HOTLINE

(0275) 2974 127

CHAT WA 24/7
0859-60000-390 (Sales)
0852-8969-9009 (Support)
Tips

Cara Mudah Mengatasi Website Diretas Sebelum Data dan Reputasi Rusak

Website diretas merupakan salah satu masalah serius yang dapat mengganggu operasional, merusak reputasi, hingga menyebabkan kehilangan data. Kondisi ini dapat terjadi pada berbagai jenis website, termasuk website WordPress, toko online, portal perusahaan, maupun aplikasi web yang menggunakan server sendiri.

Website yang diretas tidak selalu langsung menunjukkan halaman yang berubah atau pesan dari hacker. Dalam beberapa kasus, serangan justru berlangsung secara tersembunyi, misalnya dengan menyisipkan malware, membuat akun administrator baru, memasang backdoor, mengarahkan pengunjung ke website berbahaya, atau menyebarkan spam melalui halaman tertentu.

Karena itu, ketika menemukan tanda-tanda website diretas, pemilik website sebaiknya tidak langsung menghapus file secara sembarangan. Proses pemulihan perlu dilakukan secara sistematis mulai dari mengidentifikasi masalah, mengamankan akses, membuat salinan kondisi website, mencari sumber serangan, membersihkan website, hingga melakukan pemeriksaan setelah pemulihan.

Apa Itu Website Diretas?

Website diretas adalah kondisi ketika pihak yang tidak memiliki izin berhasil memperoleh akses atau memodifikasi website, server, database, akun administrator, maupun komponen lain yang berkaitan dengan website.

Serangan dapat memanfaatkan berbagai kelemahan, seperti password yang lemah, software yang sudah usang, plugin atau tema yang memiliki kerentanan, konfigurasi server yang tidak aman, hingga kredensial administrator yang dicuri.

Pada website WordPress, misalnya, serangan dapat menyebabkan munculnya pengguna baru yang tidak dikenal, perubahan file, redirect ke website lain, malware, spam, atau perubahan konten. WordPress sendiri menyarankan pemilik website untuk mendokumentasikan gejala dan waktu kejadian sebelum melakukan proses pemulihan agar investigasi lebih mudah dilakukan.

Ciri-Ciri Website Diretas

Website yang diretas dapat menunjukkan berbagai gejala. Tidak semua tanda berikut berarti website pasti diretas, tetapi beberapa di antaranya perlu segera diperiksa.

Tanda Kemungkinan yang Terjadi
Muncul halaman atau konten asing File atau database website telah dimodifikasi
Website melakukan redirect Terdapat kode atau konfigurasi berbahaya
Muncul akun administrator baru Penyerang berhasil memperoleh akses administrator
File asing muncul di hosting Kemungkinan terdapat malware atau backdoor
Website ditandai sebagai berbahaya Website dapat terinfeksi malware atau digunakan untuk aktivitas berbahaya
Traffic tiba-tiba meningkat Website mungkin digunakan untuk spam atau aktivitas otomatis
Website menjadi sangat lambat Server dapat terbebani proses atau request berbahaya
Email spam dikirim dari domain Akun atau server mungkin telah disalahgunakan
Password administrator tidak dapat digunakan Kredensial kemungkinan telah diubah oleh pihak lain
Plugin atau tema berubah sendiri Akun atau file website mungkin telah dikompromikan
Muncul halaman spam di Google Penyerang dapat membuat halaman atau konten spam
Website tiba-tiba dinonaktifkan hosting Provider dapat mendeteksi aktivitas berbahaya

WordPress juga mencantumkan beberapa indikator kompromi, seperti website masuk blacklist, host menonaktifkan website, website ditandai menyebarkan malware, atau muncul aktivitas yang tidak diizinkan seperti pembuatan user baru.

Apa yang Harus Dilakukan Saat Website Diretas?

Ketika website diretas, jangan langsung panik atau menghapus semua file. Tindakan yang terburu-buru justru dapat menghilangkan bukti penting atau menyebabkan data yang masih diperlukan untuk pemulihan ikut hilang. Secara umum, proses penanganannya dapat dilakukan melalui tahapan berikut:

1. Identifikasi dan Dokumentasikan Masalah

Langkah pertama adalah memastikan apa yang sebenarnya terjadi.

