Sekitar 2 minggu yang lalu Ddery [dot] com terpaksa menempelkan label berstatus “Under Construction”. Hal ini di disebabkan karena adanya celah keamanan yang baik untuk para hacker menaruh script jahatnya agar bisa lebih leluasa untuk mencuri, dan memodifikasi file-file vital milik saya. Untungnya si hacker hanya menaruh scriptnya saja. Berkat kejadian itu, tingkat keamanan, menjadi salah satu hal yang penting dalam dunia Blogging.
Serangan Hacking tentu akan dilakukan secara spontan dan mendadak. Untuk itu, perlu ada perhatian khusus dari pemilik blog, untuk mencegahnya terlebih dahulu.
Steps
- Upgrade WordPress
Upgrade versi WordPress terbaruWordPress akan mengeluarkan versi-versi terbarunya, jika ada bugs yang sudah selesai di perbaiki. Bukan hanya bugs, tapi juga celah keamanan. Untuk itu, kita wajib mengupgrade, jika versi terbaru sudah keluar - .htaccess
Amankan file penting melalui .htaccess. Buka file .htaccess anda pada public_html dan masukkan kode berikut kedalam file .htaccess. Jika tidak terlihat, anda perlu mencentang “Show Hidden Files (dotfiles)” pada topup “File Manager Directory Selection”- Amankan file wp-config.php
<files wp-config.php> order allow,deny deny from all </files>
- Hak akses wp-admin untuk IP tertentu
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "Access Control" AuthType Basic order deny,allow deny from all allow from xx.xxx.xxx.xxGanti
xx.xxx.xxx.xxdengan IP static anda, jika anda menggunakan ip dinamic, jangan memakai cara ini - Hak akses wp-login.php
<Files wp-login.php> Order deny,allow Deny from All Allow from xx.xxx.xxx.xx </Files>Ganti
xx.xxx.xxx.xxdengan IP static anda, jika anda menggunakan ip dinamic, jangan memakai cara ini - Mencegah IP tertentu mengakses blog anda
<Limit GET POST PUT> order allow,deny allow from all deny from xx.xxx.xxx.xx </LIMIT>Ganti
xx.xxx.xxx.xxdengan IP yang akan anda block. - Lindungi directory dari browser
Options All -Indexes - Melindungi file .htaccess
<Files ~ "^.*\.([Hh][Tt][Aa])"> order allow,deny deny from all satisfy all </Files>
- Amankan file wp-config.php
- Dengan robots.txt
File-file penting bisa terindex oleh mesin pencari, dan mungkin bisa dimanfaatkan oleh hacker untuk membobol blog kita. Block file-file penting, agar tidak diindex oleh mesin pencari.- Buat robots.txt, pada public_html
- Isikan code berikut
Disallow: /wp-* Disallow: /wp-login.php Disallow: /wp-config.php
Search Engine tidak akan mengindex directory berawalan wp- dan file wp-login.php dan wp-config.php
- Sembunyikan versi WordPress
Langkah awal untuk melakukan hacking, adalah mengetahui versi wp yang di pakai korban.- Hapus meta tag berikut dari header.php, di tema yang anda gunakan
<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" /> </meta> - Buka wp-includes/function.php, dan copy code berikut
<?php remove_action('wp_header', 'wp_generator'); ?>
- Hapus meta tag berikut dari header.php, di tema yang anda gunakan
- Dengan Plugins
- Backup WordPress anda secara berkala
Untuk mengatasi bahaya-bahaya yang tak diduga - Ubah username admin
Sangat riskan bila anda masih menggunakan username default yaitu “admin”. Username tidak bisa di ubah melalui user profil, maka anda perlu menggantinya dengan menggunakan plugin WPVN – Username Changer atau dengan merubah dari phpmyadmin caranya ada disini
Source
rismaka.net
fanari-id.com
![Ddery [dot] com](http://ddery.com/wp-content/themes/freshnews/images/logo-trans.png)












February 6th, 2010 at 11:19 pm
klo pake WP gratisan nggak perlu cara ini kan mas???
February 8th, 2010 at 1:19 pm
gak usah,, wordpress.com keamanannya udah terjamin kok sama oihak wpnya..
