Keamanan Wordpress |
Anda mungkin bertanya2 apa perlunya ‘mengeraskan wordpress’ sebagaimana situs tersebut. Well, saya pribadi sebelumnya juga tidak terlalu tertarik dengan hal tersebut. Namun belakangan ketika beberapa situs yang saya kelola mengalami serangan hacker atau hacking, saya menjadi lebih memperhatikan soal keamananan wordpress ini.
Beberapa cara dalam menambah kekuatan keamanan wordpress tersebut antara lain sebagai berikut;
- Mengupdate wordpress menjadi versi terbaru
-
Menggunakan password yang aman. Kriteria password aman antara lain;
- panjang minimal 8 karakter
- mengandung huruf kecil , huruf kapital, angka, dan tanda baca lainnya seperti; *^&$)(@:”!>< dan sebagainya
- bukan merupakan kata yang mudah diucapkan, tanggal lahir, nomor plat kendaraan dan hal-hal yang menunjukkan identitas diri
- Menambahkan kode berikut ini pada .httaccess
order allow,deny
deny from all
</files>
- Melakukan disable fasilitas editing file dari halaman administrasi. Aksi ini membuat anda tidak mampu untuk melakukan editing theme dari dalam halaman admin. Agak ribet memang, tapi ribet lebih baik daripada bahaya bukan? Nah untuk melakukannya adalah dengan menambahkan kode berikut ini pada file wp-config.php
- Membuat file permission dari wp-config.php menjadi 440
- Menghapus plugin yang mencurigakan, tidak kompatibel, dan yang tidak berguna.
-
Mengganti table prefix yang ada di database wordpress, dari
wp_
menjadiwp_123_
atau yang lainnya. Ini mencegah hacker tradisional, yang menggunakanwp_
sebagai table prefix default.
8. tambahkan baris ini di httaccess untuk menguatkan keamanan wp-includes;
# Block the include-only files.
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
# BEGIN WordPress
Selengkapnya bisa dilihat anda baca Solusi wordpress error do not have sufficient permissions to access this page.
Sebeagai tambahan, secara custom yang saya lakukan;
- Menghapus file lisence.txt / lisence.html
- Menghapus file readme.html
Jadi demikian tadi beberapa langkah yang saya lakukan untuk menambah keamanan wordpress.
Tidak ada komentar:
Posting Komentar