Jika website kena hack, jangan terus memadam fail, memasang banyak plugin keselamatan atau memulihkan backup secara membuta tuli. Rekod apa yang berlaku, hadkan akses kepada website, simpan salinan fail dan log, kemudian tukar akses penting menggunakan peranti yang bersih. Tindakan tergesa-gesa boleh menghapuskan bukti, merosakkan backup atau membiarkan penyerang masuk semula.
Jika website memaparkan phishing, menyebarkan malware, mengalihkan pelawat ke laman asing atau melibatkan kemungkinan kebocoran data, anggap ia sebagai insiden aktif. Hubungi penyedia hosting dan orang teknikal dengan segera. AlfatihStudio menyediakan pemeriksaan awal percuma untuk website bermasalah; pembaikan bermula RM200 dan caj keutamaan ialah tambahan RM100, tertakluk pada skop, akses serta ketersediaan.
Ringkasan tindakan segera apabila website kena hack
| Keutamaan | Tindakan | Tujuan |
|---|---|---|
| Segera | Rekod simptom, masa dan perubahan terakhir | Membina garis masa insiden |
| Segera | Hadkan akses atau letakkan website dalam mod selamat | Mengurangkan risiko kepada pelawat dan data |
| Sebelum membersih | Simpan salinan fail, database dan log | Memelihara bukti serta pilihan pemulihan |
| Segera | Amankan e-mel, hosting, domain dan akaun admin | Menghalang penyerang mengekalkan akses |
| Selepas skop dikenal pasti | Bersihkan atau pulihkan daripada backup yang benar-benar bersih | Membuang fail berbahaya tanpa mengulang jangkitan |
| Selepas pulih | Uji, pantau dan mohon semakan Google jika berkenaan | Memastikan website selamat digunakan semula |
Panduan ini ialah langkah tindak balas awal untuk pemilik website. Kes yang melibatkan data pelanggan, transaksi, sistem organisasi atau kemungkinan pelanggaran undang-undang memerlukan penilaian keselamatan dan nasihat profesional yang sesuai.
Bagaimana hendak tahu website mungkin telah digodam?
- Website redirect ke laman perjudian, farmasi, pelaburan atau halaman asing.
- Google atau pelayar memaparkan amaran bahawa website berbahaya.
- Muncul halaman, artikel, pautan atau pengguna admin yang tidak dikenali.
- Antivirus pelanggan memberi amaran ketika membuka website.
- Hosting menggantung akaun kerana malware, spam atau penggunaan sumber luar biasa.
- Fail penting berubah sendiri atau muncul semula selepas dipadam.
- E-mel spam dihantar menggunakan domain atau akaun hosting.
- Website menjadi terlalu perlahan, tidak boleh dibuka atau memaparkan error tanpa sebab jelas.
Satu simptom tidak semestinya membuktikan serangan. Redirect juga boleh datang daripada konfigurasi salah, manakala website offline boleh berpunca daripada hosting. Walau bagaimanapun, tanda yang melibatkan perubahan tidak dibenarkan, amaran malware atau pengguna asing perlu dianggap serius sehingga pemeriksaan selesai.
10 tindakan segera sebelum data hilang
1. Rekod semua simptom dan masa kejadian
Ambil screenshot amaran, halaman pelik, redirect, e-mel daripada hosting dan mesej error. Catat tarikh, waktu, zon masa, URL terlibat dan siapa yang mula menyedarinya. Senaraikan juga perubahan terakhir seperti kemas kini plugin, pertukaran hosting, pemasangan kod atau pemberian akses kepada pihak lain.
Dokumentasi ini membantu membezakan simptom daripada punca. Dokumentasi rasmi WordPress juga mengesyorkan pemilik merekodkan apa yang dilihat, bila ia berlaku dan tindakan terbaru sebagai asas laporan insiden.
2. Hadkan risiko kepada pelawat
Jika website menyebarkan malware, phishing atau redirect berbahaya, jangan biarkan pelanggan terus menggunakannya seperti biasa. Minta penyedia hosting membantu menyekat akses awam, meletakkan halaman penyelenggaraan yang bersih atau mengasingkan akaun terjejas.
Jangan sekadar memasang halaman maintenance dari dalam WordPress jika panel atau plugin mungkin sudah dikompromi. Kaedah containment perlu dipilih mengikut tahap akses yang masih dipercayai. Untuk e-commerce, hentikan checkout jika integriti transaksi atau data pelanggan tidak dapat dipastikan.
3. Jangan bersihkan sebelum menyimpan salinan keadaan semasa
Simpan satu snapshot fail, database dan konfigurasi semasa walaupun ia mungkin mengandungi malware. Salinan ini bukan untuk dipulihkan terus kepada website live. Ia digunakan sebagai rujukan untuk mengenal pasti perubahan, mendapatkan semula data tertentu dan memahami laluan serangan.
Minta juga log akses web, error log, rekod FTP atau SFTP, log panel hosting dan log keselamatan yang tersedia. Sesetengah log hanya disimpan untuk tempoh pendek. Elakkan menimpa backup lama yang mungkin masih bersih dengan backup automatik daripada website yang sudah dijangkiti.