February 7th, 2010 at 9:12 am
anak mana der yg nyoba ngehack blogmu?
February 8th, 2010 at 1:19 pm
kayaknya anak perempuan, sekitar umur 17-an,, mungkin lho..
February 8th, 2010 at 1:45 pm
cieeee,,ada juga hacker cewek yang naksir mas dery
February 8th, 2010 at 6:45 pm
bukan naksir,, tapi mungkin benci, sampe ngehack gitu..
wkwkwkwk..
February 9th, 2010 at 7:18 pm
kesenenganmu itu sih cewek SMA muda dgn body proporsional
February 10th, 2010 at 7:30 pm
kok malah mbahas cewek ya..
February 7th, 2010 at 10:42 am
lagi banyak anak2 ne pada demen hack sana2 sini blog di hack facebook di hack buat dapetin chip pokker
February 8th, 2010 at 1:21 pm
wah.. mungkin hacking itu ilmu yang penting ya..
harus belajar nih, biar gak ketinggalan..
February 7th, 2010 at 10:48 am
barusan blogqu kena hack,,adduuuu,,pusing pisan,,untung databasenya aq simpen smua,,
February 8th, 2010 at 1:22 pm
wah bahaya itu mas..
ada data yang diambil gak? misalnya password database?
kalo ada, amankan segera pake cara-cara diatas,, habis itu ganti passwordnya dengan yang lebih manteb..
February 8th, 2010 at 1:44 pm
iya,,udah mas,,passwordnya juga udh saya ganti,,thx ya mas atas tutorialnya,bermanfaat bgt,,
February 8th, 2010 at 6:45 pm
Oke deh,, jangan kena hack lagi ya..
February 7th, 2010 at 4:14 pm
wah, sangat ketat hingga diberikan keamanan… sip…
February 8th, 2010 at 1:23 pm
harus donk,, kalo nggak bisa-bisa gak bisa ngeblog lagi..
February 8th, 2010 at 2:52 pm
kalo blog gak mutu kayak punya Oyen, bisa diserang juga yah…wahhh, pan ada piku Oyen nyang cakep-cakep tuh..
nais inpoh gan..he, lumayan juga blogwalking, jadi makin gak kudet..he..
salam kenal dari Oyen
February 8th, 2010 at 6:47 pm
hacker tidak memandang, blog mutu dan gak mutu,, buktinya, blog saya yang gak mutu itu, bisa kena hack..
makanya kita mesti pada waspada..
February 8th, 2010 at 3:50 pm
waduh saya masih amateur buat hack-hack an, masih ngikut di website-website hacking lainnya,
coba di heaventools dot com untuk nyari tools dan referensi, dulu sich banyak sekali yang ditawarkan
wordpress hack? susah
February 8th, 2010 at 6:48 pm
dari pada kena hack,, lebih baik mencoba hack..
February 9th, 2010 at 12:53 am
Ooaallah…saya pakai IP dynamic pula…padahal keknya lumayan aman yah kalo di jagain pakai deteksi IP begitu
February 9th, 2010 at 5:40 pm
kalo pake ip dinamic gak bisa mas..
sama aja kayak saya..
tapi minimal install plugin WP Security Scan, sudah cukup..
February 9th, 2010 at 8:45 am
Salam super-
Salam hangat dari pulau Bali-
menarik sekali artikel anda…
saya akan coba memahami lebih lanjut..
sukses untuk Anda…
February 9th, 2010 at 5:40 pm
silahkan pahami..
February 10th, 2010 at 8:26 am
Salam kenal
February 10th, 2010 at 7:30 pm
salam kenal kembali
February 11th, 2010 at 11:37 am
wah susah juga yah kalo login dari ip tertentu
February 13th, 2010 at 2:27 pm
harus punya id static sih..
February 14th, 2010 at 9:15 pm
Terima kasih mas tipnya,saya lakukan step by step yang gampag duluan.
salam hangat dari Surabaya
February 15th, 2010 at 4:25 pm
jika ada yang belum paham, silahkan bertanya..
February 20th, 2010 at 8:45 pm
Kak Derr kembali blogging lagi