Home > Blogging > Cara melindungi blog wordpres dari serangan homo
Cara melindungi blog wordpres dari serangan homo
Posted on Senin, 17 Oktober 2011 by do it your self
Cara Simpel Melindungi Blog WordPress Anda dari Serangan Hacker
oleh salsabel pada Apr.26, 2009, dalam kategori Blogging, Internet, Wordpress
Beberapa saat lalu ada ulasan di sebuah blog yang menyatakan bahwa seseorang tanpa ijin telah masuk ke dalam sistem wordpress-defacemanajemen web blog wordpressnya. Website tersebut mendapatkan serangan setelah di-deface oleh orang yang tidak dikenal. Menanggapi masalah tersebut, beberapa rekan dalam forum memberikan beberapa respon tentang cara penanganan keamanan web berbasis WordPress. Tulisan ini mungkin agak telat, tapi jika Anda berkutat dengan WordPress, saya rekomendasikan Anda membaca yang satu ini..
Dalam laporan serangan tersebut disebutkan bahwa WordPress 2.1 (waktu itu) punya kelemahan dalam folder /wp-admin. Meski belakangan bug ini sudah diperbaiki dalam versi 2.5 ke atas, tapi jika Anda merasa perlu Anda bisa menerapkan langkah ini, just in case..
Cara menggunakan file .htaccess untuk memberikan batasan khusus terhadap akses folder WordPress. Dengan menambahkan sedikit baris perintah berikut, WordPress akan menyaring akses berdasarkan alamat IP pengakses. Jika ada pengakses yang tidak kita kehendaki mencoba masuk, dia akan disambut dengan pesan ‘Forbidden Error’.
Caranya sederhana, tempatkan sebuah file .htaccess dalam folder /wp-admin. (Ingat, dalam folder /wp-admin, bukan .htaccess yang berada dalam root folder blog.) Saya sarankan sebelum Anda melakukan ini, Rename dulu .htaccess asli (jika ada) untuk backup sebelum melakukan upload file .htaccess berikut
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic
order deny,allow
deny from all
# Alamat IP rumah
allow from xxx.xxx.xxx.xxx
# Alamat IP kantor
allow from xxx.xxx.xxx.xxx
allow from xxx.xxx.xxx.xxx
# Alamat IP mobile
allow from xxx.xxx.xxx.xxx
Catatan: Ganti tanda xxx.xxx.xxx.xxx dengan alamat IP static yang diberikan Internet Provider Anda. Misalnya, untuk IP dari Telkomnet Speedy, biasanya berawalan 125.xxx.xxx.xxx. Ingat, ini bukan alamat IP local network PC yang Anda gunakan. Untuk pengguna dengan alamat IP Dinamic (DHCP), Anda perlu tenaga ekstra untuk menambahkan daftar IP yang Anda gunakan.
Jika Anda merasa tidak yakin, Anda bisa gunakan plugin Lockdown seperti WP-Supercache dan Login Lockdown dari Michael untuk mengantisipasi penyerang untuk melakukan serangan acak password. Dengan plugin ini, semua upaya login yang gagal akan dicatat dan setelah beberapa kali salah login, plugin akan memblokir alamat IP selama waktu yang ditentukan
Artikel Terkait
Category Article Blogging
Arsip Blog
-
▼
2011
(392)
-
▼
Oktober
(109)
- Acai Berry untuk Kesehatan Tubuh
- Android Secret Code
- Cantik dengan Make Up alami
- ADVANTAGES Use STORED PROCEDURE
- Understanding XSS
- Buah dan Sayuran dengan Kandungan Serat Tinggi
- Facebook Tips And Tricks
- Starcraft
- anti Xss injection
- Smartphone Nokia launched.
- Krim Jahe untuk Segarkan Kulit kering
- Tips Saving Data Safe from Viruses
- update username password nod32 26 oktober 2011
- Ice Cream Sandwich
- keyboard without keys
- Sehat dengan Buah Stroberi
- Cara Ampuh Cegah Komedo
- Install Windows XP 20 Menit
- Sehat Alami dengan Manfaat Jahe
- Perawatan Kecantikan dengan Lemon
- Jalan Telanjang Kaki dan Manfaatnya Bagi Kesehatan
- Free Download BitDefender Internet Security 2012 B...