Catat gejala yang ditemukan, kapan masalah pertama kali muncul, halaman yang terdampak, perubahan yang terjadi, dan aktivitas terakhir sebelum website bermasalah.

Contohnya, jika website mengalami redirect setelah pemasangan plugin tertentu, catat nama plugin dan waktu pemasangannya. Jika terdapat user administrator baru, catat nama akun tersebut.

Dokumentasi ini penting karena dapat membantu menentukan kemungkinan sumber serangan. WordPress juga merekomendasikan dokumentasi gejala, waktu kejadian, perubahan yang baru dilakukan, serta informasi lingkungan hosting sebagai bagian dari proses penanganan insiden.

2. Batasi Akses yang Berpotensi Disalahgunakan

Setelah website dipastikan mengalami kompromi, langkah berikutnya adalah mengurangi kemungkinan penyerang masih dapat melakukan perubahan.

Jika memungkinkan, batasi sementara akses ke website melalui maintenance mode, firewall, WAF, atau konfigurasi hosting. Tujuannya bukan sekadar membuat website tidak dapat diakses, tetapi mencegah aktivitas berbahaya terus berlangsung selama proses investigasi.

Untuk website WordPress, pengamanan sebaiknya tidak hanya berfokus pada akun WordPress. Akses FTP, SSH, control panel hosting, database, dan akun email administrator juga perlu diperiksa.

3. Hubungi Penyedia Hosting

Jika website menggunakan shared hosting, VPS, cloud server, atau layanan managed hosting, segera hubungi provider.

Penyedia hosting mungkin memiliki informasi tambahan dari server seperti log akses, aktivitas akun, penggunaan resource, atau indikasi kompromi pada akun lain.

Hal ini juga penting karena serangan tidak selalu terbatas pada satu website. Pada lingkungan hosting tertentu, kompromi dapat berkaitan dengan akun, direktori, atau layanan lain di server.

WordPress secara khusus menyarankan pemilik website untuk menghubungi hosting provider karena provider dapat membantu memastikan apakah masalah benar-benar merupakan serangan dan memeriksa kemungkinan dampaknya terhadap lingkungan hosting.

4. Buat Backup atau Salinan Kondisi Website

Sebelum membersihkan website, buat salinan dari kondisi saat ini jika memungkinkan. Meskipun website sudah terinfeksi, salinan tersebut dapat berguna untuk proses investigasi. Jangan langsung menimpa semua file dengan backup lama tanpa memahami apa yang terjadi. Idealnya, simpan beberapa komponen berikut:

  • File website.
  • Database.
  • Konfigurasi server.
  • Log yang tersedia.
  • Informasi waktu kejadian.
  • Daftar akun pengguna.
  • Informasi perubahan file.

Backup yang dibuat setelah website dibersihkan juga sebaiknya dipisahkan dari backup yang berasal dari kondisi terinfeksi.

Backup yang baik merupakan bagian penting dari strategi pemulihan karena memungkinkan website dikembalikan ke kondisi sebelumnya ketika terjadi masalah. WordPress juga merekomendasikan backup database dan file website secara rutin.

5. Ganti Semua Password yang Berpotensi Terkompromi

Jika website diretas, jangan hanya mengganti password WordPress administrator. Password yang perlu diperiksa dan, bila relevan, diganti antara lain:

  • WordPress administrator.
  • User WordPress lainnya.
  • Control panel hosting.
  • FTP atau SFTP.
  • SSH.
  • Database.
  • Email administrator.
  • API key atau secret.
  • Akun cloud.
  • Akun layanan pihak ketiga.

Gunakan password yang unik dan sulit ditebak. Jangan menggunakan password yang sama untuk beberapa layanan. Untuk akun administrator, autentikasi dua faktor atau 2FA juga sangat disarankan apabila tersedia. Dokumentasi keamanan WordPress merekomendasikan password kuat dan unik, 2FA, rate limiting, serta perlindungan WAF sebagai bagian dari pertahanan terhadap serangan brute force.

6. Periksa Akun Administrator yang Tidak Dikenal

Salah satu hal yang sering perlu diperiksa setelah website diretas adalah daftar pengguna. Periksa apakah terdapat:

  • User baru yang tidak pernah dibuat.
  • Administrator asing.
  • Email administrator yang berubah.
  • Role pengguna yang tiba-tiba meningkat.
  • Akun lama yang seharusnya sudah tidak digunakan.