4. Gunakan peranti yang bersih untuk mengamankan akaun penting
Jika komputer yang biasa digunakan turut dijangkiti, kata laluan baharu boleh dicuri semula. Jalankan pemeriksaan keselamatan pada komputer kerja dan gunakan peranti yang dipercayai untuk menukar akses kritikal.
- E-mel utama yang digunakan untuk reset kata laluan
- Akaun hosting dan server
- Pendaftar domain dan DNS
- Akaun WordPress atau CMS
- FTP, SFTP, SSH dan database
- Cloud storage, CDN dan perkhidmatan backup
- Payment gateway, API dan integrasi pihak ketiga yang berkaitan
Gunakan kata laluan panjang dan unik serta aktifkan pengesahan dua faktor apabila tersedia. Jangan hantar kata laluan melalui borang pertanyaan atau mesej awal. Akses teknikal hanya patut dikongsi melalui kaedah yang dipersetujui selepas keperluannya diterangkan.
5. Tamatkan sesi dan akses yang tidak diperlukan
Menukar satu kata laluan mungkin tidak menamatkan semua sesi aktif. Periksa pengguna admin, kunci API, token aplikasi, akaun FTP, deploy key dan akses lama yang tidak lagi digunakan. Buang pengguna tidak dikenali dan hadkan setiap akaun kepada tahap akses yang diperlukan.
Untuk WordPress, kunci keselamatan atau salts boleh diganti untuk memaksa sesi sedia ada tamat. Langkah ini perlu dibuat dengan berhati-hati melalui akses fail atau hosting yang dipercayai.
6. Tentukan skop sebenar jangkitan
Jangan anggap hanya halaman yang kelihatan rosak telah terjejas. Pemeriksaan perlu merangkumi fail, database, pengguna, scheduled tasks, konfigurasi server, domain, subdomain dan website lain di akaun hosting yang sama.
Gunakan gabungan scanner luaran, pemeriksaan di peringkat aplikasi dan perbandingan fail dengan sumber asal. Scanner yang tidak menemui malware belum tentu membuktikan website bersih kerana backdoor boleh disembunyikan atau hanya aktif dalam keadaan tertentu.
7. Kenal pasti laluan masuk sebelum memulihkan website
Antara punca biasa ialah plugin atau tema yang mempunyai kelemahan, kata laluan dicuri, akses lama masih aktif, komputer pentadbir dijangkiti, konfigurasi server lemah atau website lain dalam akaun hosting yang sama telah dikompromi.
Jika hanya fail berbahaya dipadam tetapi punca asal tidak ditutup, website boleh dijangkiti semula. Catat komponen yang dipercayai menjadi laluan masuk dan tindakan yang diambil untuk menutupnya.
8. Bersihkan atau pulihkan daripada backup yang disahkan
Backup hanya berguna jika tarikhnya sebelum jangkitan dan kandungannya boleh dipulihkan. Semak fail serta database sebelum menjadikannya live. Selepas pemulihan, kemas kini komponen yang terdedah dan tukar semua akses berkaitan supaya pintu masuk lama tidak digunakan semula.
Jika tiada backup bersih, pembersihan mungkin melibatkan penggantian fail core dengan salinan rasmi, pemasangan semula plugin dan tema daripada sumber dipercayai, pemeriksaan folder upload serta pembersihan database. Jangan memuat turun plugin atau “cleaner” daripada pautan rawak ketika sedang panik.
9. Uji keselamatan dan fungsi sebelum membuka semula
Ulang scan selepas pembersihan dan periksa sama ada fail pelik muncul semula. Uji halaman utama, borang, login, carian, mobile, checkout, payment gateway, e-mel transaksi serta fungsi penting lain.
Pantau log, perubahan fail, pengguna baharu, trafik luar biasa dan penggunaan sumber untuk beberapa hari seterusnya. Jika website memproses bayaran, jangan menganggap transaksi selamat hanya kerana rupa halaman telah pulih.
10. Pulihkan reputasi carian dan laporkan insiden jika perlu
Jika Google Search Console memaparkan Security Issues, selesaikan semua isu pada keseluruhan website sebelum meminta semakan. Terangkan jenis masalah, tindakan pembaikan, punca yang ditutup dan hasil ujian. Jangan meminta review berulang kali sebelum pembersihan benar-benar selesai.
Untuk insiden serius di Malaysia seperti phishing, pencerobohan atau kemungkinan kebocoran data, pertimbangkan laporan kepada Cyber999 CyberSecurity Malaysia. Organisasi juga perlu mengikuti prosedur dalaman, kontrak, keperluan pembayaran dan kewajipan berkaitan data yang terpakai.
Perkara yang jangan dilakukan selepas website digodam
- Jangan padam semua fail sebelum salinan dan log disimpan.
- Jangan pulihkan backup tanpa memastikan ia bersih dan menutup punca serangan.
