5 Cara menjaga wordpress dari serangan hacker

WordPress adalah CMS gratis yang paling banyak digunakan diinternet, Di indonesia sendiri pengguna wordpress menduduki posisi ke 3 di dunia (sumber : vivanews) dengan tumbuh kembang pesatnya dunia wordpress, tak lazim jika wordpress menjadi sasaran utama bagi para hacker untuk Membunuh situs-situs yang dianggap terkenal, beruang, dan berwibawa layaknya psdesain.net :D

Berikut ini beberapa tips menjaga wordpress dari serangan hacker yang diambil dari beberapa sumber.

1. Mengkunci Folder Wp-admin

Wp-admin adalah salah satu pintu masuk hacker menuju blog wordpress anda, apabila tidak terkunci dengan baik, maka ini akan menjadi sasaran empuk bagi para hacker. Solusinya tambahkan code berikut dan buat file baru .htaccess ke dalam folder wp-admin anda.

# BEGIN WordPress
 RewriteEngine On
 RewriteBase /
 RewriteCond %{REQUEST_FILENAME} !-f
 RewriteCond %{REQUEST_FILENAME} !-d
 RewriteRule . /index.php [L]
 # END WordPress

2.  Mengkunci file permission wp-config.php

Selain wp-admin, folder lain yang harus anda jaga adalah wp-config.php. Wp-config.php merupakan root standar yang digunakan untuk mengkunci root folder dari penyusup. Biasanya, file permissionnya 644, namun jika anda pernah mengubah settingnnya (pada saat menginstall plugin tertentu) disarankan agar file permissionnya dikembalikan ke settingan awal, yaitu 644 agar tidak dapat diakses oleh siapapun.

3. Menyembunyikan Plugin yang terinstall pada wordpress

Secara default, plugin untuk wordpress terletak pada /wp-content/plugins/. Lubang ini biasanya digunakan oleh pada hacker saat mengakses error 404 Page. Untuk menyembunyikannya anda bisa menambahkan file baru index.php kosong atau menggunakan .htaccess ke root plugin dengan isian seperti berikut

# BEGIN WordPress
 RewriteEngine On
 RewriteBase /
 RewriteCond %{REQUEST_FILENAME} !-f
 RewriteCond %{REQUEST_FILENAME} !-d
 RewriteRule . /index.php [L]
 # Prevents directory listing
 IndexIgnore *
 # END WordPress

4. Menghapus file Readme.html

File readme.html akan selalu muncul setiap kali anda menginstall wordpress secara otomatis menggunakan Softacolous atau Fantastico. Dari readme.html ini hacker bisa melihat versi wordpress yang terinstall. Karena setiap versi wordpress ada BUG-nya, maka ini bisa menjadi celah berbahaya yang bisa disusupi hacker. Hapuslah file tersebut sebelum hacker menemukannya.

5. Menghapus versi wordpress

Seperti yang telah di uraikan pada point ke 4, pastikan anda telah menyembunyikan versi wordpress yang terinstall. Salah satu celah lainnya adalah dengan cara view source wordpress, dengan cara klik kanan dan view page source pada browser sang hacker dapat dengan mudah menemukan versi wordpress yang terinstall pada wordpress kita.

Untuk cara menyembunyikannya saya telah membuat postingan tersendiri di Menghilangkan versi wordpress.

Demikian tutorial singkat pada 5 Cara menjaga wordpress dari serangan hacker, semoga situs kita tetap on the air tanpa kendala dan jangan lupa juga untuk membackup file-file penting anda seperti mendownload wp-content wordpress dari hosting.

Punya tips lain yang bermanfaat? Yuk sharing di kolom komentar. :)

Like artikel kami jika anda rasa bermanfaat pada sosial media dibawah dan iklan agar saya lebih semangat dalam membuat tutorial dan jangan klik iklan kami jika anda rasa SPAM. Gabung juga di group PSDesain facebook.