Jika menemukan akun mencurigakan, jangan hanya menghapusnya tanpa pemeriksaan lebih lanjut. Akun tersebut dapat menjadi salah satu indikator bagaimana penyerang mempertahankan akses. Pada website WordPress, pemeriksaan sebaiknya dilakukan melalui dashboard dan, jika diperlukan, database oleh administrator yang memahami struktur WordPress.

7. Lakukan Pemindaian Malware

Setelah akses diamankan, lakukan pemeriksaan terhadap file dan website. Pemindaian dapat dilakukan menggunakan security scanner pada level aplikasi maupun remote scanner. WordPress menyebutkan bahwa kedua pendekatan tersebut dapat saling melengkapi karena masing-masing dapat mendeteksi aspek yang berbeda.

Periksa antara lain:

  • File PHP yang berubah.
  • File baru yang tidak dikenal.
  • JavaScript mencurigakan.
  • Redirect tersembunyi.
  • Kode obfuscated.
  • Backdoor.
  • Web shell.
  • File yang berada di lokasi tidak semestinya.
  • Plugin atau tema yang dimodifikasi.
  • Konten spam.
  • User administrator yang tidak dikenal.

Jangan hanya mengandalkan satu jenis scanner. Malware tertentu dapat menyembunyikan diri atau berada di luar direktori utama website.

8. Periksa File Website dan Backdoor

Backdoor merupakan mekanisme tersembunyi yang memungkinkan penyerang memperoleh akses kembali setelah website dibersihkan. Inilah salah satu alasan mengapa website yang sudah dibersihkan terkadang kembali diretas beberapa hari atau minggu kemudian. Periksa perubahan pada:

  • File core website.
  • Plugin.
  • Tema.
  • File konfigurasi.
  • .htaccess.
  • File upload.
  • Folder sementara.
  • Cron job.
  • Akun pengguna.
  • Konfigurasi server.

Jika menggunakan WordPress, file core sebaiknya dibandingkan dengan file dari versi resmi yang sama atau diganti menggunakan salinan yang bersih. Jangan mempertahankan file core yang sudah dimodifikasi jika tidak diperlukan.

9. Hapus Plugin, Tema, atau Software yang Bermasalah

Jika sumber masalah berasal dari plugin atau tema yang memiliki kerentanan, menghapus kode malware saja tidak cukup. Komponen yang rentan perlu diperbarui, diganti, atau dihapus.

Kondisi Tindakan
Plugin masih dibutuhkan dan memiliki update keamanan Update ke versi terbaru
Plugin tidak digunakan Hapus
Plugin berasal dari sumber tidak terpercaya Hapus dan gunakan versi resmi
Tema sudah tidak didukung Pertimbangkan mengganti tema
Plugin atau tema telah dimodifikasi Ganti dengan salinan resmi
Versi software sudah sangat lama Update setelah memastikan kompatibilitas

WordPress menyatakan bahwa website yang sehat seharusnya menggunakan WordPress, plugin, tema, dan software pendukung yang selalu diperbarui.

10. Restore Website dari Backup yang Bersih

Jika terdapat backup yang dibuat sebelum website diretas dan dapat dipastikan bersih, melakukan restore sering kali menjadi pilihan yang lebih aman dibandingkan mencoba memperbaiki setiap file secara manual. Namun, backup tidak boleh langsung dianggap aman. Pastikan backup:

  • Dibuat sebelum serangan terjadi.
  • Tidak mengandung malware.
  • Berasal dari sumber yang terpercaya.
  • Tidak mengembalikan konfigurasi yang rentan.
  • Tidak mengembalikan akun penyerang.
  • Tidak mengembalikan plugin atau tema yang menjadi sumber masalah.

Jika backup juga sudah terinfeksi, restore dapat menyebabkan website kembali diretas. Dalam kondisi tertentu, melakukan instalasi ulang komponen website dari sumber resmi dan kemudian memasukkan kembali data yang diperlukan dapat menjadi pendekatan yang lebih aman.

