Tips Melindungi File Instalasi WordPress

Langkah-langkahnya sih sederhana tapi efektif banget. Berguna untuk yang pakai hosting sendiri. Seperti biasa, maap kalo basbang… :)

  1. Menutup direktori /wp-admin/ sehingga hanya bisa diakses oleh orang-orang tertentu saja. Dalam hal ini dari alamat IP yang boleh mengakses direktori.
  2. Membuat file kosong /wp-content/plugins/index.html untuk menghindari kemungkinan adanya lubang dari pemakaian plugin yang udah basi.
  3. Daftar pengumpan http://wordpress.org/development/feed/. Jadi kalau ada update bisa langsung tahu.

Tambahan, ada baiknya tidak menampilkan versi enjin WordPress yang digunakan supaya orang iseng ga jadi tertarik cuma karena bisa menembus lubang di enjin tertentu. Tampilan versi ini biasanya ada di header.php atau footer.php. Atau cari kode <?php bloginfo(’version’); ?> di file itu. Kata Bang Napi kan kejahatan bisa terjadi bila ada kesempatan. Waspadalah! Waspadalah!

Dulu pernah dikasih tahu juga sama Adit-nya Niez, disuruh buka halaman http://www.caplang.net/wp-content/ ternyata emang bisa dilihat. Terus saya coba ke blog-blog lain dan masuk ke direktori /themes/, /plugins/, /uploads/ juga kelihatan isinya, ada theme apa aja, pake plugin apaan, terus file upload-nya juga terlihat :D Ini memang bawaan default enjin WordPress yang bisa berguna, bisa juga dimanfaatkan.

Diterjemahkan seenaknya dari MattCutts.com.

This entry was posted in Belajar and tagged , , , , . Bookmark the permalink.

37 Responses to Tips Melindungi File Instalasi WordPress

  1. Anggara says:

    saya ndak perlu lah hositngnya sama om matt jeeh 8-} ;;)

  2. harri says:

    wah msh pake yg dot com jadi still secure :mrgreen: 8-}

  3. Goenawan Lee says:

    Wuah bahayaaa… :O

    *langsung amankan*

    ^:)^

  4. @Anggara & harri
    kalo masih pake hosting om matt emang ga perlu kuatir

    @Goenawan Lee
    saya pernah ngintip ksitu :lol:

  5. masih pake yang gratisan [-(

  6. Nazieb says:

    Wah, sejak kapan om caplang pindah profesi jadi hacker

    Sip Om.. akan saya coba

  7. Goop says:

    wah syerem juga…
    8-}
    btw… ajarin saya pindahan dulu lha…
    ya.. ya…
    =p~

  8. makasih mas info nya :) manfaat banget nih

  9. brainstorm says:

    saya ga ahli komputer bang, padahal dari dulu pengen punya rumah sendiri.. tapi buat bikinnya aja ga tau apa2.. jadi ya sudah lah ngontrak aja :( mau gimana lagi bisanya cuma nulis, ga bisa bikin blog

    loh ko’ jadi curhat.. :P

  10. detnot says:

    ijin bookmarks boss

  11. detnot says:

    wak komenane gk muncul :( ( :( (

  12. suandana says:

    Saya masih ngontrak… :(

    Trus, tips untuk mengatasi bandwidth exceeded itu gimana?

  13. @extremusmilitis
    ya sudah tenag-tenang aja :P

    @Nazieb
    boro-boro hacker, ngeblog aje masih bingung =))

    @Goop
    ok deh, paman

    *telpon truk untuk pindahan* :) ]

    @Freddy Hernawan
    sama-sama, mas :)

    @brainstorm
    curhat ditampung ;) )

    @detnot
    silakan bro :D

    @suandana
    supaya ga bandwidth exceeded?
    cari hosting yg punya unlimited bandwidth :)

  14. Iko says:

    Waduh, saya agak gaptek nih… Gak ngerti soal yang begini-ginian… :-S

  15. suprie says:

    untung di kasih tau… sudah di laksanakan … tapi ribet juga yah klo kebanyakan plugins… :) )

  16. cebong says:

    info yang mantab. OK boss

  17. 5kr!bble says:

    folder yang gak pengen bisa diliat org lain dibikin “no index”

    set di apachenya, ato bisa juga lewat Cpanel pake Index manager..

