Pengantar: Maraknya Serangan Deface & Injeksi Malware Judi Online
Serangan siber berupa deface (mengubah tampilan utama web) dan injeksi link judi online / malware redirect merupakan dua ancaman terbesar bagi pemilik website berbasis Laravel maupun WordPress saat ini. Peretas biasanya mengeksploitasi plugin kadaluarsa, celah SQL Injection, atau file .env yang terekspos ke publik untuk mengunggah script backdoor (seperti Webshell PHP).
Jika website Anda menjadi korban, jangan panik! Berikut adalah panduan teknis langkah demi langkah (step-by-step) lengkap dari tim IT Specialist AN Media Jember untuk melakukan recovery dan pembersihan malware hingga 100% tuntas.
Langkah 1: Isolasi Akses & Aktifkan Maintenance Mode (Karantina)
Langkah pertama yang wajib dilakukan adalah memutus akses publik dan membatasi eksekusi file liar agar peretas tidak dapat mengendalikan server selama proses pembersihan.
- Aktifkan Maintenance Mode (Khusus Laravel):
Jalankan perintah berikut di terminal server:php artisan down --secret="recovery-anmedia-2026" - Aktifkan Maintenance Mode (Khusus WordPress):
Buat file bernama.maintenancedi root folder web dan isi dengan:<?php $upending = time(); ?> - Ubah Sementara Permission Folder Storage & Uploads:
Kunci akses eksekusi script PHP liar di folder penyimpanan:find /var/www/html/storage -type f -name "*.php" -exec chmod 000 {} +
Langkah 2: Temukan & Isolasi File Backdoor Malicious (PHP Webshell)
Peretas selalu meninggalkan file Backdoor (misal: wso.php, alfa.php, shell.php, atau file terselubung bermuatan eval(base64_decode(...))) untuk masuk kembali ke sistem.
Gunakan perintah Linux find dan grep berikut untuk memindai file yang diubah dalam 48 jam terakhir atau berisi kode berbahaya:
# 1. Cari file PHP yang baru dimodifikasi dalam 2 hari terakhir
find /var/www/html/ -type f -name "*.php" -mtime -2
# 2. Cari fungsi eksekusi berbahaya (eval, base64_decode, shell_exec)
grep -rnw '/var/www/html/' -e 'eval(base64_decode' -e 'shell_exec(' -e 'passthru(' -e 'system('
# 3. Cari halaman injeksi iklan judi/backdoor dalam folder public/wp-content
grep -rnw '/var/www/html/' -e 'slot88' -e 'pragmatic' -e 'gacor' -e 'judionline'
Langkah 3: Periksa & Bersihkan File Utama (.htaccess, index.php, & config)
Injeksi iklan judi sering kali disuntikkan ke dalam file routing utama agar setiap pengunjung dari Google di-redirect ke situs luar.
- Periksa File
.htaccess:
Hapus barisRewriteRulemencurigakan yang mengarah ke domain luar atau eksekusi skrip `.php` di folder gambar/uploads. - Pulihkan File Core Framework / CMS:
Untuk Laravel, timpa foldervendor/dan filepublic/index.phpdengan rilis bersih dari Git repository. Untuk WordPress, unduh file resmi dariwordpress.orgdan timpa folderwp-admin/danwp-includes/. - Amankan File Kredensial
.env&wp-config.php:
Pastikan permission file.envadalah640(bukan 777 atau 666) agar tidak bisa dibaca publik:chmod 640 /var/www/html/.env chown anmediacorp:www-data /var/www/html/.env
Langkah 4: Bersihkan Database dari Injeksi Spam & Script Jahat
Selain file, peretas sering menyuntikkan script <script src="http://malicious.site/spam.js"></script> atau akun admin jahat langsung di database MySQL.
-- 1. Cek akun pengguna admin baru yang tidak dikenal
SELECT id, name, email, created_at FROM users WHERE created_at >= NOW() - INTERVAL 7 DAY;
-- 2. Cari konten database yang disuntikkan kata kunci judi/malware
SELECT id, title FROM blog_posts WHERE content LIKE '%slot%' OR content LIKE '%judionline%';
-- 3. Hapus skrip jahat dari kolom teks (jika ada)
UPDATE blog_posts SET content = REPLACE(content, '<script src="http://malicious.site/spam.js"></script>', '');
Langkah 5: Ganti Seluruh Kredensial & Reset Session Database
Setelah file dan database dibersihkan, wajib mengganti seluruh kunci rahasia untuk memutus sesi peretas yang sedang aktif:
- Ganti password SSH/FTP server dan User Database MySQL.
- Jalankan pembuatan kunci enkripsi baru (Laravel):
php artisan key:generate php artisan config:clear php artisan cache:clear - Paksa seluruh user/admin logout dengan menghapus seluruh data session:
TRUNCATE TABLE sessions;
Langkah 6: Pasang Firewall (WAF) & Uji Keamanan (Hardening)
Agar serangan tidak terulang, pasang proteksi tingkat lanjut:
# Pasang HTTP Security Headers pada Apache/Nginx .htaccess:
Header set X-Frame-Options "SAMEORIGIN"
Header set X-Content-Type-Options "nosniff"
Header set X-XSS-Protection "1; mode=block"
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Integrasikan domain Anda ke Cloudflare WAF untuk memblokir Botnet dan serangan DDoS secara otomatis sebelum mencapai server Anda.
“Recovery keamanan website yang sukses bukan sekadar menghapus tampilan deface, tetapi memutus titik masuk peretas, menghapus file backdoor hingga ke akar, dan menutup celah akses server secara permanen.” — Tim Cyber Security AN Media Jember
Kesimpulan & Layanan Recovery Security AN Media
Melakukan recovery dan pembersihan virus/malware memerlukan ketelitian tinggi agar tidak ada file backdoor yang tertinggal. Dengan mengikuti 6 langkah teknis di atas, website Anda dapat pulih total, aman, dan kembali beroperasi secara stabil.
Jika website atau server perusahaan Anda terkena hack, injeksi judi, atau membutuhkan Jasa Auditing & Pembersihan Malware Website di Jember, tim Cyber Security AN Media siap membantu pemulihan darurat 24/7. Hubungi kami untuk konsultasi teknis!