Semua sistem normal(0721) 701609
Agenda
Parameter Sentinel · keadaan keamanan aset

Celah yang masih terbuka di website Universitas Lampung

Halaman ini bukan papan peringkat. Keamanan tidak dapat dirata-ratakan dan bukan perlombaan — satu situs dengan celah terbuka sudah cukup menjadi pintu masuk ke yang lain. Yang disajikan di sini adalah daftar pekerjaan, disusun menurut seberapa dekat tiap celah dengan pengambilalihan situs, dan dikelompokkan menurut jenisnya karena satu perbaikan sering menyelesaikan puluhan situs sekaligus.

Diperiksa 14 September 2026 pukul 08.06 Hanya membaca — tanpa mengubah situs 252 alamat · 34 WordPress
16situs dengan celah kritis — perlu ditangani lebih dahulu
305celah tercatat
3jenis celah mendesak
38komponen tertinggal
Edisi pekan ini

Angka di halaman ini tidak berubah sampai Senin depan

Pemeriksaan berjalan sepanjang akhir pekan agar tidak terburu-buru dan tidak membebani server — ratusan alamat diperiksa satu per satu. Hasilnya terbit Senin dini hari, lalu papan diam selama sepekan. Itu disengaja: Anda punya waktu berkoordinasi dan memperbaiki tanpa angka bergeser.

Pemeriksaan berikutnya dalam
––hari
––jam
––menit
––detik
  1. Diperiksa14 September 2026 pukul 08.06
  2. Edisi ini terbit14 September 2026 pukul 09.49
  3. Batas perbaikan19 September 2026 — yang tuntas sebelum ini terbaca di edisi berikutnya
  4. Edisi berikutnya21 September 2026
Petugas terjadwalSemua tugas berjalan pada jadwalnya. Bila satu berhenti, keterangannya muncul di sini.
  • Penyegaran daftar alamatSabtu 01.00menunggu giliran
  • Pemeriksaan kebersihanSabtu 02.30menunggu giliran
  • Pemeriksaan keamananSabtu 04.00menunggu giliran
  • Pengukuran kinerjaMinggu 01.00menunggu giliran
  • Penerbitan ke portalSenin 01.00selesai <1 detik
  • Pengawasan cepatSetiap hari 06.10selesai 4 menit

Capaian edisi ini

Unit yang asetnya paling terjaga pada pemeriksaan pekan ini. Situs yang sedang bertanda di papan kebersihan tidak ikut didaftar, dan situs WordPress didahulukan — menjaganya tetap rapi adalah kerja yang sungguh-sungguh, bukan kebetulan.

Mulai edisi berikutnya bagian ini juga menampilkan unit yang paling banyak memperbaiki — bukan yang dari dulu sudah baik, melainkan yang paling banyak bergerak dalam sepekan.

Pemasangan agen Unila Sentinel

Seluruh nilai di halaman ini diambil dari luar — apa yang terlihat oleh publik. Agen Unila Sentinel melihat dari dalam: berkas dan basis data server. Data pemasangannya diambil langsung dari Konsol CSIRT, keadaan 14 September 2026 pukul 09.49.

34situs WordPress dikenali — hanya WordPress yang dapat dipasangi agen
0sudah memasang dan melapor
34belum memasang
0temuan dari dalam yang masih terbuka
Penyerapan 0%0 dari 34 situs WordPress

Belum ada situs unila.ac.id yang mengirim laporan agen. Sampai itu terjadi, celah yang tersembunyi di dalam server tidak akan terbaca oleh papan mana pun — termasuk papan di halaman ini. Pemasangan dilayani UPA TIK bersama CSIRT; kunci agen diterbitkan per situs.

Situs yang belum memasang agen tetap dinilai di papan atas — pemeriksaan dari luar berjalan untuk semua. Yang hilang tanpa agen adalah lapisan kedua: berkas yang disusupkan ke dalam server tidak meninggalkan jejak di permukaan.

Perlu dikerjakan lebih dahulu

Celah yang paling dekat dengan pengambilalihan situs. Buka daftar untuk melihat alamat yang terdampak.

