Fungsi Backdoor
•Mengambil hak akses website
Apa itu backdoor untuk mengambil hak akses website? Backdoor saat ini banyak tersebar di berbagai aplikasi dan fitur yang digunakan pada sebuah website. Tujuannya adalah untuk mendapatkan akses ke dalam website. Setelah masuk, tergantung pembuat backdoor atau yang biasa disebut peretas. Dikarenakan, saat sudah dapat masuk ke dalam sistem website maka peretas dapat melakukan apa saja.
Ada beberapa cara yang dapat digunakan untuk memasukkan backdoor ke dalam website, seperti melalui tema, plugin, folder upload, wp-config, dan folder include. Kebanyakan backdoor ini malah dimasukkan sendiri oleh korban secara tidak sengaja.
•Mengambil hak akses server/komputerHal lain yang cukup berbahaya adalah ketika peretas berhasil menaruh backdoor ke dalam server (bisa jadi perangkat pribadi). Saat backdoor sudah masuk ke dalam sistem korban, peretas dapat melakukan akses ke semua folder yang ada di perangkat itu. Tidak jarang peretas juga melakukan pencurian data menggunakan cara ini.
Berbeda dengan cara mengambil hak akses website, memasukkan backdoor ke dalam sebuah perangkat kebanyakan melalui aplikasi yang diinstal korban. Aplikasi-aplikasi ini umumnya tidak diketahui sebagai backdoor, dikarenakan peretas memberikan nama aplikasi ini dengan nama program yang wajar dan bahkan yang ingin korban instal.
Tujuan backdoor pada web server digunakan untuk melakukan aktivitas berbahaya, termasuk:
•Pencurian data
•Pembajakan server
•Merusak sittus web
•Menaruh virus pada pengunjung website
•Melakukan serangan Distributed Denial of Service (DDoS)
Jenis BackdoorJenis-jenis backdoor dilihat dari tipenya.
•Web Shell BackdoorWeb Shell Backdoor adalah salah satu cara memperoleh backdoor (pintu masuk) melalui web shell. Apa itu web shell? Web shell adalah sejenis teks perintah yang terdapat pada halaman website yang dapat digunakan untuk melakukan akses ke dalam sistem dengan mengeksekusi program tertentu.
•System BackdoorSystem Backdoors adalah jenis backdoor yang paling populer dari sekian tipe backdoor. Jenis ini termasuk menjadi target utama dalam melakukan backdoor. Dikarenakan memberikan fleksibilitas dan stabilitas dibandingkan dengan web shell backdoor.
Mengatasi backdoor di web hostingPada web hosting ada beberapa hal yang bisa dilakukan untuk membersihkan backdoor. Berikut beberapa pengecekan yang bisa dilakukan untuk penanganan backdoor.
•Tema-tema yang tidak digunakan lebih baik dihapus dan gunakan tema yang original serta terpercaya.
•Lakukan pengecekan file .htaccess, pastikan tidak ada script redirect.
•Periksa file wp-config.php sehingga sama dengan file wp-config-sample.php pada konfigurasinya.
Editor:diva ananda