Tingkatkan Sekuriti Wordpress
August 15, 2007 | Author: Robotys (admin) | Filed under: Robotys, free tips, security, tips, tricks, tutorial, wordpress website
Ya, kita semua tahu bahawa setiap software/network didalam dunia ini tak terlepas daripada di hack. kita juga pernah dikejutkan dengan berita blog smartusaha di hack suatu ketika dahulu. Walaupon dengan setiap update daripada wordpress akan mengurangkan kemungkinan serangan2 hackers tersebut berjaya, kita boleh juga melakukan langkah2 berikut untuk meningkatkan lagi tahap sekuriti blog wordpress kita.
Tips 1: Buang “version string” di dalam file header.php
- Pergi ke wordpress dashboard, klik presentation, kemudian klik edit themes.
- klik header.php disebelah kanan anda
- cari dan buang perkataan ini
bloginfo('version')
Langkah ini bertujuan untuk “menyusahkan” hackers daripada mengetahui apakah loophole yg boleh dimasuki kerana lain version wordpress, lain sekuriti hacks yg boleh dilakukan. So, ini sedikit sebanyak akan mengurangkan motivasi hackers tersebut daripadam eneruskan niat kurang suci mereka.
Tips 2: Letakkan file index.html “kosong” di folder plugins
- Buka notepad, kemudian klik file>save as dan savekan file kosong tersebut sebagai index.html (pastikan filetype ditukarkan daripada text files kepada all files)
- buka software ftp kegemaran anda
- uploadkan file tersebut ke folder plugins di server blog anda
Langkah ini sebenarnya adalah untuk mengelakkan daripada file2 plguins anda dapat dilihat oleh hackers. Once hackers dapat tahu plugins apa yg anda gunakan, mereka boleh manipulate loophole yg wujud pada sesetengah plugins untuk hack kedalam server anda. Dengan langkah2 diatas, hackers tidak akan dapat lihat segala file2 tersebut.
Tips 3: letakkan file .htaccess di flder wp-admin
- pergi ke root folder server blog anda (guna software ftp ya! ;))
- download file .htaccess yg ada disitu (kener setkan ftp software supaya unhidden file2 tersebut-berbeza2 bagi setiap jenis software)
- pergi ke folder wp-admin anda
- upload file .htaccess itu tadi. Siap!
Ini adalah untuk mengelakkan file2 didalam wp-admin daripada boleh di access oleh hackers2. Terdapat sesetengah daripada kita yg ter-chmod folder2 nih then memberi access kepada hackers tersebut keatas file2 penting blog kita. Dengan langkah2 ini, keadaan tersebut dapat dielakkan.
Tips2 diatas adalah untuk advance wordpress user dan juga untuk mereka2 yg mempunyai self-hosted blog (bukan blog wordpress yg free tuh). Tapi, kalau rasa2nya tak mampu nak wat (tak pandai), tapi nak tingkatkan tahap sekuriti blog anda semaksimum yg mungkin, selalu2 la update wordpress anda. It should be good enough for its security.
ps: Biasanya hackers2 nih menyerang blog2 yg “mewah” trafic sahaja.. kemungkinan yg sgt kecil untuk mereka menyerang bloggers Malaysia.. ![]()
No comments yet.
feel free to leave a comment
Comment Guidelines: Basic XHTML is allowed (a href, strong, em, code). All line breaks and paragraphs are automatically generated. Off-topic or inappropriate comments will be edited or deleted. Email addresses will never be published. Keep it PG-13 people!
XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
All fields marked with " * " are required.



