar tidak muncul dalam senarai pengguna papan pemuka WordPress.

Semak pangkalan data anda secara terus menggunakan WP-CLI untuk menyenaraikan semua akaun dengan hak akses pentadbir:

wp user list --role=administrator

Jika anda menemui nama pengguna atau alamat emel yang tidak dikenali, padamkannya dengan segera. Periksa juga jadual wp_usermeta untuk mengesan pengguna biasa yang telah diberikan kebenaran wp_capabilities tahap pentadbir secara haram.

3. Mengimbas Skrip Web Shell Berbahaya

Web shell adalah skrip PHP mandiri yang memberikan penggodam antara muka baris arahan (CLI) terus ke pelayan anda. Gunakan arahan grep untuk mencari fungsi pelaksanaan arahan sistem dalam direktori yang tidak sepatutnya mengandungi kod PHP (seperti folder /uploads/):

grep -rnw 'wp-content/uploads/' -e 'shell_exec' -e 'passthru' -e 'system' -e 'base64_decode'

Perlukan Bantuan Audit Forensik Laman Web?

Jangan biarkan pintu belakang tersembunyi mengancam perniagaan anda. Kami menyediakan audit forensik mendalam untuk jenama terkemuka seperti Daralwahi. Dapatkan Semakan Pemilikan & Akses RM5,000 kami untuk pemeriksaan keselamatan komprehensif, atau langgan Pelan Penjagaan RM450/bulan untuk mencegah sebarang pencerobohan siber. Hubungi kami hari ini.

WhatsApp