Hallo! Selamat Datang di Marketplace produk digital, Freelancer terbaik di indonesia (67478 Members, 783 Products, 5290 Topic, 12955 Comments)

Swarakalibata V.3.3 - Mysqli + Secure + AdminLTE Template terkena Hack

Dibuat
Login Terakhir 1 Tahun lalu,
Telah Dilihat 2230 Kali
Wardhana-- Mengatakan : Sultan Account
  1. Mas Robby tolong dibantu check, terhadap celah yang ada si Swarakalibata V.3.3 - Mysqli, si Hacker bisa masuk sampai ke Cpanel Provider, dan Mohon Updatenya.
  2.  
  3. Terima Kasih.

Ada 4 Jawaban

Simri Nubatonis
commented on 09 Jan 2017 12:12:06
  1. Iya, bener pak Robby. Di Cpanel saya malah disusupi file gini: jancok.html di public_html, saya sudah hapus, tapi apa mungkin dia bisa masuk lagi ya?
  2. Mohon bantuannya...
  3. Thanks
Wardhana--
commented on 15 Jan 2017 05:56:25
  1. Assalamualaykum Mas Robby,
  2. setelah dicheck, ternyata celahnya yang bermasalah ada di Menu Kontributor, pada FIle Register belum ada Filter pada saat upload image, sehingga seseorang dapat mengupload File apa saja, termasuk file dengan file extention php atau yang lainnya.
  3. mudah-mudahan infomasi ini dapat menbantu.
  4.  
  5. Terima Kasih,
  6.  
Wardhana--
commented on 15 Jan 2017 06:06:57
  1. Assalamualaykum,
  2. Bagi Rekan-rekan yang lain silahkan tambahkan Password protected directories pada directori Administrator bagi yang menggunakan Cpanel, sehingga Halaman Administrator menjadi lebih aman.
  3. mudah-mudahan infomasi ini dapat membantu.
  4.  
  5.  
M syaikhoni
commented on 15 Jan 2017 06:30:33
  1. semoga cepat diperbaiki celah keamanannya
Maaf, Untuk Memberikan Komentar Anda Harus Login !!!