- Free Download Manual, Offline Update Avira 20 Okto...
- update username password nod32 20 oktober 2011
- Arabic Pad application
- usernme password nod 32 18 oktober 2011
- Terapi Laser untuk Kecantikan
- Bad Credit Loan Shop
- Basic Forex Trading
- Node-Link Diagrams, Sketches, and the Design Process
- free download PES 2012 full vesion
- Creating web applications in java easily </ g: p...
- Ruubik CMS 1.1.0 Local File Inclusion
- WordPress Photo Album Plus 4.1.1 SQL Injection
- WordPress (Version 3.0.1 And Prior) Url Redirectio...
- Dataface Local File Include
- Si pembuat Facebook Mark Zuckerberg pemuda terkaya...
- Tanpa judul
- Membuat Tepi Gambar Bershadow Dengan CSS 3
- Cara melindungi blog wordpres dari serangan homo
- Menu Dessert Sehat Untuk Kesehatan
- free Hotmail Application for Android
- Free youtube converter
- update username password nod32 17 oktober 2011
- Mini Games Smash Frenzy 3 v1.0 Full Download
- free download King Soft Office 2012
- How to Solve Error Download on Android Market Website
- Pro World PES 2012
- Hypertext and Hypermedia
- Nodes, Links, and Navigation
- cara menampilkan status ym di blog
- Windows Repair Software
- username and password nod32 16 oktober 2011
- Free Download Windows 8 Transformation Pack for XP...
- new HTML 5
- VirtualBox 4.1
- free Download ESET Smart Security 5.0.84.0 RC x86 ...
- Free PDF to Word Doc Converter version
- ELEMENT MULIMEDIA & MULTIMEDIA APPLICATIONS
- how to cleaning computer from malware
- Create a Shortcut for Locking the "Computer Screen"
- Steve Jobs will be immortalized in Hungary
- to protected and hidden files very easy
- Analysis of Web Design
- Manual Update Microsoft Security essentials MSE Of...
- Computer Graphics Applications with CGI Technology
- cgi technology on movie
- SEO blog optimization tips
- username password nod32 2011 15 oktober 2011
- Free SN AVG Internet Security 2011 Full version
- Kaspersky Daily Update 15 September 2011
- Avira Antivir Virus Definition File Update 15 okto...
- Atasi Kulit Berminyak Dengan Alami
- How to Create an Free account LR
- 'Web' usability
- Changing your Windows 7 Themes to Windows 8 Themes
- AVG AntiVirus Free Edition 2012
- Free Download Updater Offline Avira November 2011
- Kaspersky Anti-Virus Update 15 oktober 2011
- tutorial to create simple presentations with flah 8
- Why Use Multimedia
- SEO Without You Can Still Get A Powerful Blog Traffic
- some dangerous trap sites
- How To Restore a Deleted Blog in Blogger?
- Username Password ESS eset nod32 14 Oktober 2011
- User name Password ESS NOD32 13 Oktober 2011
- Username And Password Eset NOD32 12 Oktober 2011
- Username And Password Eset NOD32 11 Oktober 2011
- Username And Password Eset NOD32 09 Oktober 2011 N...
- Usrnme Paswrd Eset NOD32 8 Oktober 2011
- Username And Password Eset NOD32 05 Oktober 2011 N...
- Username And Password Eset NOD32 06, 07 Oktober 2011
- Username And Password Eset NOD32 3 oktober 2011
- Username And Password Eset NOD32 4 Oktober 2011 Ne...
- Username And Password Eset NOD32 2 Oktober 2011
- Username And Password Eset NOD32 1 oktober 2011
- Home » Username Eset NOD32 » Username And Password...
- Username And Password Eset NOD32 19 September 2011
- Bahaya di Balik Sehatnya Sayuran dan Buah
- Be Famous. Host A Seminar!
-
▼
Oktober
(109)