Jurnal OJS Anda disisipi judi online, ini penanganannya
Sejak 2025 serangan ini naik tajam ke jurnal kampus Indonesia. Gejalanya bermacam macam. Halaman artikel tiba tiba mengalihkan pengunjung ke situs judi. Hasil pencarian Google menampilkan judul berbau slot padahal alamatnya domain kampus Anda. Pada kasus yang lebih parah, muncul terbitan atau volume yang tidak pernah Anda buat, lengkap dengan artikel yang isinya bukan naskah ilmiah.
Yang diincar bukan jurnal Anda, melainkan domainnya. Alamat berakhiran ac.id dipercaya Google karena milik institusi pendidikan. Satu halaman judi yang berhasil ditanam di sana nilainya jauh lebih besar daripada di domain biasa. OJS menjadi sasaran favorit karena tiga hal berkumpul: pendaftaran terbuka, pengguna terdaftar boleh mengunggah berkas, dan halaman artikel otomatis terindeks.
Panduan ini dibagi tiga: memastikan Anda benar benar terkena, membersihkan, lalu menutup jalurnya. Kerjakan berurutan dan jangan melompat ke langkah pencegahan sebelum yang tersisip dibersihkan.
Bagian 1. Memastikan jurnal Anda benar benar tersisipi
Jangan menyimpulkan dari satu laporan. Periksa dengan cara yang bisa Anda buktikan.
Pertama, cari lewat Google memakai operator site supaya yang tampil hanya halaman dari domain Anda sendiri:
site:jurnal-anda.ac.id slot
site:jurnal-anda.ac.id gacor
site:jurnal-anda.ac.id "judi online"Kalau ada hasil, catat alamat lengkapnya. Itu daftar kerja Anda.
Kedua, buka Google Search Console untuk domain tersebut. Periksa bagian Security and Manual Actions. Kalau Google sudah menandai domain Anda, informasinya ada di sana, dan itu juga tempat Anda meminta peninjauan ulang setelah bersih.
Ketiga, buka halaman artikel yang dicurigai dengan JavaScript dimatikan, atau lihat langsung kode sumbernya. Pengalihan otomatis biasanya berupa meta refresh atau potongan JavaScript. Kalau halaman terlihat normal tanpa JavaScript tetapi mengalihkan saat dinyalakan, hampir pasti penyisipan ada di berkas galley, bukan di tema.
Keempat, di panel OJS periksa tiga hal: daftar terbitan apakah ada volume yang tidak Anda kenal, daftar submission terbaru, dan daftar pengguna diurutkan berdasarkan tanggal registrasi untuk melihat pendaftaran massal.
Bagian 2. Jalur yang paling sering dipakai
Memahami ini menentukan apa yang harus Anda periksa, jadi jangan dilewati.
Jalur tersering adalah galley HTML. OJS punya plugin bernama HTML Article Galley yang merender berkas HTML sebagai isi artikel, langsung di dalam domain jurnal Anda. Kalau pelaku berhasil mengunggah galley berformat HTML, isinya dijalankan di halaman jurnal, termasuk JavaScript di dalamnya. Dari situ pengalihan ke situs judi bekerja, dan Google membaca kontennya sebagai bagian dari domain Anda. Ini menjelaskan kenapa berkas yang formatnya terlihat aneh bisa langsung mengubah perilaku halaman.
Jalur kedua adalah lokasi penyimpanan berkas yang bisa diakses langsung dari web. Pada berkas config.inc.php, nilai bawaannya adalah files_dir = files, yaitu path relatif di sebelah instalasi OJS. Komentar di berkas itu sendiri sudah memperingatkan bahwa direktori ini tidak boleh bisa diakses langsung dari web, tetapi banyak instalasi membiarkannya. Kalau direktori berkas Anda bisa dibuka lewat browser, apa pun yang berhasil diunggah menjadi halaman yang bisa diakses siapa saja.
Jalur ketiga, dan ini yang paling serius, adalah akun dengan peran editorial yang dikuasai pelaku. Terbitan dan volume palsu tidak mungkin muncul hanya dari akun penulis biasa, karena menerbitkan butuh wewenang editor. Kalau Anda menemukan volume judi yang benar benar terbit, anggap ada kredensial yang jatuh ke tangan pelaku, atau ada celah yang memberi mereka wewenang lebih.
Bagian 3. Membersihkan
Urutan di bawah ini disusun supaya Anda tidak membersihkan sesuatu yang langsung disisipi ulang beberapa jam kemudian.
- Cadangkan dulu basis data dan direktori berkas sebelum menghapus apa pun. Cadangan ini juga menjadi bukti kalau nanti perlu ditelusuri.
- Tutup pendaftaran sementara, atau kalau memungkinkan matikan jurnal dari akses publik selama pembersihan. Ini menghentikan pendarahan.
- Ganti kata sandi semua akun dengan peran Journal Manager, Editor, dan Site Administrator, lalu paksa keluar dari semua sesi. Selama ada kredensial yang masih dikuasai pelaku, pembersihan apa pun akan sia sia.
- Periksa daftar pengguna untuk peran editorial yang tidak Anda kenal, lalu cabut perannya. Perhatikan juga akun lama Anda sendiri yang mungkin sudah dikuasai.
