Kembali ke Semua Artikel Blog Security

Cara Recovery dan Membersihkan Website yang Terkena Hack Deface / Injeksi Judi

Tim DevOps AN Media
09 Aug 2026
Cara Recovery dan Membersihkan Website yang Terkena Hack Deface / Injeksi Judi - Pembuatan Website & Aplikasi di Jember

Pengantar: Maraknya Serangan Deface & Injeksi Malware Judi Online

Serangan siber berupa deface (mengubah tampilan utama web) dan injeksi link judi online / malware redirect merupakan dua ancaman terbesar bagi pemilik website berbasis Laravel maupun WordPress saat ini. Peretas biasanya mengeksploitasi plugin kadaluarsa, celah SQL Injection, atau file .env yang terekspos ke publik untuk mengunggah script backdoor (seperti Webshell PHP).

Jika website Anda menjadi korban, jangan panik! Berikut adalah panduan teknis langkah demi langkah (step-by-step) lengkap dari tim IT Specialist AN Media Jember untuk melakukan recovery dan pembersihan malware hingga 100% tuntas.

Langkah 1: Isolasi Akses & Aktifkan Maintenance Mode (Karantina)

Langkah pertama yang wajib dilakukan adalah memutus akses publik dan membatasi eksekusi file liar agar peretas tidak dapat mengendalikan server selama proses pembersihan.

  • Aktifkan Maintenance Mode (Khusus Laravel):
    Jalankan perintah berikut di terminal server:
    php artisan down --secret="recovery-anmedia-2026"
  • Aktifkan Maintenance Mode (Khusus WordPress):
    Buat file bernama .maintenance di root folder web dan isi dengan:
    <?php $upending = time(); ?>
  • Ubah Sementara Permission Folder Storage & Uploads:
    Kunci akses eksekusi script PHP liar di folder penyimpanan:
    find /var/www/html/storage -type f -name "*.php" -exec chmod 000 {} +

Langkah 2: Temukan & Isolasi File Backdoor Malicious (PHP Webshell)

Peretas selalu meninggalkan file Backdoor (misal: wso.php, alfa.php, shell.php, atau file terselubung bermuatan eval(base64_decode(...))) untuk masuk kembali ke sistem.

Gunakan perintah Linux find dan grep berikut untuk memindai file yang diubah dalam 48 jam terakhir atau berisi kode berbahaya:

# 1. Cari file PHP yang baru dimodifikasi dalam 2 hari terakhir
find /var/www/html/ -type f -name "*.php" -mtime -2

# 2. Cari fungsi eksekusi berbahaya (eval, base64_decode, shell_exec)
grep -rnw '/var/www/html/' -e 'eval(base64_decode' -e 'shell_exec(' -e 'passthru(' -e 'system('

# 3. Cari halaman injeksi iklan judi/backdoor dalam folder public/wp-content
grep -rnw '/var/www/html/' -e 'slot88' -e 'pragmatic' -e 'gacor' -e 'judionline'

Langkah 3: Periksa & Bersihkan File Utama (.htaccess, index.php, & config)

Injeksi iklan judi sering kali disuntikkan ke dalam file routing utama agar setiap pengunjung dari Google di-redirect ke situs luar.

  1. Periksa File .htaccess:
    Hapus baris RewriteRule mencurigakan yang mengarah ke domain luar atau eksekusi skrip `.php` di folder gambar/uploads.
  2. Pulihkan File Core Framework / CMS:
    Untuk Laravel, timpa folder vendor/ dan file public/index.php dengan rilis bersih dari Git repository. Untuk WordPress, unduh file resmi dari wordpress.org dan timpa folder wp-admin/ dan wp-includes/.
  3. Amankan File Kredensial .env & wp-config.php:
    Pastikan permission file .env adalah 640 (bukan 777 atau 666) agar tidak bisa dibaca publik:
    chmod 640 /var/www/html/.env
    chown anmediacorp:www-data /var/www/html/.env

Langkah 4: Bersihkan Database dari Injeksi Spam & Script Jahat

Selain file, peretas sering menyuntikkan script <script src="http://malicious.site/spam.js"></script> atau akun admin jahat langsung di database MySQL.

