Beranda › WordPress Terhack — Apa yang Harus Dilakukan

Insiden

WordPress Terhack — Apa yang Harus Dilakukan

Kalau kamu membaca ini dengan beranda sudah diganti orang, lupakan rasa malu. Tambal dulu. Baru putuskan apakah kamu mau tetap hidup di CMS yang memang jadi target eksploit.

Quick answer

Kalau WordPress terhack: matikan dulu, ambil snapshot, ganti semua kata sandi dan key, pulihkan dari backup yang bersih, scan webshell, dan tambal. Lalu tinggalkan WordPress. Situs statis Hugo tidak punya wp-admin, tidak ada plugin, tidak ada PHP. Itu cara menghentikan hack berikutnya. WordPressEscape memigrasikan kamu setelah kebakaran padam.

Setelah stabil — scan URL kamu

Scan URL kamu gratis — 60 detik, tanpa login. Nilai SEO, performa, responsif, lalu opsi migrasi done-for-you kalau kamu mau.

Pindai situs saya gratis →

Yang harus dilakukan di jam pertama

  1. Taruh situs dalam mode maintenance / blokir PHP kalau bisa.
  2. Snapshot file + database sebelum kamu ‘membersihkan’ apa pun.
  3. Ganti password host, FTP, admin WP, dan semua plugin API key. Pakai ESC'dashboard env locker nanti supaya key tidak disimpan di wp-config.
  4. Pulihkan dari backup sebelum intrusi terjadi, lalu update core/plugin di staging copy — atau jangan kembali ke WordPress sama sekali.

Kenapa bisa kejadian

Plugin nulled, PHP kedaluwarsa, wp-login terbuka, phpunit eval-stdin di folder vendor — sampah yang sama yang muncul di Search Console sebagai kueri eksploit. WordPress itu magnet. HTML statis bukan. Lihat WordPress security problems.

Solusi yang benar-benar tahan lama

Migrasi ke Hugo, hapus instalasi, hosting di Cloudflare. Tidak ada wp-admin untuk di-brute force. Kami melakukan ini ke seluruh jaringan situs kami sendiri setelah insiden nyata. Ditch WordPress begitu kebocoran berhenti.

Bukan tukang bersih-bersih malware

Kami adalah lapisan ‘supaya tidak dibobol lagi’. Scan saat situs sudah bisa diakses; kami akan beritahu kalau WordPress masih hidup.

Setelah stabil — scan URL kamu

Scan URL kamu gratis — 60 detik, tanpa login. Nilai SEO, performa, responsif, lalu opsi migrasi done-for-you kalau kamu mau.

Pindai situs saya gratis →

Pertanyaan yang sering diajukan

Apa yang harus saya lakukan kalau situs WordPress saya terhack?

Isolasi, ambil snapshot, ganti semua kredensial, pulihkan yang bersih, lalu tinggalkan WordPress supaya PHP/plugin tidak menunggu CVE berikutnya.

Apakah migrasi dari WordPress akan menghapus malware?

Rebuild statis yang bersih dari konten yang sudah dipastikan aman akan menghapusnya. Jangan menyalin PHP yang terinfeksi. Kami memirror HTML, bukan eksploitnya.

Seberapa cepat saya bisa meninggalkan WordPress setelah hack?

Begitu kamu punya situs yang bisa di-crawl atau backup. Scan untuk menghitung jumlah halaman dan mencatatnya.

wordpress terhack apa yang harus dilakukanmalware wordpresswordpress dikompromi