  18. isnuansa says:

    ga ngerti blas >:)

  19. Edi Psw says:

    Adit dulu juga sudah mengingatkan saya tentang security WP ini. Ok, makasih banget.

  20. annots says:

    Kalo masih ngekost di rumah Matt, keknya belum nyampe situ deh tugas saya. Hmm, kelak kalo saya pindahan kayaknya butuh artikel ini, saya jadiken PDF boleh? :roll:

  21. @Iko
    saya juga masih belajar kok :)

    @suprie
    kekekekek mangkanya jng kebanyakan plugin

    @cebong
    makasih udah sudi mampir

    @5kr!bble
    ah dapet info baru lagi
    makasih yak

    @isnuansa
    ayo dicoba, mbak :D

    @Edi Psw
    jadi smua ini gara-gara adit yak :) )

    @annots
    silakan aja, bukan punya saya kok :D

  22. isdah ahmad says:

    loh defaultnya gag ada ta?
    *menuju lokasi*

  23. gempur says:

    Tipsnya oke mas.. entar kucoba deh.. makasih ya!
    Salam kenal, Mas!

  24. ok, boleh kucoba juga bung! makasih ya bung caplang.

  25. *dengan bangganya*

    =p~

    saya nggak mudeng lho…!!!

    :lol:

  26. bayu says:

    or, bisa juga dengan meletakkan line

    Options All -Indexes

    di file .htaccess folder2 tersebut.
    line itu akan bilang ke si apache untuk tidak meng-index file yang ada di folder.

  27. atapsenja says:

    Aku belum tahu nih cara pemakaiannya meskipun ada tip2nya. [-o<

  28. Inul075 says:

    kalo cuma buat komentar aja ga perlu belajar yang kek beginian kan mas edi? :lol: semoga saya dicerahkan untuk mengikuti jejak para blogger2 mania >:)

  29. Inul075 says:

    wah keren fotonya helm, mmm bisa dikasih gradasi warna ato striping keren ndak mas ed helmnyah? :P

  30. Inul075 says:

    hetrik ah sekalian, abisnya pernah pengen komen malah ga masuk komennya sekarang pelampiasan he he he btw saya bole ndak belajar ngeblog sama mas edi? :malu:

  31. @isdah ahmad
    defaultnya ga ada, mas
    kita sendiri yg mesti ngubah

    @adit-nya niez
    PLETAK!!!

    *timpuk pake helm*

    @gempur
    salam kenal juga, mas
    makasih udah sudi mampir

    @sawali tuhusetya
    sama-sama, pak

    @Andrew Andhika Wijaya
    hyahahaha :lol:

    @bayu
    makasih atas tambahannya
    dapet ilmu baru lagi deh

    @atapsenja
    kalo di wp.com emang ga bisa, mbak

    @Inul075 yg hetrik
    buat komentar mah ga perlu, neng :lol: bisa aja…
    mana alamat blognya??

  32. dian says:

    kok isi blognya gak match ama di google reader aku ? :O tiba2x jadi 54 postingan

  33. Harry says:

    lumayan ngerti

  34. @dian
    iya maap, sepertinya ada kesalahan krn saya impor dr blog lama
    feed-nya mikir itu artikel baru, mbak

    @Harry
    gut… gut… gut… ;) )

  35. dodot says:

    saya sich makai fantastico mas, namun kemaren sempat kagak bisa ngapus wp di host, ampun bener….. sempet down sich blog gw untuk bisa OL dalam beberapa menit sesudahnya

  36. cara nutupnya gimana yaks?bisa dijelaskan langkah demi langkah??

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>