Panggil saja saya Jaka, saya sangat suka dengan segala hal yang berbau Photoshop, termasuk darah pengunjung blog ini yang siap dijadikan tumbal untuk berbagi tutorial. Follow Twitter saya,@jakazulham.
  • Leo Ari Wibowo

    Sebagian besar sudah saya praktekkan Jaka.
    Sekalian request, buat tutorial cara membuat search Google pencarian kustom dong. Saya dari dulu buat nggak bisa-bisa :)

    • http://psdesain.net/ Jaka

      Pencarian kustom saya dapatkan codenya dari google adsense mas Leo. Tinggal pasangkan saja. :)

  • http://adhani.com adhani

    beberapa di antaranya sudah saya lakukan mas, cuma saya akan menambahkan menggunakan plugin limit login attempts untuk menangkal serangan brute force
    firewall 2 untuk sql injection,
    mengubah username dashboard wordpress dengan mengganti “admin” dan tidak sama dengan author artikel, dan ada kaitannya dengan penggunaan plugin limit login attempts

  • zifana

    mantap iklannya……

  • http://www.tiger.web.id PT. KARYA PRIMA SUKSES

    mantap tutorialnya, semoga bermanfaat pengguna wordpress

    • http://psdesain.net/ Jaka

      Semoga bermanfaat. :)

  • Media Online

    maaf nih nanya
    aku pengguna baru di wp
    maksud di no.1 itu gmna ya ?
    mohon bimbinganya :)
    email ya :)

    • http://psdesain.net/ Jaka

      Masuk ke folder wp-admin mas..
      terus, buka/buat file htaccsess dan masukkan kode tsb.

  • http://pixeldsign.com moko

    hemm…….., mantapz… gan tutor-nya…, like Thissss…..,

    • http://psdesain.net/ Jaka

      Semoga bermanfaat. Terimakasih telah berkunjung. :)

  • rizkiy

    klo pluginnya sdh disembunyikan, trs cara mengembalikannya bagaimana sob..
    Kan fitur plugin sdh g bisa lagi di akses lwt wp admin.

    • http://psdesain.net/ Jaka

      Pluginnya tidak disembunyikan untuk admin kok, cuma pengguna yang mencoba membuka lewat situsanda.net/wp-contents/plugins yang tidak bisa mengaksesnya, alias hanya 1 halaman kosong.

  • http://xamthoneplus.farid.web.id/ bahaya katarak

    makasih banyak ya gan atas infonya

  • http://obatherbalpenyakit.net/ Penyebab Sinusitis

    Moga sukses trus gan…

  • ratna

    Mas cara ini untuk Wp Versi brapa?. maaf, Q baru di wp. thank atas sharingnya.

    • http://psdesain.net/ Jaka

      Ini bekerja pada wp versi apapun. Karena kita tidak mengotak ngatik wpnya mbak ratna.

      • ratna

        mkasih ya mas sharenya……..

  • http://www.dhimaskirana.com/ Dhimas Kirana

    blog aku pernah kena hack, pesannya tu file wp-config harus chmod 400 ? apakah itu saran yang baik?? :o

    • http://psdesain.net/ Jaka

      Coba ubah lagi permissionnya ke 644. karena jika permissionnya diubah folder tersebut bisa saja di akses oleh orang lain.

      • http://www.dhimaskirana.com/ Dhimas Kirana

        oke deh mas, ane coba :)

  • http://www.arumartino.com Aru Martino

    Kunjungan balik & sekalian numpang baca2…:D

  • http://twitter.com/infoPKU Pekanbaru, Riau

    Kemarin web kami kotabertuah(dot)com kena hack :(

    Tapi alhamdulillah bisa dikembalikan ke tampilan normal setelah berhasil login ke Cpanel. Terima kasih.

    • http://psdesain.net/ Jaka

      Cpanel adalah hal paling penting dalam menjaga website, bagus jika masih bagus dalam menjaganya. :)

      Saran saya sering-seringlah untuk membackup data karena website wp kita bisa terhack kapan saja