Keselamatan
Cara Membuang Godaman Japanese SEO Spam dari WordPress di Malaysia
Panduan teknikal membersihkan ribuan halaman indeks palsu bahasa Jepun dalam Google Search Console, memeriksa fail .htaccess, dan memulihkan sitemap.
Godaman spam SEO Jepun (Japanese SEO spam hack) adalah antara jangkitan perisian hasad (malware) yang paling kerap menyerang laman web WordPress di Malaysia. Serangan ini mencipta ribuan halaman tersembunyi yang mengandungi aksara Jepun pada domain anda secara senyap, merampas kedudukan carian Google anda untuk menjual barangan tiruan.
1. Kenal Pasti Skala Jangkitan dalam Google Search Console
Sebelum memadam sebarang fail, anda perlu memahami tahap keterukan jangkitan. Buka Google Search Console, navigasi ke Pages > Not Indexed (atau Indexed), dan cari URL berpola seperti /?p=123&lang=ja atau /brand/fake-bags/.
2. Bersihkan Fail .htaccess
Malware ini sering merampas konfigurasi penghalaan Apache untuk memaparkan halaman spam kepada bot Google (Googlebot) sambil menunjukkan laman web biasa kepada pengunjung manusia. Sambung ke pelayan anda melalui SSH dan periksa fail .htaccess:
cat .htaccess
Jika anda melihat syarat RewriteRule mencurigakan yang memeriksa HTTP_USER_AGENT (seperti Googlebot), gantikan fail tersebut dengan peraturan penghalaan lalai WordPress yang bersih:
# BEGIN WordPress
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
3. Buru Fail PHP Berniat Jahat (Rogue Backdoors)
Penggodam biasanya meletakkan pintu belakang (backdoor) dalam direktori wp-content/uploads/ atau menyamar sebagai fail teras WordPress. Gunakan arahan SSH untuk mencari fail PHP yang diubah suai kebelakangan ini:
find . -type f -name "*.php" -mtime -14
Cari kod yang dikaburkan (obfuscated code) menggunakan fungsi berbahaya seperti eval(base64_decode(...)) atau gzinflate. Padamkan fail-fail berniat jahat ini dengan segera.
4. Pembersihan Sitemap XML dan Cache Pelayan
Sebaik sahaja perisian hasad disingkirkan, anda mesti membina semula sitemap XML untuk mengeluarkan URL spam yang disuntik. Kosongkan cache pemacu dan plugin cache, jana semula sitemap, dan hantar semula ke Google Search Console. Gunakan alatan Removals dalam Search Console untuk mempercepatkan penyingkiran URL spam berpangkat tinggi daripada indeks carian.
Perlukan Bantuan Pakar Keselamatan?
Jangan biarkan serangan siber memusnahkan reputasi perniagaan dan kedudukan SEO anda. JagaWeb telah berjaya memulihkan dan melindungi platform digital untuk jenama seperti TechFix Malaysia dan UrusHQ. Dapatkan Semakan Pemilikan & Akses RM5,000 kami untuk mengukuhkan infrastruktur anda, atau langgan Pelan Penjagaan RM450/bulan untuk pemantauan ancaman keselamatan proaktif 24/7. Hubungi kami hari ini.