11. Update WordPress, Plugin, Tema, dan Server

Setelah website dibersihkan, lakukan update terhadap seluruh komponen yang relevan. Hal ini meliputi:

  • WordPress core.
  • Plugin.
  • Tema.
  • PHP.
  • Web server.
  • Database.
  • Control panel.
  • Sistem operasi server.
  • Software pendukung lainnya.

Update keamanan sangat penting karena kerentanan pada software lama dapat menjadi pintu masuk kembali. Sebagai contoh, WordPress 7.0.2 yang dirilis pada Juli 2026 merupakan security release yang memperbaiki satu kerentanan dengan tingkat kritis dan satu kerentanan tingkat tinggi. WordPress merekomendasikan pengguna pada versi terdampak untuk segera melakukan update.

12. Periksa Database

Website yang diretas tidak selalu hanya mengalami perubahan pada file. Database juga dapat dimodifikasi. Pada website berbasis CMS, periksa kemungkinan perubahan pada:

  • User.
  • Role dan permission.
  • URL website.
  • Konten.
  • Widget.
  • Metadata.
  • Konfigurasi plugin.
  • Script atau kode yang disisipkan.
  • Konten spam.

Untuk WordPress, perubahan database perlu diperiksa dengan hati-hati karena data tersebut berhubungan langsung dengan konfigurasi dan konten website. Jika tidak memahami struktur database, sebaiknya jangan menghapus record secara manual karena dapat menyebabkan website mengalami error atau kehilangan data penting.

13. Periksa Redirect dan File Konfigurasi

Redirect yang tidak diinginkan merupakan salah satu tanda umum website mengalami kompromi. Pengunjung mungkin diarahkan ke:

  • Website perjudian.
  • Website phishing.
  • Landing page spam.
  • Website malware.
  • Halaman iklan berbahaya.
  • URL asing yang tidak pernah dibuat pemilik website.

Periksa konfigurasi redirect pada website dan server. Pada WordPress, .htaccess, plugin redirect, tema, dan kode PHP tertentu dapat menjadi lokasi yang perlu diperiksa. Google juga menjelaskan bahwa website yang diretas dapat digunakan untuk cloaking sehingga aktivitas berbahaya lebih sulit terlihat oleh pemilik website.

14. Periksa Google Search Console

Jika website sebelumnya muncul normal di Google tetapi setelah diretas muncul halaman spam atau peringatan keamanan, periksa Google Search Console. Periksa apakah terdapat:

  • Security Issues.
  • URL asing.
  • Halaman spam.
  • Perubahan indexing.
  • Lonjakan URL yang tidak dikenal.
  • Notifikasi keamanan.

Setelah website benar-benar dibersihkan, lakukan langkah pemulihan SEO yang diperlukan dan pastikan Google dapat kembali mengakses versi website yang bersih. Jangan menganggap penghapusan URL dari hasil pencarian sebagai solusi utama. Sumber masalah tetap harus dibersihkan terlebih dahulu.

15. Periksa Perangkat yang Digunakan untuk Login

Website dapat diretas bukan hanya karena kelemahan server atau CMS. Kredensial login juga dapat dicuri dari komputer yang digunakan administrator. Karena itu, lakukan pemeriksaan antivirus atau antimalware pada perangkat yang digunakan untuk mengakses:

  • WordPress.
  • FTP/SFTP.
  • SSH.
  • Hosting panel.
  • Email.
  • Database.
  • Akun cloud.

WordPress secara khusus menyarankan pemilik website untuk memindai perangkat lokal karena malware pada komputer dapat mencuri informasi login seperti kredensial FTP atau /wp-admin.

16. Aktifkan 2FA dan Perkuat Login

Setelah website bersih, jangan langsung menganggap masalah selesai. Perkuat sistem autentikasi. Beberapa langkah yang dapat diterapkan antara lain:

  • Gunakan password unik.
  • Aktifkan 2FA.
  • Batasi percobaan login.
  • Gunakan WAF.
  • Pantau aktivitas login.
  • Hapus akun yang tidak digunakan.
  • Terapkan prinsip least privilege.
  • Batasi akses administrator.
  • Gunakan SFTP daripada FTP jika memungkinkan.
  • Gunakan SSH key untuk akses server jika sesuai dengan lingkungan server.

Untuk website WordPress, dokumentasi keamanan resminya juga merekomendasikan perlindungan terhadap brute force melalui password kuat, 2FA, rate limiting, WAF, serta pemantauan aktivitas autentikasi.

