Blog crypton97.us

Blog berisikan informasi seputar review hardware, games, software, olah raga, hosting, internet, otomotif, domain dll

  • About
  • Contact Me
  • Links
  • Motorcycle
  • Paypal
  • Privacy Policy
  • Search
  • Sell

Langkah langkah mengamankan blog CMS WordPress dari serangan hacker ala crypton97.us :D

14 April 2011
Posted by Tri Wahyudi

Forbidden wordpress hacker Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force

Kali ini saya akan memberikan sedikit ilmu face smile Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force bagaimana caranya mengamankan blog dari serangan orang orang yang tidak bertanggung jawab atau dari orang yang kurang kerjaan face smile Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force . Tutorial ini dikhususkan untuk anda yang menggunakan hosting berbayar. Tidak sedikit orang yang membuat blog di hosting berbayar dengan membuat blog menggunakan script CMS WordPress, yang blognya terkena deface atau mengubah tampilan blog menjadi hancur berantakan face smile Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force . Di sarankan di dalam menginstall script CMS wordpress JANGAN PERNAH menginstall secara instan, biasanya script di install ke dalam hosting secara otomatis/instan lebih rentan keamanannya. Secara instan disini maksudnya seperti anda menggunakan fasilitas softaculous yang ada di control panel CPANEL hosting untuk menginstall script wordpress ke dalam hosting.

Lebih amannya anda sebaiknya menginstall script wordpress dengan cara manual dan mendownload file script nya langsung ke situs pembuatnya melalu link dibawah ini.

http://wordpress.org/download/

Setelah anda download , anda buat file database terlebih dahulu di dalam control panel hosting. Setelah membuat file database beserta username dan password database, maka langkah selanjutnya anda buka file script wordpress yang terkompress .zip atau .gzip . Anda extrack file wordpress yang terkompress itu ke dalam harddisk anda lalu anda buka file wp-config-sample.php dengan menggunakan notepad saja. Lalu anda masukkan konfigurasi dari nama database, username dan password database yang telah anda buat di control panel hosting. Setelah selesai, anda simpan file wp-config-sample.php tadi dengan nama file baru dengan nama filenya wp-config.php . Setelah tersimpan file wp-config.php, anda delete file wp-config-sample.php.

Untuk memasukkan isian dibawah ini, anda bisa mendapatkan key unik melalui link https://api.wordpress.org/secret-key/1.1/

define(‘AUTH_KEY’, ‘put your unique phrase here’);

define(‘SECURE_AUTH_KEY’, ‘put your unique phrase here’);

define(‘LOGGED_IN_KEY’, ‘put your unique phrase here’);

define(‘NONCE_KEY’, ‘put your unique phrase here’);

Sebagai contoh setelah saya membuka link https://api.wordpress.org/secret-key/1.1/

, maka saya mendapatkan key unique seperti dibawah ini

define(‘AUTH_KEY’,        ‘(P&pe&fz)Z|;JS+Hy;?5DT=92.fL{R+O,YGiH:F3bNs3Elah/.3%OTJ.FyPv_49d’);

define(‘SECURE_AUTH_KEY’, ’6K4]0ed)mj<N)Qi()mudNI#hM97g{V*hJDi o$P$Si~Caxu6Xj_F0;1Dp(EJG^Kd’);

define(‘LOGGED_IN_KEY’,   ‘>W{j$jBGdU#F6ixc7Y{k;NL<x;]-1`^IMzgl`NzT;}]EG1,Y<3$,evl#>#Z?Y&kp’);

define(‘NONCE_KEY’,       ’0|ONvl/Wz}CT|m+3C^=O>~SV;H^ZIh~5@> Dw3.!L;x0K7/u0y:9c-,znuvde$GE’);

Karena key unique diatas sebagai contoh saja, tentu saja kalau anda membuka link https://api.wordpress.org/secret-key/1.1/ ini akan mendapatkan key unique yang berbeda dari contoh diatas.

Untuk lebih amannya lagi sebaiknya nama table prefix standar dari wordpress anda rubah, defaultnya seperti ini

$table_prefix  = ‘wp_’;

bisa anda rubah misalkan menjadi

$table_prefix  = ‘PE97_’;

silahkan anda rubah sesuai keinginan anda.