Kritis

WordPress tertinggal beberapa seri

16situs

Versi inti tertinggal dua seri fitur atau lebih. Celah pada versi selama itu terdokumentasi lengkap di ruang publik, dan tambalan keamanan untuk versi setua ini tidak selalu tersedia — penyerang cukup mencocokkan versi dengan daftar celah yang sudah ada.

Cadangkan situs, uji tema dan plugin pada salinan, lalu perbarui inti ke seri terbaru. Untuk situs yang sudah tidak dipakai, lebih baik dimatikan daripada dibiarkan.Dikerjakan oleh: Pengelola situs unit
Tinggi

Plugin atau tema tertinggal jauh

19situs

Komponen tertinggal setidaknya satu versi besar. Celah yang sudah ditambal pengembang masih terbuka di sini, dan rinciannya dipublikasikan bersama tambalannya.

Perbarui ke versi terbaru. Komponen yang tidak lagi dipakai sebaiknya dihapus — yang nonaktif pun tetap dapat dieksploitasi.Dikerjakan oleh: Pengelola situs unit
Tinggi

Daftar isi folder unggahan terbuka

6situs

Siapa pun dapat menelusuri seluruh berkas yang pernah diunggah, termasuk dokumen yang dikira tidak tertaut ke mana-mana.

Matikan penelusuran folder di server, dan blokir eksekusi PHP di folder unggahan.Dikerjakan oleh: Pengelola server

Akar persoalan

Sebagian besar celah bermuara pada satu hal yang sama: perangkat lunak yang tidak pernah diperbarui.

Versi WordPress yang dipakai

Dari 32 situs WordPress yang terbaca versinya. Rilis terbaru saat pemeriksaan: 7.1.

WP 2.x1
WP 4.x2
WP 5.x6
WP 6.x7
WP 7.x16

Seri di bawah 6.x sudah tidak menerima perbaikan keamanan. Situs yang memakainya tetap berjalan seperti biasa — itulah yang membuatnya mudah terlupakan.

Perbaikan berikutnya

Bukan keadaan darurat, tetapi menutupnya mempersempit ruang gerak penyerang. Beberapa di antaranya dapat diselesaikan sekaligus untuk seluruh situs lewat satu perubahan di tingkat server.

Sedang

WordPress belum diperbarui

7situs

Tertinggal satu rilis fitur atau beberapa rilis perbaikan. Versi ini umumnya masih menerima tambalan keamanan, tetapi perbaikan terbaru belum terpasang.

Pasang pembaruan minor — umumnya aman dan tidak mengubah tampilan.Dikerjakan oleh: Pengelola situs unit
Sedang

Komponen ditinggalkan pengembangnya

2situs

Tidak ada pembaruan lebih dari dua tahun. Bila kelak ditemukan celah, tidak akan ada yang menambalnya.

Cari pengganti yang masih dirawat, atau hapus bila fungsinya tidak lagi diperlukan.Dikerjakan oleh: Pengelola situs unit
Sedang

Daftar akun dapat dibaca publik

18situs

Nama pengguna seluruh penulis dapat diambil lewat antarmuka bawaan WordPress. Nama pengguna adalah separuh dari sepasang kredensial; sisanya tinggal ditebak.

Batasi akses wp-json/wp/v2/users untuk pengunjung yang belum masuk.Dikerjakan oleh: Pengelola situs unit
Rendah

Versi perangkat lunak diumumkan

32situs

Versi WordPress tertera di halaman, memudahkan penyerang memilih celah yang cocok tanpa mencoba-coba.

Hapus tag generator dan tutup berkas readme.html.Dikerjakan oleh: Pengelola situs unit
Rendah

xmlrpc.php terbuka

30situs

Antarmuka lama ini memungkinkan ratusan percobaan kata sandi dalam satu permintaan. Sebagian besar situs tidak lagi membutuhkannya.

Tutup xmlrpc.php bila tidak dipakai aplikasi seluler atau Jetpack.Dikerjakan oleh: Pengelola server
Rendah

Tameng peramban belum dipasang

175situs

Header keamanan memberi tahu peramban cara melindungi pengunjung — misalnya menolak membuka situs di dalam bingkai milik orang lain.

