| Nightmare on the Dreamhost, Hosting Impian menebar Spam |
|
|
| Selasa, 26 Juni 2012 14:39 |
|
Globalisasi merupakan fenomena yang tidak dapat disangkal merupakan hal yang mempengaruhi perubahan dunia dalam dua dekade terakhir. Dan Internet merupakan salah satu faktor penunjang terjadinya globalisasi. Kalau dulu komunikasi ke luar negeri merupakan suatu hal yang mewah dan mahal, dengan Internet bukan saja komunikasi menjadi hal yang murah dan penurunan biaya komunikasi mencapai lebih dari 90 %, tetapi Internet juga mengakibatkan terjadinya revolusi dalam cara kita berkomunikasi, meningkatkan produktivitas dan efisiensi kerja serta menekan biaya. Dengan adanya Internet kini orang tidak dapat memonopoli dan memanipulasi informasi dan informasi makin cepat sampai kepada kita, selain itu Internet juga menghilangkan biaya distribusi yang tidak perlu dimana produsen bisa langsung berhubungan dengan konsumen sehingga terjadi pengurangan biaya distribusi yang tidak perlu (pengurangan inefisiensi). Namun, di samping hal positif tersebut di atas, Internet juga memberikan dampak negatif. Salah satunya adalah penyebaran kejahatan Internet yang juga mengikuti era globalisasi dan sekalipun kejahatan Internet dilakukan oleh sekelompok kriminal di ujung dunia sana, tetapi kita di Indonesia dan siapapun di dunia ini yang terhubung ke Internet akan terkena dampaknya. Salah satu kasus yang cukup menggemparkan di awal tahun 2012 adalah Dreamhost, salah satu web hosting besar di Amerika, yang karena keteledorannya atau keteledoran usernya (baik secara langsung maupun tidak langsung) mengakibatkan jutaan akun hostingnya yang menggunakan Word Press berhasil di eksploitasi oleh group kriminal dari Rusia. Tentunya anda bertanya, lha ..... itu kan hosting di Amerika dan dieksploitasi oleh orang Rusia. Apa hubungannya dengan kita di Indonesia atau orang lain di seluruh dunia ? Paling kalau ada orang Indonesia yang hosting di Dreamhost baru perlu kuatir dengan hal ini. Tunggu dulu ...... kalau masalahnya hanya sesimple ada celah keamanan di Word Press dan di eksploitasi oleh kriminal logikanya memang yang pusing adalah pihak hosting dan pengguna jasa hosting. Tetapi anda akan terkejut kalau kami informasikan bahwa hal inilah yang menyebabkan banjir spam yang melanda anda selama ini. Waduh .... kok celah keamanan di Word Press menyebabkan spam ? Bagaimana ceritanya ? Ingin tahu lebih jauh, silahkan ikuti artikel berikut ini.
Alamat email yang anda kenal atau pernah berhubungan email dengan anda. Kemungkinan besar menggunakan email Yahoo.
Hanya mengandung satu tautan. Tautan tersebut pasti mengandung bagian dari alamat "/wp-content/themes/". Hal ini terjadi karena tautan ini merupakan hosting WordPress yang berhasil di eksploitasi guna meneruskan (forward) alamat tautan ke lokasi lain. Pada saat ini tautan ini digunakan untuk mengalihkan ke situs promosi "Work from home" tetapi akan sangat mudah menggunakan tautan ini untuk tujuan lain seperti meneruskan ke situs lain untuk menjalankan virus, mencuri data atau mengeksploitasi celah keamanan lain.
$ find ./ -name "*.php" -type f | xargs sed -i 's#<?php /\*\*/ eval(base64_decode("aWY.*?>##g
$ find ./ -name "*.php" -type f | xargs sed -i '/./,$!d' 2>&1
Artikel ini tidak dapat tercipta tanpa partisipasi dari anda semua. PT. Vaksincom berterimakasih kepada :
Sumber : Vaksincom
|










