Tips Melindungi File Instalasi WordPress
Langkah-langkahnya sih sederhana tapi efektif banget. Berguna untuk yang pakai hosting sendiri. Seperti biasa, maap kalo basbang…
- Menutup direktori /wp-admin/ sehingga hanya bisa diakses oleh orang-orang tertentu saja. Dalam hal ini dari alamat IP yang boleh mengakses direktori.
- Membuat file kosong /wp-content/plugins/index.html untuk menghindari kemungkinan adanya lubang dari pemakaian plugin yang udah basi.
- Daftar pengumpan http://wordpress.org/development/feed/. Jadi kalau ada update bisa langsung tahu.
Tambahan, ada baiknya tidak menampilkan versi enjin WordPress yang digunakan supaya orang iseng ga jadi tertarik cuma karena bisa menembus lubang di enjin tertentu. Tampilan versi ini biasanya ada di header.php atau footer.php. Atau cari kode <?php bloginfo(’version’); ?> di file itu. Kata Bang Napi kan kejahatan bisa terjadi bila ada kesempatan. Waspadalah! Waspadalah!
Dulu pernah dikasih tahu juga sama Adit-nya Niez, disuruh buka halaman http://www.caplang.net/wp-content/ ternyata emang bisa dilihat. Terus saya coba ke blog-blog lain dan masuk ke direktori /themes/, /plugins/, /uploads/ juga kelihatan isinya, ada theme apa aja, pake plugin apaan, terus file upload-nya juga terlihat
Ini memang bawaan default enjin WordPress yang bisa berguna, bisa juga dimanfaatkan.
Diterjemahkan seenaknya dari MattCutts.com.
saya ndak perlu lah hositngnya sama om matt jeeh 8-} ;;)
wah msh pake yg dot com jadi still secure
8-}
Wuah bahayaaa… :O
*langsung amankan*
^:)^
@Anggara & harri
kalo masih pake hosting om matt emang ga perlu kuatir
@Goenawan Lee
saya pernah ngintip ksitu
masih pake yang gratisan [-(
Wah, sejak kapan om caplang pindah profesi jadi hacker
Sip Om.. akan saya coba
wah syerem juga…
8-}
btw… ajarin saya pindahan dulu lha…
ya.. ya…
=p~
makasih mas info nya
manfaat banget nih
saya ga ahli komputer bang, padahal dari dulu pengen punya rumah sendiri.. tapi buat bikinnya aja ga tau apa2.. jadi ya sudah lah ngontrak aja
mau gimana lagi bisanya cuma nulis, ga bisa bikin blog
loh ko’ jadi curhat..
ijin bookmarks boss
wak komenane gk muncul
(
(
Saya masih ngontrak…
Trus, tips untuk mengatasi bandwidth exceeded itu gimana?
@extremusmilitis
ya sudah tenag-tenang aja
@Nazieb
boro-boro hacker, ngeblog aje masih bingung =))
@Goop
ok deh, paman
*telpon truk untuk pindahan*
]
@Freddy Hernawan
sama-sama, mas
@brainstorm
)
curhat ditampung
@detnot
silakan bro
@suandana
supaya ga bandwidth exceeded?
cari hosting yg punya unlimited bandwidth
Waduh, saya agak gaptek nih… Gak ngerti soal yang begini-ginian… :-S
untung di kasih tau… sudah di laksanakan … tapi ribet juga yah klo kebanyakan plugins…
)
info yang mantab. OK boss
folder yang gak pengen bisa diliat org lain dibikin “no index”
set di apachenya, ato bisa juga lewat Cpanel pake Index manager..
ga ngerti blas >:)
Adit dulu juga sudah mengingatkan saya tentang security WP ini. Ok, makasih banget.
Kalo masih ngekost di rumah Matt, keknya belum nyampe situ deh tugas saya. Hmm, kelak kalo saya pindahan kayaknya butuh artikel ini, saya jadiken PDF boleh?
@Iko
saya juga masih belajar kok
@suprie
kekekekek mangkanya jng kebanyakan plugin
@cebong
makasih udah sudi mampir
@5kr!bble
ah dapet info baru lagi
makasih yak
@isnuansa
ayo dicoba, mbak
@Edi Psw
)
jadi smua ini gara-gara adit yak
@annots
silakan aja, bukan punya saya kok
loh defaultnya gag ada ta?
*menuju lokasi*
Mencerahkan…
Tipsnya oke mas.. entar kucoba deh.. makasih ya!
Salam kenal, Mas!
ok, boleh kucoba juga bung! makasih ya bung caplang.
*dengan bangganya*
=p~
saya nggak mudeng lho…!!!
or, bisa juga dengan meletakkan line
Options All -Indexesdi file .htaccess folder2 tersebut.
line itu akan bilang ke si apache untuk tidak meng-index file yang ada di folder.
Aku belum tahu nih cara pemakaiannya meskipun ada tip2nya. [-o<
kalo cuma buat komentar aja ga perlu belajar yang kek beginian kan mas edi?
semoga saya dicerahkan untuk mengikuti jejak para blogger2 mania >:)
wah keren fotonya helm, mmm bisa dikasih gradasi warna ato striping keren ndak mas ed helmnyah?
hetrik ah sekalian, abisnya pernah pengen komen malah ga masuk komennya sekarang pelampiasan he he he btw saya bole ndak belajar ngeblog sama mas edi? :malu:
@isdah ahmad
defaultnya ga ada, mas
kita sendiri yg mesti ngubah
@adit-nya niez
PLETAK!!!
*timpuk pake helm*
@gempur
salam kenal juga, mas
makasih udah sudi mampir
@sawali tuhusetya
sama-sama, pak
@Andrew Andhika Wijaya
hyahahaha
@bayu
makasih atas tambahannya
dapet ilmu baru lagi deh
@atapsenja
kalo di wp.com emang ga bisa, mbak
@Inul075 yg hetrik
bisa aja…
buat komentar mah ga perlu, neng
mana alamat blognya??
kok isi blognya gak match ama di google reader aku ? :O tiba2x jadi 54 postingan
lumayan ngerti
@dian
iya maap, sepertinya ada kesalahan krn saya impor dr blog lama
feed-nya mikir itu artikel baru, mbak
@Harry
)
gut… gut… gut…
saya sich makai fantastico mas, namun kemaren sempat kagak bisa ngapus wp di host, ampun bener….. sempet down sich blog gw untuk bisa OL dalam beberapa menit sesudahnya
cara nutupnya gimana yaks?bisa dijelaskan langkah demi langkah??