A Cahya Legawa's Les pèlerins au-dessus des nuages

Salah satu hal yang sering terlewatkan dalam produk hostingan dengan domain pribadi adalah adanya kemungkinan peranti lunak berbahaya di berkas yang kita unggah ke ruang web. Kadang saya menemukan blog pribadi yang terdeteksi terinfeksi virus atau sejenisnya.

Lalu apa yang Anda lakukan seandainya ada (pembaca) yang melaporkan bahwa situs atau blog anda terinfeksi virus. Panik? Jangan dulu, Anda boleh panik ketika Anda tidak tahu apa yang harus diperbuat selanjutnya. Tapi sekarang mari kita olah satu-satu kemungkinannya.

Biasanya blog yang sering disisipi virus adalah blog yang berada di domain pribadi atau blog yang mengizinkan perubahan pada kode HTML di bagian-bagian khusus (header, body, footer) secara terbuka.

Laporan Masuk

Dari mana datangnya laporan harus diketahui secara matang. Apakah laporan itu sekadar iseng atau sungguh-sungguh. Jangan sampai nanti kita menghabiskan waktu karena ulah iseng seseorang. Tapi bukan berarti bahwa itu tidak benar, salah satu majalah daring pernah menyebutkan bahwa setiap 36 detik sebuah website terinfeksi.

Usahakan kita mengetahui bagaimana deteksi adanya virus di blog kita bisa didapati oleh pembaca. Apakah dari peranti lunak keamanan (antivirus, antimalware, antispyware, firewall, dsb). Ataukah dari laporan forum keamanan di internet.

Jangan langsung menuju blog anda, atau Anda bisa jadi terinfeksi juga. Mungkin kode yang disisipkan adalah kode yang berbahaya. Lindungi diri (baca: komputer) anda dengan baik. Pastikan peranti lunak keamanannya temutakhir. Saya masih merekomendasikan avast! antivirus dan jangan lupa gunakan tembok api dua lapis (minimal). Atau jika Anda ingin mengambil risiko yang lebih kecil, gunakan sistem operasi yang tidak begitu sering diserang kode jahat, seperti Linux misalnya.

Menyelidiki Laporan dan Menangani

Setelah Anda siap, mari kita menyelidiki laporan. Tujuan ya jelas untuk mengonfirmasikan apakah blog kita benar-benar telah terinfeksi virus (dalam artian yang lebih luas berarti blog kita kemungkinan telah dibobol). Ada beberapa opsi yang bisa dilakukan.

Cara paling mudah untuk dilakukan adalah menganalisa dengan Google Alat Webmaster. Layanan ini memiliki fitur mendeteksi adanya peranti jahat (malware) di sebuah situs – sebagaimana tampak pada gambar di bawah. Tentunya Anda harus mendaftarkan terlebih dahulu situs/blog anda di sini.

Google Alat Webmaster - Detail Malware Preview

Jika ada malware atau infeksi virus, maka akan ada laporannya pada Google Alat Webmaster.

Atau cara yang ekstrem untuk mengetahui apakah blog anda terinfeksi virus, adalah menjajalnya dengan program antivirus anda sendiri. Coba masuk ke blog anda (dengan risiko ditanggung sendiri) dan lihat apakah antivirus anda memberikan peringatan atau tidak. Biasanya jika orang lain melaporkan adanya infeksi maka, kemungkinan besar antivirus anda akan bereaksi serupa. Coba lihat gambar contoh peringatan adanya website yang terinfeksi oleh antivirus yang saya gunakan:

Trojan Horse Blocked

Tidak yakin? Silakan masuk forum-forum keamanan dan minta tolong pada yang ahli di sana untuk melihat apakah blog anda terinfeksi virus atau tidak. Maksudnya jika Anda tidak tahu bagaimana cara memanfaatkan bugzilla atau firebug guna melihat kode yang mungkin disisipkan oleh si pelaku kriminal.

Jika Anda memiliki fungsi cPanel dari layanan hosting yang Anda gunakan untuk blog anda, maka memanfaatkan pindai virus pada cPanel adalah opsi yang cukup bijaksana. Masuklah ke cPanel, dan Anda akan menemukan ikon virus scanner yang tampak tak asing bagi para pengguna ClamAV (lokasi ikon bisa berbeda tergantung setelan cPanel – pojok kiri bawah adalah lokasi yang umum) sebagaimana tampak pada gambar di bawah.

cPanel Virus Scan

Setelah Anda tahu bahwa blog anda ternyata benar-benar terinfeksi. Jangan lakukan tindakan yang tidak perlu jika tidak tahu apa yang harus dilakukan kemudian. Paling mudah, mintalah bantuan dukungan pada penyelenggara jasa hosting terkait isu ini, jangan lupa berikan keterangan yang jelas. Mereka akan membantu menyelesaikan sisanya.