- Jangan memasang banyak plugin keselamatan serentak ketika website tidak stabil.
- Jangan hanya menukar kata laluan WordPress sambil mengabaikan e-mel, hosting dan domain.
- Jangan terus membuka checkout atau borang jika integriti data belum dipastikan.
- Jangan mengumumkan bahawa semua data selamat tanpa bukti pemeriksaan.
- Jangan memberikan kata laluan kepada pihak yang tidak dapat menjelaskan skop dan kaedah kerjanya.
Maklumat yang perlu diberikan kepada juruteknik atau penyedia hosting
- URL website dan halaman yang terjejas
- Screenshot, mesej amaran dan contoh redirect
- Bila masalah mula dikesan
- Perubahan terakhir sebelum insiden
- Platform, hosting dan CDN yang digunakan
- Status backup dan tarikh backup terakhir yang dipercayai
- Sama ada checkout, akaun pelanggan atau data peribadi terlibat
- Tindakan yang sudah dilakukan selepas masalah ditemui
Jangan masukkan kata laluan dalam mesej pertama. AlfatihStudio hanya meminta akses yang diperlukan selepas pemeriksaan awal dan penerangan skop. Untuk memahami anggaran servis, baca juga panduan kos baiki website di Malaysia.
Berapa kos membaiki website yang kena hack?
Di AlfatihStudio, pemeriksaan awal adalah percuma dan pembaikan bermula RM200. Harga sebenar bergantung pada tahap jangkitan, platform, jumlah website dalam hosting, keadaan backup, akses, keperluan membersihkan database dan sama ada servis pihak ketiga turut terjejas.
Permintaan yang perlu diberi keutamaan dikenakan tambahan RM100, tertakluk pada ketersediaan. Caj ini tidak termasuk kos pembaikan utama atau kos pihak ketiga seperti lesen, hosting dan perisian. Pemeriksaan diperlukan sebelum tempoh serta harga akhir boleh dipastikan.
Cara mengurangkan risiko kejadian berulang
- Kemas kini core, plugin, tema dan server secara terkawal.
- Buang plugin, tema dan akaun yang tidak digunakan.
- Gunakan pengesahan dua faktor dan kata laluan unik.
- Simpan backup berasingan daripada hosting utama dan uji proses pemulihan.
- Hadkan akses admin, FTP, database dan API mengikut keperluan.
- Pantau uptime, perubahan fail, log dan amaran Search Console.
- Gunakan tema dan plugin daripada sumber dipercayai.
- Pastikan komputer pentadbir dan akaun e-mel turut dilindungi.
Pembaikan menyelesaikan insiden semasa, tetapi tidak menggantikan penjagaan berterusan. Jika website penting untuk pertanyaan atau jualan, lihat Maintenance, Care & Grow bagi backup, kemas kini, keselamatan dan pemantauan berkala. Jika keadaan sistem terlalu lama atau kerosakan terlalu menyeluruh, bandingkan juga kos pemulihan dengan harga membina website baharu.
Rujukan keselamatan
- WordPress.org: FAQ My site was hacked
- Google Search Console: Security Issues report
- Cyber999 CyberSecurity Malaysia
Soalan lazim
Rekod simptom, masa dan perubahan terakhir, kemudian hadkan risiko kepada pelawat. Simpan salinan fail, database serta log sebelum melakukan pembersihan atau pemulihan.
Tidak semestinya. Simpan snapshot keadaan semasa terlebih dahulu dan pastikan backup benar-benar bersih. Jika punca serangan tidak ditutup, website yang dipulihkan boleh dijangkiti semula.
Tidak. E-mel utama, hosting, domain, FTP atau SFTP, database, API dan perkhidmatan lain mungkin turut memberikan akses. Tukar kata laluan menggunakan peranti bersih dan tamatkan sesi atau token lama.
Boleh jika asas website masih baik, jangkitan boleh diasingkan dan komponen utama masih disokong. Bina semula mungkin lebih praktikal apabila teknologi terlalu lama, kerosakan menyeluruh atau kos pemulihan menghampiri website baharu.
Pembaikan di AlfatihStudio bermula RM200 selepas pemeriksaan awal percuma. Harga sebenar bergantung pada tahap jangkitan, platform, backup, akses, database dan sistem pihak ketiga yang terlibat.
Tempoh hanya boleh dianggarkan selepas pemeriksaan. Ia bergantung pada tahap jangkitan, jumlah fail dan website, keadaan backup, akses server serta sama ada data atau sistem pihak ketiga turut terjejas.
Bersihkan semua isu pada keseluruhan website, tutup punca serangan dan uji hasilnya. Selepas itu, minta semakan melalui laporan Security Issues dalam Google Search Console dan terangkan tindakan pembaikan yang telah dilakukan.
Cyber999 menerima laporan atau eskalasi insiden keselamatan komputer seperti malware, phishing, pencerobohan dan kebocoran data. Insiden serius atau yang sukar diselesaikan boleh dirujuk melalui saluran rasmi CyberSecurity Malaysia.
