Info Server WordPress Dibobol
-
Jakarta – WordPress.com, salah satu layanan blog paling populer, mengalami insiden keamanan. Beberapa server mereka dibobol.
Hal ini diungkapkan pendiri WordPress, Matt Mullenweg, dalam blog resminya. “Automattic (perusahaan di balik WordPress) jadi korban pembobolan low-level alias root di beberapa server kami,” tulis Matt, seperti dikutip detikINET, Kamis (14/4/2011).
Menurutnya, ada kemungkinan data apapun yang ada di server itu telah berhasil diakses oleh pelaku.
“Kami sedang meneliti dan mengkaji log serta rekaman data dari kejadian itu untuk melihat sejauh mana informasi yang terekspos, dan kami mengamankan ulang jalur-jalur yang digunakan,” ujarnya.
Matt memperkirakan source code yang ada di dalam server itu telah disalin. Meski WordPress bersifat Open Source, Matt menuturkan ada hal-hal sensitif di dalam server dari kode Automattic dan rekanan.
Saran Matt bagi pengguna WordPress, seperti dituliskannya, hanyalah apa yang sudah pernah mereka sarankan sebelumnya. Ini termasuk memperkuat password, menggunakan password yang berbeda-beda untuk setiap situs yang dipakai dan mengubah password yang masih sama.
“Penyelidikan kami masih berlangsung dan butuh waktu. Seperti sudah saya katakan, kami mengambil langkah yang tegas untuk mencegah insiden serupa di masa depan,” ia menandaskan.
Sumber : http://www.detikinet.com/read/2011/04/14/150810/1617526/323/server-wordpress-dibobol?i991101mainnews
Blog yang perlu diperbaiki adalah: (hanya ditampilkan ke pengguna yang sudah login)
-
ngga usah ke detik.com, boss….
di sini kan ada: Security Incident. Bisa diliat di dasbor masing-masing pada box: What’s Hot >> Berita dari WordPress.com -
-
Data kita sih, ngga ada yang ilang ato rusak. Tapi mungkin sempet di-copy sama si cracker. Jadi yang paling aman ya ganti password sebelum blog kita diobok-obok. Trus klo ada akun laen yg pake password sama (misalnya akun email), sebaiknya juga buru-buru diganti. Udah itu aja koq.
Untuk blog wp.com yang hostingnya di luar wp.com ngga perlu ganti password karena akun mereka berada di server lain yang bukan milik wp.com. Jadinya ngga ter-copy sama para cracker. -
-
Betul sih, Om Duto. Tapi klo ane pake password model begitu, pasti bakal lupa n kerepotan sendiri untuk masuk ke wp.com hehehe…
-
-
- Topik ‘Info Server WordPress Dibobol’ tidak lagi menerima balasan baru.