Tips: tekan Esc untuk tutup, atau ketik kata kunci spesifik seperti "SIAKADU", "Wi-Fi", atau "CSIRT".
Parameter Sentinel · keadaan keamanan aset
Celah yang masih terbuka di website Universitas Lampung
Halaman ini bukan papan peringkat. Keamanan tidak dapat dirata-ratakan dan bukan perlombaan — satu situs dengan celah terbuka sudah cukup menjadi pintu masuk ke yang lain. Yang disajikan di sini adalah daftar pekerjaan, disusun menurut seberapa dekat tiap celah dengan pengambilalihan situs, dan dikelompokkan menurut jenisnya karena satu perbaikan sering menyelesaikan puluhan situs sekaligus.
Diperiksa 14 September 2026 pukul 08.06 Hanya membaca — tanpa mengubah situs 252 alamat · 34 WordPress
16situs dengan celah kritis — perlu ditangani lebih dahulu
305celah tercatat
3jenis celah mendesak
38komponen tertinggal
Edisi pekan ini
Angka di halaman ini tidak berubah sampai Senin depan
Pemeriksaan berjalan sepanjang akhir pekan agar tidak terburu-buru dan tidak membebani server — ratusan alamat diperiksa satu per satu. Hasilnya terbit Senin dini hari, lalu papan diam selama sepekan. Itu disengaja: Anda punya waktu berkoordinasi dan memperbaiki tanpa angka bergeser.
Pemeriksaan berikutnya dalam
––hari:
––jam:
––menit:
––detik
Diperiksa14 September 2026 pukul 08.06
Edisi ini terbit14 September 2026 pukul 09.49
Batas perbaikan19 September 2026 — yang tuntas sebelum ini terbaca di edisi berikutnya
Edisi berikutnya21 September 2026
Petugas terjadwalSemua tugas berjalan pada jadwalnya. Bila satu berhenti, keterangannya muncul di sini.
Penyegaran daftar alamatSabtu 01.00menunggu giliran
Pemeriksaan kebersihanSabtu 02.30menunggu giliran
Pemeriksaan keamananSabtu 04.00menunggu giliran
Pengukuran kinerjaMinggu 01.00menunggu giliran
Penerbitan ke portalSenin 01.00selesai <1 detik
Pengawasan cepatSetiap hari 06.10selesai 4 menit
Capaian edisi ini
Unit yang asetnya paling terjaga pada pemeriksaan pekan ini. Situs yang sedang bertanda di papan kebersihan tidak ikut didaftar, dan situs WordPress didahulukan — menjaganya tetap rapi adalah kerja yang sungguh-sungguh, bukan kebetulan.
Mulai edisi berikutnya bagian ini juga menampilkan unit yang paling banyak memperbaiki — bukan yang dari dulu sudah baik, melainkan yang paling banyak bergerak dalam sepekan.
Pemasangan agen Unila Sentinel
Seluruh nilai di halaman ini diambil dari luar — apa yang terlihat oleh publik. Agen Unila Sentinel melihat dari dalam: berkas dan basis data server. Data pemasangannya diambil langsung dari Konsol CSIRT, keadaan 14 September 2026 pukul 09.49.
34situs WordPress dikenali — hanya WordPress yang dapat dipasangi agen
0sudah memasang dan melapor
34belum memasang
0temuan dari dalam yang masih terbuka
Penyerapan 0%0 dari 34 situs WordPress
Belum ada situs unila.ac.id yang mengirim laporan agen. Sampai itu terjadi, celah yang tersembunyi di dalam server tidak akan terbaca oleh papan mana pun — termasuk papan di halaman ini. Pemasangan dilayani UPA TIK bersama CSIRT; kunci agen diterbitkan per situs.
Situs yang belum memasang agen tetap dinilai di papan atas — pemeriksaan dari luar berjalan untuk semua. Yang hilang tanpa agen adalah lapisan kedua: berkas yang disusupkan ke dalam server tidak meninggalkan jejak di permukaan.
Perlu dikerjakan lebih dahulu
Celah yang paling dekat dengan pengambilalihan situs. Buka daftar untuk melihat alamat yang terdampak.
Kritis
WordPress tertinggal beberapa seri
16situs
Versi inti tertinggal dua seri fitur atau lebih. Celah pada versi selama itu terdokumentasi lengkap di ruang publik, dan tambalan keamanan untuk versi setua ini tidak selalu tersedia — penyerang cukup mencocokkan versi dengan daftar celah yang sudah ada.
Cadangkan situs, uji tema dan plugin pada salinan, lalu perbarui inti ke seri terbaru. Untuk situs yang sudah tidak dipakai, lebih baik dimatikan daripada dibiarkan.Dikerjakan oleh: Pengelola situs unit
Tinggi
Plugin atau tema tertinggal jauh
19situs
Komponen tertinggal setidaknya satu versi besar. Celah yang sudah ditambal pengembang masih terbuka di sini, dan rinciannya dipublikasikan bersama tambalannya.
Perbarui ke versi terbaru. Komponen yang tidak lagi dipakai sebaiknya dihapus — yang nonaktif pun tetap dapat dieksploitasi.Dikerjakan oleh: Pengelola situs unit
Tinggi
Daftar isi folder unggahan terbuka
6situs
Siapa pun dapat menelusuri seluruh berkas yang pernah diunggah, termasuk dokumen yang dikira tidak tertaut ke mana-mana.
Matikan penelusuran folder di server, dan blokir eksekusi PHP di folder unggahan.Dikerjakan oleh: Pengelola server
Akar persoalan
Sebagian besar celah bermuara pada satu hal yang sama: perangkat lunak yang tidak pernah diperbarui.
Versi WordPress yang dipakai
Dari 32 situs WordPress yang terbaca versinya. Rilis terbaru saat pemeriksaan: 7.1.