-- 1. Cek akun pengguna admin baru yang tidak dikenal
SELECT id, name, email, created_at FROM users WHERE created_at >= NOW() - INTERVAL 7 DAY;

-- 2. Cari konten database yang disuntikkan kata kunci judi/malware
SELECT id, title FROM blog_posts WHERE content LIKE '%slot%' OR content LIKE '%judionline%';

-- 3. Hapus skrip jahat dari kolom teks (jika ada)
UPDATE blog_posts SET content = REPLACE(content, '<script src="http://malicious.site/spam.js"></script>', '');

Langkah 5: Ganti Seluruh Kredensial & Reset Session Database

Setelah file dan database dibersihkan, wajib mengganti seluruh kunci rahasia untuk memutus sesi peretas yang sedang aktif:

  • Ganti password SSH/FTP server dan User Database MySQL.
  • Jalankan pembuatan kunci enkripsi baru (Laravel):
    php artisan key:generate
    php artisan config:clear
    php artisan cache:clear
  • Paksa seluruh user/admin logout dengan menghapus seluruh data session:
    TRUNCATE TABLE sessions;

Langkah 6: Pasang Firewall (WAF) & Uji Keamanan (Hardening)

Agar serangan tidak terulang, pasang proteksi tingkat lanjut:

# Pasang HTTP Security Headers pada Apache/Nginx .htaccess:
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
Header set X-XSS-Protection "1; mode=block"
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"

Integrasikan domain Anda ke Cloudflare WAF untuk memblokir Botnet dan serangan DDoS secara otomatis sebelum mencapai server Anda.

“Recovery keamanan website yang sukses bukan sekadar menghapus tampilan deface, tetapi memutus titik masuk peretas, menghapus file backdoor hingga ke akar, dan menutup celah akses server secara permanen.” — Tim Cyber Security AN Media Jember

Kesimpulan & Layanan Recovery Security AN Media

Melakukan recovery dan pembersihan virus/malware memerlukan ketelitian tinggi agar tidak ada file backdoor yang tertinggal. Dengan mengikuti 6 langkah teknis di atas, website Anda dapat pulih total, aman, dan kembali beroperasi secara stabil.

Jika website atau server perusahaan Anda terkena hack, injeksi judi, atau membutuhkan Jasa Auditing & Pembersihan Malware Website di Jember, tim Cyber Security AN Media siap membantu pemulihan darurat 24/7. Hubungi kami untuk konsultasi teknis!

Tertarik Membuat Website atau Aplikasi Android/Mobile di Jember?

Tim pengembang profesional AN Media Jember siap membantu mewujudkan aplikasi website dan mobile impian Anda dengan arsitektur terbaik & terjangkau.

Konsultasi Gratis Sekarang

Artikel Lainnya yang Relevan

Rekomendasi bacaan menarik lainnya seputar pembuatan website & aplikasi

Lihat Semua Blog →
Keunggulan Aplikasi Mobile Custom Android dan iOS untuk Perusahaan - AN Media Jember - AN Media Jember Aplikasi
09 Aug 2026
Keunggulan Aplikasi Mobile Custom Android dan iOS untuk Perusahaan - AN Media Jember

Simak panduan praktis dari AN Media Jember mengenai Keunggulan Aplikasi Mobile Custom Andr...

Baca Selengkapnya →
Cara Meningkatkan Kecepatan Loading Website Laravel dan WordPress - AN Media Jember - AN Media Jember Tutorial
09 Aug 2026
Cara Meningkatkan Kecepatan Loading Website Laravel dan WordPress - AN Media Jember

Simak panduan praktis dari AN Media Jember mengenai Cara Meningkatkan Kecepatan Loading We...

Baca Selengkapnya →
Tutorial SEO Website Pemula: Cara Mudah Naik Peringkat Google - AN Media Jember - AN Media Jember Tutorial
08 Aug 2026
Tutorial SEO Website Pemula: Cara Mudah Naik Peringkat Google - AN Media Jember

Simak panduan praktis dari AN Media Jember mengenai Tutorial SEO Website Pemula: Cara Muda...

Baca Selengkapnya →