Keselamatan
Cara Membuang Godaman Lencongan Berniat Jahat (Malicious Redirect) di WordPress Malaysia
Mengesan lencongan bersyarat JavaScript yang menyasarkan pengguna telefon pintar, membersihkan fail header.php, dan mengukuhkan keselamatan wp-config.php.
Godaman lencongan berniat jahat (malicious redirect hacks) sangat licik dan berbahaya. Selalunya, penggodam menyasarkan pelawat yang datang daripada carian Google atau pengguna peranti mudah alih (smartphone), melencongkan mereka ke laman web penipuan atau judi, manakala pentadbir laman web melihat paparan yang kelihatan normal.
Mengesan Lencongan Bersyarat JavaScript
Penggodam menyuntik skrip JavaScript bersyarat ke dalam fail header.php atau footer.php tema aktif anda. Skrip ini menyemak ejen pengguna (user-agent) atau perujuk (referrer).
Periksa fail header tema aktif anda melalui SSH:
cat wp-content/themes/nama-tema-aktif/header.php
Cari tag JavaScript yang dikaburkan sebelum tag penutup </head>, biasanya menggunakan kaedah seperti String.fromCharCode untuk menyembunyikan alamat URL destinasi penipuan.
Mengukuhkan Keselamatan wp-config.php
Jika kebenaran fail (permissions) pada wp-config.php terlalu longgar, skrip berbahaya akan menyuntik kod terus ke dalam konfigurasi pangkalan data.
Jalankan audit kebenaran fail pada pelayan:
stat -c "%a %n" wp-config.php
Nilai kebenaran ideal mestilah 440 atau 400, dan tidak sesekali 644 atau 777. Jika fail telah terjejas, jana semula kunci keselamatan WordPress (Security Salts) dan pastikan tiada pernyataan include() mencurigakan di baris teratas fail.
Imbasan Muatan Berbahaya dalam Pangkalan Data
Lencongan juga boleh disuntik ke dalam jadual pangkalan data wp_options, terutamanya pada baris siteurl atau home, atau dalam widget teks aktif.
Menggunakan WP-CLI, sahkan URL teras laman web anda:
wp option get siteurl
wp option get home
Jika alamat URL telah diubah kepada domain asing, betulkan semula nilai tersebut serta-merta menggunakan perintah wp option update.
Perlukan Bantuan Pakar Keselamatan?
Hentikan kehilangan bakal pelanggan akibat lencongan berniat jahat. JagaWeb telah mengamankan aset digital untuk syarikat terkemuka seperti Daralwahi. Dapatkan Semakan Pemilikan & Akses RM5,000 kami untuk membuang malware secara menyeluruh, atau langgan Pelan Penjagaan RM450/bulan untuk perlindungan berterusan. Hubungi kami hari ini.