Jika Anda tidak memiliki layanan dukungan, maka Anda tidak mempunyai pilihan lain kecuali membenahinya secara mandiri. Saya tidak memiliki pengalaman dalam membenahi sebuah blog yang terinfeksi, namun prinsipnya adalah mengembalikan fitur yang rusak oleh infeksi, setelah kode penginfeksi dihilangkan. Cobalah baca tanya jawab “FAQ My Site Was Hacked” atau "My site was infected with gumblar.cn trojan” misalnya.

Pencegahan

Untuk pencegahan ada banyak cara. Tapi yang paling lengkap untuk pengguna blog wordpress seperti saya, telah dijelaskan secara rinci dalam codex “Hardening WordPress”.

Ikuti forum seputar keamanan internet, kadang Anda bisa mendapatkan banyak tips mengamankan blog anda dari situ. Kadang lebih bermanfaat daripada jika seorang narablog nongkrong di facebook selama berjam-jam. He he…, no offense.

← Kembali

Terima kasih atas tanggapan Anda. ✨

Rating(wajib)

Artikel Baru Terbit

  • Permenkes Perbekalan Kesehatan 2026: Antara Visi Kemandirian dan Realitas Akses Obat di Lapangan
    Pada 17 April 2026, Menteri Kesehatan mengeluarkan Permenkes Nomor 5 Tahun 2026 yang mengatur perbekalan kesehatan. Regulasi ini mencakup produksi dalam negeri, pengendalian harga, dan transparansi, namun masih menghadapi tantangan implementasi. Kemandirian farmasi masih rendah, dengan ketergantungan pada impor dan ketersediaan obat yang tidak memadai.
  • Permenkes Penanggulangan Penyakit 2026: Satu Payung Hukum, Berlapis Konsekuensi bagi Fasilitas Kesehatan
    Menteri Kesehatan menerbitkan Permenkes Nomor 3 Tahun 2026 untuk konsolidasi pengaturan penanggulangan penyakit di Indonesia. Regulasi ini mencakup penanggulangan penyakit menular, tidak menular, kesehatan lingkungan, dan kesehatan matra, serta menyusun kewajiban baru bagi fasilitas kesehatan. Tantangan implementasi masih ada, terutama terkait ambang batas GGL yang belum ditetapkan.
  • The Dream That Keeps Breathing
    What if the size of a dream was never the point? Through a Javanese kite-maker’s parable and voices from Rumi to Marcus Aurelius, the Gita to the Dhammapada, this essay asks whether dreaming is less a destination than a form of breathing — one we must keep doing, gently, for as long as we wish to call what we’re living a life.
  • PFAS di Meja Makan: Apa yang Diungkap Tinjauan Lanskap WHO tentang “Bahan Kimia Abadi” yang Kita Telan
    WHO merilis tinjauan tentang 18 senyawa PFAS prioritas yang mencemari makanan dan air minum, serta enam kategori efek kesehatan seperti kanker dan gangguan metabolik. Makanan menjadi jalur pajanan utama. Temuan ini menunjukkan perlunya Indonesia memperkuat pemantauan PFAS untuk meningkatkan keamanan pangan dan air minum.
  • Nasi di Piring, Racun yang Tak Terlihat: Apa Kata Evaluasi Terbaru WHO/FAO tentang Arsenik dalam Makanan
    Evaluasi terbaru oleh JECFA (2026) menunjukkan risiko arsenik dalam makanan tidak hanya terkait kanker, tetapi juga penyakit jantung pada dosis lebih rendah. Beras menjadi sumber utama paparan, termasuk di Indonesia, di mana data dari Sulawesi Utara menunjukkan melampaui ambang aman. Perlu ada langkah kehati-hatian dan pembaruan regulasi keamanan pangan.

Commenting 101: “Be kind, and respect each other” // Bersikaplah baik, dan saling menghormati (Indonesian) // Soyez gentils et respectez-vous les uns les autres (French) // Sean amables y respétense mutuamente (Spanish) // 待人友善,互相尊重 (Chinese) // كونوا لطفاء واحترموا بعضكم البعض (Arabic) // Будьте добры и уважайте друг друга (Russian) // Seid freundlich und respektiert einander (German) // 親切にし、お互いを尊重し合いましょう (Japanese) // दयालु बनें, और एक दूसरे का सम्मान करें (Hindi) // Siate gentili e rispettatevi a vicenda (Italian)

27 tanggapan

  1. Avatar Asop
    Asop

    Hmmm…. domain pribadi ya….. 😐

    1. Avatar Cahya

      Asop,

      Tertarik pindah ke domain pribadi?

