Customer xxxxxxxxx Yth,
Bersama email ini kami informasikan bahwa telah terjadi gangguan pada
salah satu server kami (server Slipi) pada tanggal 20 Maret 2008
sekitar pk.19:00 yang menyebabkan kerusakan data pada server kami,
sehingga seluruh Website dan Email pada server tersebut tidak bisa diakses.
Saat ini data Website dan Email telah kami pindahkan ke server lain dan
sudah berjalan normal:
- Email telah berfungsi normal.
- Website masih muncul error (atau tidak muncul), karena sewaktu melakukan
restore semua file index (semua file yang diawali dengan “index”, “home”
“default” atau “main”) tidak bisa direstore karena rusak.
- Sehubungan dengan ini, kami minta bantuan agar Anda bisa melakukan upload
ulang file-file index tersebut.
- File-file lainnya tidak bermasalah.
Atas adanya gangguan/kerusakan pada server kami yang menyebabkan Website Anda
tidak bisa diakses, kami mohon maaf yang sebesar-besarnya.
Mudah-mudahan kejadian seperti ini tidak terulang lagi.
Keterangan Terjadinya Kerusakan Server Kami:
- Sekitar sore hari tanggal 20 Maret 2008 server kami diserang hacker.
- Dari data server, nomor IP penyerang adalah 78.93.83.83 dan 78.93.96.173
- Mereka masuk melalui TextLinkAds plugin untuk WordPress
Prosenya kira-kira:
* Pertama melakukan SQL Injection
* Mengambil alih login sebagai Admin WordPress
* Upload program file PHP Snipper dan program Perl Mass Defacer
* Melalui program tersebut mengambil alih account root server
* Terus menghapus seluruh file yang diawali dengan kata:
index, home, default, dan main.
* Mereka juga menghapus seluruh log server dan folder backup,
sehingga data backup kami juga rusak.
Atas adanya kejadian ini, kami mohon maaf yang sebesar-besarnya.
Kami akan terus melakukan pengamanan pada server-server kami, dan menambah
fasilitas backup di tempat terpisah.
Untuk selanjutnya, agar Website Anda kembali normal lakukan:
- Upload ulang seluruh file yang diawali dengan kata:
index, home, default, dan main.
- Kalau Anda masih menggunakan plugin TextLinkAds, sebaiknya program ini
dihapus saja (JANGAN digunakan), karena saya cek sampai versi 3.0.8
program ini masih vulnerability.
- Terus melakukan update pada script yang Anda gunakan.
- Walaupun kami melakukan backup server secara periodik, sebaiknya Anda juga
membuat backup dan menyimpannya.
- Dari sisi kami, akan berusaha semaksimal mungkin untuk menjaga keamanan
server.
NB:
Dalam dua atau tiga minggu ini akses ke server lebih lambat karena untuk sementara
hosting yang seharusnya untuk dua server, ditempatkan dalam satu server.
Setelah proses instalasi ulang selesai, data hosting kami pisah kembali dalam
dua server.
Sekali lagi, kami mohon maaf atas adanya masalah ini.
Dan juga terima kasih atas kepercayaan Anda menempatkan Website Anda di server kami.
Hormat kami,
Support xxxxxxxx.xxx