17. Lakukan Pemeriksaan Setelah Website Dibersihkan

Website sebaiknya tidak langsung dinyatakan aman setelah file mencurigakan dihapus. Lakukan pemeriksaan ulang. Pastikan:

  • Tidak ada user asing.
  • Tidak ada file mencurigakan.
  • Tidak ada redirect asing.
  • Tidak ada malware yang terdeteksi.
  • Tidak ada perubahan pada konfigurasi.
  • Semua password telah diganti.
  • Plugin dan tema telah diperbarui.
  • Server tidak menunjukkan aktivitas mencurigakan.
  • Website dapat diakses dengan normal.
  • Form dan fungsi website berjalan.
  • Database tidak mengalami kerusakan.

Lakukan pemindaian ulang setelah proses pembersihan untuk memastikan masalah tidak muncul kembali.

Penyebab Website Sering Diretas Kembali

Salah satu kesalahan umum setelah website diretas adalah hanya menghapus malware tanpa memperbaiki sumber masalah. Website dapat kembali diretas karena beberapa alasan berikut:

Penyebab Mengapa Berbahaya
Password tidak diganti Penyerang masih dapat menggunakan kredensial lama
Backdoor tertinggal Penyerang dapat masuk kembali
Plugin rentan masih digunakan Celah yang sama tetap tersedia
Tema tidak diperbarui Kerentanan dapat tetap terbuka
Hosting panel masih menggunakan password lama Penyerang masih memiliki jalur akses
Komputer administrator terinfeksi Password baru dapat kembali dicuri
Backup terinfeksi Restore dapat mengembalikan malware
User asing tidak dihapus Penyerang dapat mempertahankan akses
WAF tidak digunakan Traffic berbahaya lebih sulit diblokir
Tidak ada monitoring Serangan ulang terlambat diketahui

Cara Mencegah Website Diretas Kembali

Setelah website berhasil dipulihkan, lakukan langkah pencegahan secara berkelanjutan.

  • Gunakan Password yang Kuat

Gunakan password panjang, unik, dan berbeda untuk setiap layanan. Password manager dapat membantu mengelola banyak kredensial tanpa harus menggunakan password yang sama.

  • Aktifkan Two-Factor Authentication

2FA menambahkan lapisan keamanan tambahan sehingga password yang bocor tidak otomatis memberikan akses kepada penyerang.

  • Rutin Melakukan Update

Jangan menunda update keamanan untuk WordPress, plugin, tema, PHP, dan software server.

  • Gunakan Plugin dan Tema dari Sumber Terpercaya

Hindari penggunaan software yang tidak jelas asal-usulnya, terutama plugin atau tema yang telah dimodifikasi dan tidak mendapatkan update keamanan.

  • Gunakan WAF

Web Application Firewall dapat membantu memfilter request berbahaya sebelum mencapai aplikasi.

  • Buat Backup Secara Berkala

Backup sebaiknya dilakukan secara rutin dan disimpan pada lokasi yang terpisah. Pastikan backup juga dapat digunakan untuk proses restore.

  • Pantau Aktivitas Website

Monitoring dapat membantu mendeteksi perubahan file, login mencurigakan, penggunaan resource yang tidak normal, maupun perubahan konten.

  • Terapkan Least Privilege

Tidak semua pengguna membutuhkan hak administrator. Berikan permission sesuai kebutuhan agar dampak kompromi dapat diminimalkan.

Kapan Harus Meminta Bantuan Profesional?

Tidak semua kasus website diretas aman untuk ditangani sendiri. Pertimbangkan bantuan administrator server atau security professional apabila:

  • Malware terus muncul setelah dihapus.
  • Website diretas berulang kali.
  • Tidak mengetahui sumber serangan.
  • Server menunjukkan aktivitas mencurigakan.
  • Database telah dimodifikasi dalam jumlah besar.
  • Banyak website dalam satu server ikut terdampak.
  • Tidak memiliki backup yang bersih.
  • Penyerang mendapatkan akses root.
  • Website menyimpan data pelanggan atau informasi sensitif.
  • Website digunakan untuk transaksi atau layanan penting.