  2. Avatar ian
    ian

    betul, daripada nongkrong di fb gag jelas 😆

  3. Avatar Yudhi Gejali, dr.
    Yudhi Gejali, dr.

    Pusing.
    hahahahahaha

  4. Avatar suzan
    suzan

    yuksss…. btw blog ku sakit apa ya ??? kan ada virus katanya
    *ngacir* sebelum kena timpuk

    1. Avatar Cahya

      suzan,

      Kena flu lagi ya, he he 😆

  5. Avatar Usup Supriyadi
    Usup Supriyadi

    apakah serang virus juga menjangkiti blog gratisan WP, seperti yang saya miliki ini?

    nice post

    1. Avatar Cahya

      Usup Supriyadi,

      Biasanya tidak, karena server wp.com punya sistem keamanan yang bagus. Tapi jika narablog memberikan hotlink ke URI yang terinfeksi virus, itu bisa menjadi celah seakan blog terinfeksi virus 🙂

  6. Avatar yos
    yos

    dari google web master ada peringatanya ya,,, saya kan tiap hari buka itu, sukur deh belum ada mas…

    1. Avatar Cahya

      yos,

      Teorinya bilang begitu, tapi aslinya saya belum pernah lihat sendiri 😀

  7. Avatar budiastawa
    budiastawa

    bli Cahya Legawa,

    Infonya sangat bermanfaat bagi saya. Saya juga masih mempercayakan Avast untuk menjaga komputer saya. Sementara saya sudah pasang antivirus plugin di blog saya. Harus rajin-rajin backup blog nih (wp mauapun databasenya). Terima kasih telah sharing masalah yang penting ini.

    1. Avatar Cahya

      budiastawa,

      Saya sendiri belum pernah mencoba “antivirus for wordpress” jika itu yang dimaksud, karena biasanya pengaya seperti itu akan membebani server (antivirus kan salah satu program yang banyak menghabiskan resources – CMIIW). Tapi lumayan banyak juga yang merekomendasikan jadi tidak masalah sih sebenarnya jika digunakan untuk menambah keamanan blog. Hanya saja harus bijaksana dalam menentukan adanya deteksi positif palsu, atau dia akan menyapu bersih pengaya lainnya – ini sih katanya yang pernah punya pengalaman buruk dengan pengaya ini.

      Saya tidak pernah back-up database blog ini, biasanya kan sudah dicadangkan sendiri secara berkala oleh penyedia jasa layanan hosting masing-masing bukan? [Padahal sebenarnya malas saja back up database :lol:]

  8. Avatar aldy
    aldy

    Saya juga belum pernah mencobanya.
    Kalau yang maksud Bli Budiastawa yang wpantivirus.com, menurut beberapa teman kurang bagus. Dan benar yang mas Cahya sampaikan banyak memakan resources.

    1. Avatar Cahya

      Pak Aldy,

      He he…, maaf Pak, saya agak gaptek kalau masalah pengamanan web, jadi ga tahu persis apa ada pengaya lain yang berfungsi serupa 😀
      [OOT] Btw, pindah ke Mandriva nih ceritanya Pak?

      1. Avatar aldy
        aldy

        Sekalian belajar Mas, kebetulan ada yang bisa bantu * Mas Cahya tahu siapa*

      2. Avatar Cahya

        Pak Aldy,

        Ha ha…, ya… ya…, jangan keasyikan berkencan dengan Linux Pak, nanti bisa tersesat di pedalaman sana.

  9. Avatar sugeng
    sugeng

    He…he….he…. untung aku belum make blog dengan domanin prbadi, jadi gak terlalu dibuat pusing dengan segala tetek-bengek mengenai itu. Memang hal-hal seperti ini yang aku gak tahu 😕

    1. Avatar Cahya

      Pak Sugeng,

      Katanya wp.com juga bisa dihack lho, mungkin tidak dengan virus, tapi dengan keylogger 😀

  10. Avatar TuSuda
    TuSuda

    Dalam sebuah postingan blog sahabat lainnya, saya pernah bertanya tentang bagaimana tanda dan cara antisipasi bila blog tertimpa malware dan sejenisnya. Ternyata jawabannya sangat rinci ada disini. Terimakasih telah mengingatkan tentang keamanan ngeblog. Mohon bantuannya nanti bila ada hal-hal yang perlu kami perbaiki. Sekali lagi terimakasih….

    1. Avatar Cahya

      Dokter Putu,

      Saya hanya menulis teori saja, karena tidak pernah mempraktekkan langsung pada blog yang terinfeksi virus – sekadar catatan bagi saya sendiri. Tapi kalau besok ada serangan, belum tentu saya bisa menanganinya, he he… 🙂

Tinggalkan Balasan

Eksplorasi konten lain dari Bhyllabus l'énigme

Langganan sekarang agar bisa terus membaca dan mendapatkan akses ke semua arsip.

Lanjutkan membaca