WP 2.x1
WP 4.x2
WP 5.x6
WP 6.x7
WP 7.x16
Seri di bawah 6.x sudah tidak menerima perbaikan keamanan. Situs yang memakainya tetap berjalan seperti biasa — itulah yang membuatnya mudah terlupakan.
Perbaikan berikutnya
Bukan keadaan darurat, tetapi menutupnya mempersempit ruang gerak penyerang. Beberapa di antaranya dapat diselesaikan sekaligus untuk seluruh situs lewat satu perubahan di tingkat server.
Sedang
WordPress belum diperbarui
7situs
Tertinggal satu rilis fitur atau beberapa rilis perbaikan. Versi ini umumnya masih menerima tambalan keamanan, tetapi perbaikan terbaru belum terpasang.
Pasang pembaruan minor — umumnya aman dan tidak mengubah tampilan.Dikerjakan oleh: Pengelola situs unit
Sedang
Komponen ditinggalkan pengembangnya
2situs
Tidak ada pembaruan lebih dari dua tahun. Bila kelak ditemukan celah, tidak akan ada yang menambalnya.
Cari pengganti yang masih dirawat, atau hapus bila fungsinya tidak lagi diperlukan.Dikerjakan oleh: Pengelola situs unit
Sedang
Daftar akun dapat dibaca publik
18situs
Nama pengguna seluruh penulis dapat diambil lewat antarmuka bawaan WordPress. Nama pengguna adalah separuh dari sepasang kredensial; sisanya tinggal ditebak.
Batasi akses wp-json/wp/v2/users untuk pengunjung yang belum masuk.Dikerjakan oleh: Pengelola situs unit
Rendah
Versi perangkat lunak diumumkan
32situs
Versi WordPress tertera di halaman, memudahkan penyerang memilih celah yang cocok tanpa mencoba-coba.
Hapus tag generator dan tutup berkas readme.html.Dikerjakan oleh: Pengelola situs unit
Rendah
xmlrpc.php terbuka
30situs
Antarmuka lama ini memungkinkan ratusan percobaan kata sandi dalam satu permintaan. Sebagian besar situs tidak lagi membutuhkannya.
Tutup xmlrpc.php bila tidak dipakai aplikasi seluler atau Jetpack.Dikerjakan oleh: Pengelola server
Rendah
Tameng peramban belum dipasang
175situs
Header keamanan memberi tahu peramban cara melindungi pengunjung — misalnya menolak membuka situs di dalam bingkai milik orang lain.
Tambahkan header keamanan di server web atau di Cloudflare. Satu perubahan menyapu seluruh situs sekaligus.Dikerjakan oleh: Pengelola server
Aset yang memiliki celah
Diurut dari yang paling berisiko, bukan dari yang paling baik. Cari nama situs Anda untuk melihat rincian dan langkah perbaikannya.
AlamatCelah terberatWordPressJumlah
Menampilkan 60 dari 175 alamat. Daftar lengkap tersedia pada berkas unduhan.
Peringkat lengkap 175 aset
Posisi seluruh aset menurut nilai keamanannya. Kelompok yang paling perlu dikerjakan terbuka lebih dahulu. Cari nama unit Anda, lalu lihat posisi tetangga sebelah — persaingan yang sehat lebih cepat menggerakkan daripada surat edaran.
Angka di kolom kanan adalah jumlah celah yang masih terbuka. Tanda perlu diperiksa berarti situs itu sedang bertanda di papan kebersihan — nilai keamanannya boleh jadi baik, tetapi ada hal lain yang menunggu.
Batas yang perlu diketahui
Dari mana angka ini berasal
Seluruhnya dari pemeriksaan dari luar yang dijalankan server UPA TIK — melihat apa yang terbuka kepada publik. Ini bukan laporan agen Unila Sentinel yang terpasang di dalam situs.
Artinya ada yang tidak dapat dilihat halaman ini: pintu belakang, berkas titipan, dan konten sisipan di basis data. Hal-hal itu hanya terlihat oleh agen yang berjalan di dalam server.
Versi komponen dibaca dari alamat berkas pada halaman, lalu dibandingkan dengan rilis resmi di repositori WordPress. Komponen berbayar tidak terdaftar di sana sehingga tidak dapat dinilai, dan situs yang memadatkan berkasnya menyembunyikan jejak versi.
Karena itu angka di halaman ini adalah batas bawah — keadaan sebenarnya kemungkinan lebih berat, tidak lebih ringan.
Pemeriksaan dijalankan setiap Rabu dini hari atas seluruh alamat aktif di lingkungan unila.ac.id.
Cara memakai halaman ini
Halaman ini disusun untuk dikerjakan, bukan sekadar dibaca. Empat langkah berikut cukup.
1
Temukan situs unit Anda
Gunakan kotak pencarian pada daftar di atas. Ketik nama situs Anda — misalnya feb, fkip, atau alamat lengkapnya.
2
Baca apa yang ditemukan
Klik barisnya untuk melihat celah apa saja yang terbuka, apa artinya, dan komponen mana yang perlu diperbarui.
3
Kerjakan sebelum Sabtu
Setiap celah disertai langkah perbaikan dan siapa yang mengerjakannya — pengelola situs atau pengelola server.
4
Minta pendampingan bila perlu
Perbaikan yang menyangkut server, sertifikat, atau dugaan penyusupan sebaiknya dikerjakan bersama UPA TIK. Hubungi Helpdesk — tidak ada pertanyaan yang terlalu kecil.
Berkas berisi seluruh alamat beserta celah dan langkah perbaikannya, siap dibuka di Excel dan dibagikan kepada pengelola masing-masing situs. UPA TIK siap mendampingi perbaikannya.