10 Langkah Melindungi Blog WordPress

by Tarqy™ on 10 June 2009 · 9 comments

Secure WordPress

Secure WordPress

WordPress sebagai mesin blog yang handal, makin lama digandrungi para blogger. Proses ini tidak akan berhenti sampai disini tapi akan berkembang terus. Tentunya hal ini akan mengundang para hacker untuk melakukan menyerang blog kita. Berikut ini adalah 10 langkah yang harus dilakukan untuk melindungi blog WordPress anda :

01. WP Scan Security
Pasanglah plugin ini untuk melindungi blog anda terutama database blog anda. Plugin dapat diunduh disini.

02. Lindungi Plugin Anda
Direktori/folder hosting anda adalah jalan masuk para hacker. Direktori plugin salah satunya. Untuk melindunginya pastikan difolder tersebut terdapat file index.html.

03. Update WordPress Secara Rutin
Salah satu cara melindungi web yang dibangun menggunakan aplikasi sistem terbuka (open source) adalah harus rajin melakukan update sistem. Hal ini dilakukan setiap versi baru beredar, karena versi terbaru salah satu agenda pokoknya adalah menutupi lubang keamanan yang ada diversi sebelumnya.

04. Komplesitas Password Anda
Password adalah sebuah kunci. Makin kuat kunci tentukan membutuhkan kombinasi password yang baik. Password usahakan menggunakan lebih dari 8 karakter dan gunakanlah gabungan antara huruf, angka dan simbol serta karakter huruf kecil atau besar.

05. Ubah Username Admin
Username standard apabila kita menginstall WordPress self hosting adalah admin. Ubahlah username ini dengan username yang unik bersifat pribadi.

06. Lindungi WP-Config.php
File ini adalah file penting karena semua informasi tentang blog kita ada disini seperti nama database, password database, nama username database. Tambahkan skrip berikut di file .htaccess anda.

# protect wpconfig.php
order allow,deny from all

07. Sembunyikan Versi WordPress Anda
Pertama bukan file header.php, hapus skrip metadata (diawali <meta name=”generator” dst>). Jika kesulitan copy-kan skrip dibawah ini ke dalam function.php :

<?php remove_action('wp_header', 'wp_generator'); ?>

08. Batasi Kesalahan dalam Memasukkan Password
Hal ini berlaku jika blog anda terbuka untuk pendaftaran user baru. Untuk mengatasi ini dapat memasang plugin Login Lockdown Plugin, silakan downlad disini.

09. Batasi Akses WP-Admin dengan IP Statis

Jika hal ini dapat dimungkinkan tambahkan skrip dibawah ini kedalam .htaccess anda :

order deny, allow
allow from a.b.c.d. #your static ip
deny from all

10. Login via SSL

Jika hosting ada sudah menggunakan sertifikat SSL, anda dapat menggunakan plugin untuk melakukan secure login page, admin page, posting, halaman dan lain-lainnya. Plugin dapat didownload disini.

Akhir kata 10 langkah diatas hanya sebuah cara untuk menjamin bahwa blog kita aman dari orang-orang yang tidak bertanggung  jawab. Selamat mencoba.

Thank to catswhocode

{ 9 comments… read them below or add one }

1 andipeace June 10, 2009 at 17:39

thanks you nas infonya…..sangat bermanfa’at banget.

Reply

2 irma June 10, 2009 at 20:20

pak langkahnya banyak banget…
tapi infonya berharga lho…
thanx’s ya pak…

Reply

3 AkmalOnline June 11, 2009 at 13:03

Berharga banget infonya..
Thanks bro..

salam kenal

Reply

4 marsudiyanto June 12, 2009 at 06:32

Baca2 sambil belajar

Reply

5 nh18 July 3, 2009 at 10:43

Wow …
Ini pengetahuan baru bagi saya
terima kasih infonya ya mas

Salam saya
nh18´s last blog ..POTONG AYAM My ComLuv Profile

Reply

6 Nurdiana Atmanagara August 22, 2009 at 10:21

Ya, keamanan memnag penting apalagi bagi blog kesayangan kita……………….
Nurdiana Atmanagara´s last blog ..Mengatur Format Tampilan yang Sama untuk Semua Folder di Windows My ComLuv Profile

Reply

7 Wely KCB December 22, 2009 at 19:29

Boz.. bagus artikelnya..

Btw, ini kan bhs indo, kok ada adsense-nya??

ga dimarahin tuh..?

Reply

8 bundadontworry January 15, 2010 at 16:11

duh, nikmatnya menikmati ilmu disini.
terima kasih banyak Mas krn telah berbagi.
salam.
bundadontworry´s last blog ..Manusia Abadi? My ComLuv Profile

Reply

9 daily computer news June 1, 2010 at 14:32

mas yang edit file .httacces setelah saya terapin tuh,situs saya g bisa di buka.saya hapus lagi deh

Reply

Leave a Comment

CommentLuv Enabled

Previous post:

Next post: