Keselamatan & Pematuhan
Laman Web Kena Hack Judi / Lencongan Spam: Langkah Pembersihan Pantas 24 Jam
Panduan pembersihan kecemasan 24 jam untuk membuang spam judi online, lencongan berniat jahat, fail webshell pintu belakang, dan pangkalan data tercemar.
Di Malaysia, ribuan laman web perniagaan dan institusi WordPress menjadi mangsa sindiket perjudian dalam talian setiap tahun. Dikenali sebagai godaman Judi Online / Slot Gacor, penyerang menyuntik ribuan halaman spam tersembunyi, kata kunci haram (“slot online”, “kasino live”, “toto 4D”), dan skrip lencongan bersyarat ke dalam fail teras laman web anda.
Taktik ini sangat licik: apabila anda membuka laman web melalui komputer pejabat, paparan kelihatan normal. Namun, apabila pelanggan berpotensi melawat melalui carian Google atau pelayar telefon pintar, mereka dilencongkan serta-merta ke portal judi haram.
Berikut adalah protokol pembersihan dan pemulihan kecemasan 24 jam untuk membersihkan, memulihkan, dan memperkukuh laman web WordPress yang dijangkiti.
Garis Masa Tindak Balas Kecemasan 24 Jam
+--------------------------------------------------------------------+
| GARIS MASA PEMBERSIHAN 24 JAM |
| |
| Jam 0-1: Kuarantin & Sandaran --> Jam 2-6: Basmi Fail & WebShell |
| Jam 7-12: Sanitasi Pangkalan Data -> Jam 13-18: Reset Kunci Akses |
| Jam 19-24: Penyingkiran Indeks Google & Tembok Api WAF |
+--------------------------------------------------------------------+
1. Jam 0–2: Kuarantin Segera & Salinan Forensik
Jangan terus memadam fail secara melulu. Langkah pertama ialah mengasingkan laman web bagi mengelakkan penggodam memadam rekod log atau menjangkiti semula fail yang bersih.
Langkah 1: Aktifkan Mod Penyelenggaraan Melalui .htaccess
Sekat akses awam dan bot carian, tetapi benarkan alamat IP pejabat anda:
# Kuarantin Kecemasan dalam .htaccess
RewriteEngine On
RewriteCond %{REMOTE_ADDR} !^123.456.789.000$ # Gantikan dengan IP anda
RewriteRule ^ - [R=503,L]
Langkah 2: Ambil Sandaran Forensik Mentah
Sambung ke pelayan melalui SSH dan simpan keadaan semasa untuk siasatan:
# Simpan arkib forensik fail dan pangkalan data
tar -czvf /home/username/backup_tercemar_$(date +%F).tar.gz /home/username/public_html
mysqldump -u db_user -p db_name > /home/username/db_tercemar_$(date +%F).sql
2. Jam 2–6: Memburu Pintu Belakang (Backdoors) & Muatan PHP Berbahaya
Malware judi bergantung kepada fail webshell tersembunyi (seperti wso.php, alfa.php, atau skrip eval(base64_decode())) yang disorokkan dalam wp-content/uploads/ atau direktori teras.
# 1. Cari semua fail PHP di dalam direktori muat naik uploads
find /home/username/public_html/wp-content/uploads/ -type f -name "*.php" -exec ls -la {} \;
# 2. Cari corak kod tersembunyi berbahaya dalam seluruh fail sistem
grep -rnw '/home/username/public_html/' -e 'base64_decode' --exclude-dir={wp-content/cache,node_modules} | grep -E 'eval|gzinflate|str_rot13'
# 3. Cari fail yang diubah suai dalam tempoh 7 hari lalu
find /home/username/public_html/ -type f -mtime -7 -name "*.php"
Gantikan Fail Teras WordPress & Pasang Semula Plugin Bersih
Jangan buang masa cuba membersihkan fail sistem WordPress satu persatu. Gantikan keseluruhannya dengan fail rasmi yang bersih:
# Sahkan integriti fail teras WordPress menggunakan WP-CLI
wp core verify-checksums
# Muat turun semula fail teras WordPress yang bersih secara paksa
wp core download --skip-content --force
# Pasang semula semua plugin daripada repositori rasmi
wp plugin install $(wp plugin list --field=name) --force
3. Jam 7–12: Membersihkan Pangkalan Data & Akaun Pentadbir Palsu
Penyerang biasanya menyuntik skrip lencongan JavaScript ke dalam jadual wp_options atau mencipta akaun pentadbir rahsia.
# 1. Audit senarai semua akaun pentadbir
wp user list --role=administrator
# 2. Padam akaun pentadbir yang mencurigakan serta-merta
wp user delete [ID_PENCURIGA] --reassign=[ID_PENTADBIR_ASAL] --yes
# 3. Cari dan hapuskan rekod judi dalam wp_posts dan wp_options
wp db query "SELECT ID, post_title, post_name FROM wp_posts WHERE post_content LIKE '%judi%' OR post_content LIKE '%slot%' OR post_content LIKE '%gacor%';"
Periksa dan bersihkan nilai URL yang diubah:
-- Sahkan ketepatan rekod siteurl dan home
SELECT * FROM wp_options WHERE option_name IN ('siteurl', 'home');
-- Padam rekod sementara (transients) yang mengandungi skrip berbahaya
DELETE FROM wp_options WHERE option_name LIKE '%transient%' AND option_value LIKE '%eval(%';
4. Jam 13–18: Penetapan Semula Kunci Keselamatan & Kata Laluan
Selepas membersihkan fail dan pangkalan data, batalkan semua sesi log masuk yang aktif serta kunci pengesahan:
- Tukar Kata Laluan Pangkalan Data MySQL: Kemas kini dalam cPanel dan fail
wp-config.php. - Tukar Kunci Keselamatan (Salts) WordPress: Jana kunci baharu daripada
api.wordpress.org/secret-key/1.1/salt/dan kemas kini dalamwp-config.php. - Tukar Semua Kata Laluan cPanel, Akaun E-mel, FTP, dan Akses SSH.
5. Jam 19–24: Pengukuhan WAF & Pembersihan Google Search Console
Setelah laman web disahkan bersih:
- Nyahaktifkan mod penyelenggaraan.
- Buka Google Search Console:
- Pergi ke bahagian Security Issues dan klik minta semakan semula (Request Review).
- Gunakan alatan Removals untuk membuang URL spam
/slot-*atau/judi-*daripada indeks Google secara pantas.
- Konfigurasi Peraturan Tembok Api Cloudflare (WAF) untuk menyekat bot berbahaya, cubaan serangan brute-force XML-RPC, dan trafik proksi berniat jahat.
Perkhidmatan Pemulihan Godaman Kecemasan oleh JagaWeb
Laman web perniagaan anda digodam dan kehilangan pelanggan setiap saat?
JagaWeb menyediakan perkhidmatan tindak balas kecemasan 24 jam untuk membersihkan dan melindungi laman web syarikat di Malaysia.
- Pembersihan Kecemasan & Audit Forensik RM5,000: Pembasmian perisian hasad sepenuhnya, pembuangan pintu belakang, pembersihan pangkalan data, penyingkiran senarai hitam Google, dan pengukuhan keselamatan.
- Pelan Penjagaan Terurus RM450/bulan: Imbasan keselamatan harian, sandaran luar tapak automatik, pengurusan firewall, dan perlindungan masa operasi 24/7.