Semakin besar dampak kompromi, semakin penting proses investigasi dilakukan dengan hati-hati. Pada kasus yang kompleks, menghapus file secara acak justru dapat membuat proses forensik dan pemulihan menjadi lebih sulit.

Perbedaan Membersihkan Website dan Mengembalikan dari Backup

Keduanya merupakan metode pemulihan, tetapi memiliki kondisi penggunaan yang berbeda.

Metode Kelebihan Kekurangan
Membersihkan manual Data terbaru dapat dipertahankan Membutuhkan kemampuan teknis dan investigasi
Security scanner Membantu menemukan indikasi malware Tidak selalu menemukan seluruh persistence
Restore backup bersih Lebih cepat untuk kasus tertentu Data setelah backup dapat hilang
Rebuild website Dapat menghasilkan lingkungan yang lebih bersih Membutuhkan waktu dan proses migrasi
Bantuan profesional Cocok untuk kasus kompleks Memerlukan biaya tambahan

Tidak ada satu metode yang selalu paling tepat. Pilihan bergantung pada tingkat kompromi, ketersediaan backup, jenis website, dan kemampuan teknis administrator.

Kesimpulan

Cara mengatasi website diretas tidak cukup hanya dengan menghapus file yang terlihat mencurigakan. Pemulihan harus dilakukan secara sistematis mulai dari mengidentifikasi gejala, mengamankan akses, mendokumentasikan kejadian, membuat backup, mengganti kredensial, melakukan pemindaian, menemukan sumber serangan, membersihkan website, hingga melakukan pemeriksaan ulang.

Untuk website WordPress, pemeriksaan juga perlu mencakup WordPress core, plugin, tema, user administrator, database, file konfigurasi, serta perangkat yang digunakan untuk login. Panduan resmi WordPress menekankan pentingnya dokumentasi, scanning, pemeriksaan perangkat lokal, koordinasi dengan hosting provider, reset akses, backup, serta proses pembersihan setelah kompromi.

Setelah website berhasil dipulihkan, keamanan harus diperlakukan sebagai proses berkelanjutan. Rutin melakukan update, menggunakan password yang kuat, mengaktifkan 2FA, menerapkan WAF, membatasi hak akses, membuat backup berkala, dan melakukan monitoring dapat membantu mengurangi risiko website kembali diretas.

Jika website menggunakan layanan hosting, memilih provider dengan dukungan keamanan, backup, monitoring, dan pengelolaan server yang baik juga menjadi bagian penting dari strategi perlindungan website. Untuk berbagai informasi seputar website, hosting, server, dan keamanan digital, Anda juga dapat membaca berbagai panduan di blog Hosteko serta mempertimbangkan layanan Hosteko Hosting sesuai kebutuhan website.

5/5 - (3 votes)
Fitri Ana

Recent Posts

Accurate Online: Cara Kerja dan Kelebihannya untuk Bisnis

Setelah membahas fitur-fitur Accurate, bagian berikutnya adalah memahami Accurate Online sebagai solusi bisnis berbasis cloud.…

21 minutes ago

Apa Itu NAT Loopback? Solusi Saat Server Tidak Bisa Diakses dari Jaringan Lokal

Dalam jaringan komputer, sebuah server yang berada di dalam jaringan lokal biasanya dapat diakses menggunakan…

2 days ago

Fitur Accurate: Penjualan, Pembelian, Persediaan, dan Lainnya

Setelah mengetahui apa itu Accurate, hal berikutnya yang perlu dipahami adalah fitur apa saja yang…

2 days ago

5 Tahap CTEM: Penting untuk Mengurangi Risiko Serangan Siber

Perkembangan teknologi membuat infrastruktur digital organisasi semakin kompleks. Penggunaan cloud, aplikasi SaaS, perangkat endpoint, sistem…

2 days ago

Apa Itu Accurate? Pengertian, Fungsi, dan Manfaatnya

Dalam menjalankan bisnis, pencatatan transaksi menjadi salah satu aktivitas penting. Penjualan, pembelian, pengeluaran, persediaan, kas,…

2 days ago

Kenali CDN (Content Delivery Network): Rahasia di Balik Website yang Cepat dan Stabil)Rahasia di Balik Website yang Cepat dan Stabil

Ketika mengakses sebuah website, kecepatan halaman untuk tampil di browser tidak hanya dipengaruhi oleh kualitas…

2 days ago