Tambahkan header keamanan di server web atau di Cloudflare. Satu perubahan menyapu seluruh situs sekaligus.Dikerjakan oleh: Pengelola server

Aset yang memiliki celah

Diurut dari yang paling berisiko, bukan dari yang paling baik. Cari nama situs Anda untuk melihat rincian dan langkah perbaikannya.

Menampilkan 60 dari 175 alamat. Daftar lengkap tersedia pada berkas unduhan.

Peringkat lengkap 175 aset

Posisi seluruh aset menurut nilai keamanannya. Kelompok yang paling perlu dikerjakan terbuka lebih dahulu. Cari nama unit Anda, lalu lihat posisi tetangga sebelah — persaingan yang sehat lebih cepat menggerakkan daripada surat edaran.

Angka di kolom kanan adalah jumlah celah yang masih terbuka. Tanda perlu diperiksa berarti situs itu sedang bertanda di papan kebersihan — nilai keamanannya boleh jadi baik, tetapi ada hal lain yang menunggu.

Batas yang perlu diketahui

Dari mana angka ini berasal

Seluruhnya dari pemeriksaan dari luar yang dijalankan server UPA TIK — melihat apa yang terbuka kepada publik. Ini bukan laporan agen Unila Sentinel yang terpasang di dalam situs.

Artinya ada yang tidak dapat dilihat halaman ini: pintu belakang, berkas titipan, dan konten sisipan di basis data. Hal-hal itu hanya terlihat oleh agen yang berjalan di dalam server.

Pasang agen Unila Sentinel di situs unit Anda

Ketelitian dan jadwal

Versi komponen dibaca dari alamat berkas pada halaman, lalu dibandingkan dengan rilis resmi di repositori WordPress. Komponen berbayar tidak terdaftar di sana sehingga tidak dapat dinilai, dan situs yang memadatkan berkasnya menyembunyikan jejak versi.

Karena itu angka di halaman ini adalah batas bawah — keadaan sebenarnya kemungkinan lebih berat, tidak lebih ringan.

Pemeriksaan dijalankan setiap Rabu dini hari atas seluruh alamat aktif di lingkungan unila.ac.id.

Cara memakai halaman ini

Halaman ini disusun untuk dikerjakan, bukan sekadar dibaca. Empat langkah berikut cukup.

  1. Temukan situs unit Anda

    Gunakan kotak pencarian pada daftar di atas. Ketik nama situs Anda — misalnya feb, fkip, atau alamat lengkapnya.

  2. Baca apa yang ditemukan

    Klik barisnya untuk melihat celah apa saja yang terbuka, apa artinya, dan komponen mana yang perlu diperbarui.

  3. Kerjakan sebelum Sabtu

    Setiap celah disertai langkah perbaikan dan siapa yang mengerjakannya — pengelola situs atau pengelola server.

  4. Minta pendampingan bila perlu

    Perbaikan yang menyangkut server, sertifikat, atau dugaan penyusupan sebaiknya dikerjakan bersama UPA TIK. Hubungi Helpdesk — tidak ada pertanyaan yang terlalu kecil.

Ambil daftar pekerjaan unit Anda

Berkas berisi seluruh alamat beserta celah dan langkah perbaikannya, siap dibuka di Excel dan dibagikan kepada pengelola masing-masing situs. UPA TIK siap mendampingi perbaikannya.

Unduh daftar lengkap

Lihat juga: Monitoring GTmetric Otomatis untuk kecepatan halaman, dan Monitoring Majestic Otomatis untuk kebersihan situs dari konten sisipan.

UPA TIK Universitas Lampung

Digital Terintegrasi, Unila Mendunia.
Unit Penunjang Akademik Teknologi Informasi dan Komunikasi Universitas Lampung — backbone 10 Gbps, 64 sistem informasi, dukungan 24/7.

Sistem beroperasi normal
Terhubung
Gedung Rektorat Lt. 4
Jl. Prof. Dr. Sumantri Brojonegoro No. 1
Bandar Lampung 35145
(0721) 701609upatik@unila.ac.id
Sen–Jum 08:00–16:00 WIB · Insiden kritis 24/7
Ekosistem UnilaUnila.ac.idMyUnilaLibraryV-Class
UPA SaudaraUPA PerpustakaanUPA CCEDUPA LTSIT
© 2026 UPA TIK Universitas Lampung · Tim Pengembangan Sistem Informasi