Skip to content

Domain, hosting, code and data — in your name, in writing

jagaweb.

Keselamatan

Cara Membuang Godaman Lencongan Berniat Jahat (Malicious Redirect) di WordPress Malaysia

Bacaan 7 minitOleh Pasukan Keselamatan JagaWeb

Mengesan lencongan bersyarat JavaScript yang menyasarkan pengguna telefon pintar, membersihkan fail header.php, dan mengukuhkan keselamatan wp-config.php.

Godaman lencongan berniat jahat (malicious redirect hacks) sangat licik dan berbahaya. Selalunya, penggodam menyasarkan pelawat yang datang daripada carian Google atau pengguna peranti mudah alih (smartphone), melencongkan mereka ke laman web penipuan atau judi, manakala pentadbir laman web melihat paparan yang kelihatan normal.

Mengesan Lencongan Bersyarat JavaScript

Penggodam menyuntik skrip JavaScript bersyarat ke dalam fail header.php atau footer.php tema aktif anda. Skrip ini menyemak ejen pengguna (user-agent) atau perujuk (referrer).

Periksa fail header tema aktif anda melalui SSH:

cat wp-content/themes/nama-tema-aktif/header.php

Cari tag JavaScript yang dikaburkan sebelum tag penutup </head>, biasanya menggunakan kaedah seperti String.fromCharCode untuk menyembunyikan alamat URL destinasi penipuan.

Mengukuhkan Keselamatan wp-config.php

Jika kebenaran fail (permissions) pada wp-config.php terlalu longgar, skrip berbahaya akan menyuntik kod terus ke dalam konfigurasi pangkalan data.

Jalankan audit kebenaran fail pada pelayan:

stat -c "%a %n" wp-config.php

Nilai kebenaran ideal mestilah 440 atau 400, dan tidak sesekali 644 atau 777. Jika fail telah terjejas, jana semula kunci keselamatan WordPress (Security Salts) dan pastikan tiada pernyataan include() mencurigakan di baris teratas fail.

Imbasan Muatan Berbahaya dalam Pangkalan Data

Lencongan juga boleh disuntik ke dalam jadual pangkalan data wp_options, terutamanya pada baris siteurl atau home, atau dalam widget teks aktif.

Menggunakan WP-CLI, sahkan URL teras laman web anda:

wp option get siteurl
wp option get home

Jika alamat URL telah diubah kepada domain asing, betulkan semula nilai tersebut serta-merta menggunakan perintah wp option update.


Perlukan Bantuan Pakar Keselamatan?

Hentikan kehilangan bakal pelanggan akibat lencongan berniat jahat. JagaWeb telah mengamankan aset digital untuk syarikat terkemuka seperti Daralwahi. Dapatkan Semakan Pemilikan & Akses RM5,000 kami untuk membuang malware secara menyeluruh, atau langgan Pelan Penjagaan RM450/bulan untuk perlindungan berterusan. Hubungi kami hari ini.

WhatsApp