Setelah langkah diatas selesai di lakukan anda bisa upload keseluruhan script wordpress ke dalam hosting anda, bisa menggunakan file manager atau bisa juga menggunakan FTP client. Cara cepat bagi saya menggunakan file manager yang ada di control panel hosting, anda kompress terlebih dahulu semua file script wordpress menjadi .zip lalu anda upload file .zip itu menggunakan file manager yang ada di cpanel, lalu anda extrack file .zip tadi.

Langkah langkah diatas merupakan cara cara yang lebih aman di dalam menginstall script cms wordpress, yang script cms wordpress  ini berguna untuk membuat blog pribadi atau blog komersil face smile big Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force

Apabila anda telah memiliki blog yang telah jadi, langkah berikut adalah cara mengamankan blog supaya lebih aman. Cara cara yang akan saya berikan ini adalah cara untuk meminimalkan dari serangan hacker atau serangan orang iseng terhadap blog milik anda.

Langkah Pertama adalah di dalam membuat password cpanel ataupun password database, termasuk membuat nama file dan username database SQL usahakan gabungan antara karakter huruf besar, huruf kecil, angka dan spesial karakter. Makin panjang karakter makin bagus. Jangan membuat nama file database, username database dan password database yang mudah di tebak oleh orang lain.

Langkah Kedua adalah username default  ‘admin’ untuk masuk ke dashboard wordpress dirubah dengan username lain, bagusnya gabungan angka , huruf besar, huruf kecil. Makin panjang karakter username makin aman. Cara merubahnya anda bisa buka melalui link ini

http://namadomainanda.tld/wp-admin/profile.php

Langkah Ketiga adalah Username / Author yang ingin di tampilkan di setiap postingan artikel di blog harus berbeda dengan username yang di pakai untuk masuk ke dashboard wordpress. Caranya merubah tampilan username di postingan blog sama yaitu di

http://namadomainanda.tld/wp-admin/profile.php

Langkah ke empat adalah melindungi file wp-config.php dengan cara menambahkan kode dibawah ke dalam file .htaccess

<Files wp-config.php>

order allow,deny

deny from all

</Files>

Jangan lupa pula lindungin file .htaccess nya juga , caranya taruh kode dibawah di dalam .htaccess, taruhnya di posisi teratas.

<Files .htaccess>

order allow,deny

deny from all

</Files>

Untuk pengguna hosting dengan control panel CPANEL, file .htaccess lokasinya ada di

/home/username/public_html

Langkah Ke lima adalah melindungi  file wp-login.php, kalo di file manager bisa di lihat letaknya ada disini :

/home/username/public_html/wp-login.php

Cara melindunginya tambahkan kode dibawah ke dalam .htaccess

<IfModule mod_rewrite.c>

RewriteCond %{REQUEST_URI} wp-login.php

RewriteCond %{REMOTE_ADDR} !^XXX\.XXX\.XXX

RewriteRule .* http://www.namadomainanda.tld/ [R,L]

</IfModule>

^XXX\.XXX\.XXX   <– isikan dengan alamat IP ISP yang di pakai

Karena alamat IP bawaan ISP selalu berubah maka oleh sebab itu di  range alamat IP isp yang anda gunakan.

Langkah ke enam melindungi folder wp-admin dengan membuat file .htaccess baru yang lokasi folder ada di

/home/username/public_html/wp-admin/

Buat file .htaccess baru dengan memasukkan kode dibawah ini

Order deny,allow

Deny from All

Allow from xxx.xxx.xxx.xxx <– alamat IP ISP yang anda gunakan

setelah itu file .htaccess yang telah dibuat anda upload ke dalam folder wp-admin .

/home/username/public_html/wp-admin/

Langkah terakhir adalah dengan memasang plugin wordpress bernama Limit Login Attempts. Bisa anda download melalui link dibawah ini

http://wordpress.org/extend/plugins/limit-login-attempts/

Fungsi dari plugin wordpress Limit Login Attempts adalah memproteksi file wp-login.php agar ada pembatasan di dalam kesalahan memasukkan password. Maksudnya apabila ada orang lain yang mencoba membrute force atau menebak password salah berulang kali, maka alamat ip yang di gunakan akan di kunci. Dan tidak bisa memasukkan password lagi dalam rentang waktu yang telah di tentukan.