- Batalkan penerbitan terbitan dan artikel palsu, lalu hapus submission-nya beserta berkas galley yang menyertainya. Menghapus artikel saja tidak cukup kalau berkasnya masih tersimpan.
- Periksa direktori berkas OJS untuk berkas dengan ekstensi yang tidak wajar untuk naskah, misalnya html, htm, phtml, php, js, atau svg. Berkas naskah yang sah biasanya pdf, doc, docx, atau odt.
- Periksa apakah ada perubahan pada berkas .htaccess dan index.php di root instalasi. Penyisipan pengalihan kadang ditaruh di sana, bukan di dalam OJS.
- Matikan plugin HTML Article Galley kalau jurnal Anda tidak benar benar memakai galley HTML. Sebagian besar jurnal Indonesia hanya memakai PDF, jadi plugin ini hanya menambah permukaan serangan tanpa manfaat.
- Perbarui OJS dan seluruh plugin ke versi terakhir. Sebagian serangan masuk melalui celah yang sudah ditutup di versi baru.
- Setelah yakin bersih, minta peninjauan ulang di Google Search Console dan ajukan penghapusan alamat yang sudah dihapus supaya tidak lagi tampil di hasil pencarian.
Bagian 4. Yang perlu Anda minta ke pengelola server
Beberapa hal tidak bisa dikerjakan dari panel OJS dan perlu bantuan tim yang mengelola server.
Pastikan direktori berkas OJS berada di luar akar web, sehingga tidak ada berkas unggahan yang bisa dibuka langsung dari browser. Pastikan juga server tidak mengeksekusi PHP di direktori unggahan, apa pun isinya.
Minta juga potongan catatan akses server pada rentang waktu kejadian, khususnya permintaan POST ke alamat pendaftaran dan unggahan. Dari sana biasanya terlihat pola alamat IP dan waktu, dan itu membantu memastikan jalurnya sudah tertutup.
Bagian 5. Menutup jalur masuknya
Pembersihan tanpa pencegahan hanya menunda kejadian berikutnya. Mulai dari yang gratis.
Nyalakan reCAPTCHA dan wajibkan validasi email pada pendaftaran. Keduanya sudah tersedia di OJS dan cukup diatur di config.inc.php. Langkah lengkapnya ada di panduan mengatasi spam pendaftaran.
Kalau setelah itu masih ada yang lolos, dan biasanya memang masih, artinya pendaftarannya dikerjakan manusia, bukan robot. Pada titik ini satu satunya cara yang benar benar menutup jalur adalah menahan setiap pendaftar sampai ada yang menyetujui. Pendaftaran tetap terbuka untuk penulis sungguhan, tetapi tidak ada akun aktif tanpa keputusan manusia, sehingga tidak ada yang bisa mengunggah berkas apa pun.
Perlu jelas soal batasnya. Menutup jalur pendaftaran mencegah kejadian berulang, tetapi tidak membersihkan yang sudah tersisip dan tidak menolong kalau kredensial editorial Anda sudah jatuh. Bagian 3 dan 4 tetap harus dikerjakan.
Pertanyaan yang sering muncul
Kenapa jurnal kampus jadi sasaran judi online?
Karena nilai domainnya. Alamat berakhiran ac.id memiliki kepercayaan tinggi di mata mesin pencari, sehingga tautan dan halaman yang ditanam di sana jauh lebih berharga bagi pelaku dibanding domain biasa. Jurnal tidak diserang karena isinya, tetapi karena alamatnya.
Apakah cukup menghapus artikel judi yang muncul?
Tidak. Menghapus artikel tanpa menghapus berkas galley, tanpa mengganti kredensial editorial, dan tanpa menutup jalur pendaftaran hanya menunda kejadian berikutnya. Banyak jurnal mengalami penyisipan ulang dalam hitungan hari karena hanya mengerjakan bagian yang terlihat.
Apakah plugin bisa membersihkan jurnal yang sudah tersisipi?
Tidak ada plugin yang bisa. Pembersihan menyangkut berkas unggahan, terbitan yang sudah dipublikasikan, kredensial yang mungkin sudah jatuh, konfigurasi server, dan permintaan peninjauan ulang ke Google. Plugin moderasi pendaftaran hanya menutup jalur masuknya supaya tidak terulang. Waspadai siapa pun yang menjanjikan pembersihan otomatis.
Berapa lama sampai hasil pencarian kembali bersih?
Setelah halaman benar benar dihapus dan peninjauan ulang diajukan, umumnya butuh beberapa hari sampai beberapa minggu tergantung seberapa sering Google merayapi domain Anda. Selama halaman lama masih bisa diakses, hasil pencarian tidak akan bersih, jadi pastikan alamatnya benar benar mati lebih dulu.
Apakah perlu mematikan plugin HTML Article Galley?
Kalau jurnal Anda hanya menerbitkan PDF, dan sebagian besar jurnal Indonesia memang begitu, mematikannya mengurangi permukaan serangan tanpa kehilangan apa pun. Kalau Anda memang menerbitkan versi HTML, biarkan aktif tetapi pastikan tidak ada yang bisa mengunggah galley tanpa melewati pemeriksaan editorial.
Butuh bantuan yang lebih spesifik untuk jurnal Anda? Buka tiket bantuan.
