Beberapa hari ini salah satu web penghasil duit terbesar mengalami penurunan trafik yang cukup fantastis. Semula diatas 4K unique visitor/day sekarang cuma 0.4K/day. Saya pun mengira jika web tersebut terkena Google Sandbox tapi ternyata tidak. Bisa dibayangkan gimana puyengnya otak ini karena trafik merosot jauh banget dan tentunya income pun merosot tajam.
Ada yang ganjil kalo diliat dari stats extreme tracking seperti gambar dibawah ini:
Sepertinya ada yang memantau terus situs kita dengan menggunakan command:
site: namadomain.com nama-postingan-diweb-kita
Pertama saya pikir ini kerjaan staff Google karena jika diliat menggunakan IP address langsung dari Google Inc. Tapi yang mencurigakan, mengapa mereka menggunakan browser Internet Explorer (IE) padahal dalam Adsense ada afiliasi dengan Firefox. Selain itu resolusi monitornya pun masih menggunakan 800×600 pixel.
Setelah melakukan investigasi dan juga sambil nungguin kakak yang kena DB di rumah sakit (sekarang dah sembuh & masih rest di rumah), baca-baca forum akhirnya mencoba untuk melihat source code dari web tersebut. Dulu temen pernah kena hack kalo webnya ngga terlisting di Google karena dianggap spam. Setelah di-cek ternyata banyak banget link yang menuju situs tentang ‘obat kuat pria’. Karena dari kasus itu akhirnya mencoba menge-cek dan VOILA!! Ada javascript aneh ada dibawah tag html.
Dan ternyata ada juga javascript itu di 2 web saya yang lainnya dan tentu saja mempunyai kasus yang sama. Udah cari kesana kemari solusi plus gimana cara menghilangkannya. Mulai dari menumpuk ‘footer.php’ ngga bisa, searching semua file ‘index.php’ yang katanya ada script itu juga ngga ada hasil. Akhirnya jalan satu-satunya dan memang paling ampuh yaitu UPGRADE WORDPRESS KE VERSI TERBARU. Untuk saat ini yang paling baru menggunakan versi 2.5.1
Untungnya hampir sebagian besar plugin sudah men-support WP 2.5 sehingga proses upgrade berjalan lancar. Dan sekarang ngga pernah lagi ada command yang ‘berasal dari Google’ tapi ternyata adalah ulah script. Hikmah dari smua ini adalah, jangan pernah merasa duit kita udah banyak dan akhirnya lupa kalo web itu juga perlu dirawat (upgrade ke versi terbaru). Lebih baik mencegah daripada mengobati, hanya karena segelintir script yang kita ngga tau itu apa akhirnya penghasilan merosot jauh. Sekarang pun masih upgrade semua web yang menggunakan wordpress biar ngga kecolongan lagi nantinya :)
BTW masih penasaran, ini script apa sih maksudnya?
Update
Ternyata hampir smua web saya yang mempunyai engine Wordpress terkena dampak dari script itu. Setelah tadi chatting and discuss ama Novian Onespay, trus karena penasaran dimana sih si penyusup naruh script itu. Dan ternyata ada di root pada file wp-blog-header.php paling bawah. Script berhasil disusupkan pada tanggal 4 Mei 2008 dan pada saat itu trafik web lagi tinggi-tingginya, dan setelah 4 hari langsung ancur trafiknya. Mudah-mudahan sekarang bisa pulih kembali dan juga dibantu dengan plus update content lagi :D
Ini bisa jadi pelajaran dan solusi yang saya lakukan yaitu :
1. update engine Wordpress ke versi terbaru (jangan lupa ikuti langkah-langkah updatenya, terutama backup database)
2. file index.php dan wp-blog-header.php yang ada di root di-CHMOD ke 444 (semula 644)
3. gunakan hosting yang menggunakan cpanel, karena user tentunya ngga boleh sama. lain halnya dengan hosting yang menggunakan cuma 1 account untuk mengakses seluruh web (misalnya: servage dan dreamhost), sangat rentan karena sekali disusupi langsung menyebar ke web yang lainnya yang menggunakan engine yang sama.
4. ubahlah password untuk masuk ke panel hosting setidaknya sebulan sekali untuk mencegah hal-hal yang tidak diinginkan (saya juga masih tetep males utk yang satu ini).
5. selalu update antivirus dan proteksi program anti malware/badware/spyware. siapa tau program jahat itu udah ngendon di komputer anda.
0 komentar:
Posting Komentar
1 SHARE DARI ANDA SANGAT BERHARGA BUAT BANYAK ORANG, SAMPAIKANLAH WALAU 1 AYAT, SEMOGA BERMANFAAT.
Jika anda merasa artikel diatas berguna dan bermanfaat bagi banyak orang, silahkan share / bagikan artikel diatas ke banyak orang lewat facebook / twitter anda.
Semoga anda mendapatkan pahala setelah membagikan artikel diatas, semoga setelah anda bagikan banyak bermanfaat buat semua orang, amin.
( Sampaikanlah walau satu ayat, untuk kebaikan kita semua )
Salah satu cara mencari pahala lewat internet adalah dengan menyebarluaskan artikel, situs/blog dan segala kebaikan yang diperoleh darinya kepada orang lain. Misalnya adalah kepada keluarga, sahabat, rekan kerja dan sebagainya.
Apa Pendapat Anda Tentang Artikel Diatas
Silahkan gunakan profile ( Anonymous ) jika anda tidak mempunyai Account untuk komentar
Jika anda ingin berpartisipasi ikut menulis dalam blog ini atau ingin mengirim hasil karya tulisan anda, membagikan informasi yang bermanfaat buat banyak orang lewat tulisan anda silahkan kirim tulisan anda ke email saya bagindaery@gmail.com
Tulisan anda akan dilihat dan dibaca oleh ribuan orang tiap harinya setelah anda mengirimkannya ke bagindaery@gmail.com