Plugin Limit Login Attempts ini sebagai antisipasi saja, apabila ada orang lain yang menggunakan alamat IP isp yang sama dengan alamat IP isp yang anda gunakan face smile big Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force

Bila anda ingin memakai plugin wordpress atau themes wordpress, usahakan anda selalu mendownload dari situs yang bisa di percaya, misalkan di situs wordpress.org. Dilihat apakah plugin wordpress yang ada di dalamnya ada review baik atau review buruk.

Sekian tutorial yang bisa saya sharing melalui blog pribadi keren saya ini kekeke . Semoga artikel yang saya buat ini bisa bermanfaat oleh banyak orang yang membacanya amiennn face smile Langkah langkah mengamankan blog CMS Wordpress dari serangan hacker ala crypton97.us :D wp login WP Admin pengaman blog password mengamankan Limit Login Attempts hancur berantakan hacker deface Brute force .

Rate this post

Did you like this? Share it:
Tweet

Comments

comments

Updated: 14 June 2011 at 4:05 am
Tags: Brute-force, deface, hacker, hancur berantakan, Limit Login Attempts, mengamankan, password, pengaman blog, WP-Admin, wp-login

Di jual murah !!! hanya ada 1 unit

  Modem USB CDMA Venus VT-12  =  Rp 60.000,-

  Handphone NOKIA 6585 CDMA warna silver  =  Rp 300.000,-----

  Kamera Mini DV 1280x960 pixels 5Megapixels  =  Rp 100.000,-

  Printer HP Deskjet Ink Advantage 2060  =  Rp 550.000,-          

  Klik disini untuk memesan

◀ Software gratis Undang Undang Dasar Republik Indonesia 1945
Innity – Situs media periklanan online terbaik se asia tenggara untuk saat ini :) ▶

About the Author

Tri Wahyudi

Artikel di blog ini di tulis saya Tri Wahyudi S.Kom . Alumni Universitas Gunadarma angkatan tahun 1998. Maaf apabila artikel hasil karya saya di blog crypton97.us ini bila link download ada yang tidak berfungsi. Silahkan anda gunakan search engine. Alamat Profile saya di Google+ dan Jurnal video di Youtube . Kontak melalui Email.

2 comments on “Langkah langkah mengamankan blog CMS WordPress dari serangan hacker ala crypton97.us :D”

  1. Tips Komputer dan Bisnis Online on 22 June 2011 at 9:09 am said:

    agak ribet juga ya proses nya :)

  2. crypton97 on 22 June 2011 at 12:22 pm said:

    Kalau mau aman yaa harus ribet :D

Leave a Reply Cancel reply

You must be logged in to post a comment.

Recommend on Google
  • RSS Feed
  • Pinterest
  • Google Plus

Mesin Pencari

Mesin Pencari
 
 Google
Custom Search

Artikel terbaru

  • 4 AntiVirus buatan indonesia baru – ScreaMAV, AVANSI, AFSAV & Kompas antivirus
  • Mencoba menghisap dan merasakan aroma rokok kretek filter Club Mild hari ini :D
  • DiUlang tahun crypton ke 16 tahun 1 minggu lebih akhirnya besi standar tengah ( Main Stand ) bengkok dan patah :(
  • Iron Man The Mandarin Attack – Games komputer sederhana memainkan karakter tokoh iron man
  • inSSIDer – Software membantu menampilkan informasi kekuatan sinyal WI-FI,Mac address,channel dan lain lain

Advertisements

Kurs mata uang asing ( dollar )

Nilai Tukar Mata Uang Asing

Currency Exchange

Bank BCA

Mata UangJualBeli
USD9,910.009,610.00
SGD7,813.027,713.02
HKD1,265.201,249.20
CHF10,228.709,889.70
GBP15,071.3514,557.35
AUD9,690.359,357.35
JPY96.8993.19
SEK1,490.651,432.25
DKK1,720.201,650.00
CAD9,652.759,312.75
EUR12,736.0512,322.05
SAR2,652.102,553.10
20 Mei 2013 / 07:24 WIB

Ads

Blog Stats

eXTReMe Tracker

BolaNaga - Find me on Bloggers.com

DMCA.com

Al-Muhaimin

Al-Muhaimin (pelindung)

Find us on Google+

Ads

Home
Author by Tri Wahyudi . Article make by Tri Wahyudi