Tutorial Tips Keamanan Website WordPress

Tutorial Tips Keamanan Website WordPress

Berikut adalah tutorial tips cara mengamankan (security) website WordPress Anda :

1. Update dan upgrade versi instalasi WordPress disertai pula plugins dan template nya.
2. Jangan mempergunakan username admin sebagai administrator. Ciptakan user baru dengan username selain admin dengan hak akses (privilege) Administrator. Login melalui user baru, matikan (delete) username admin. Delegasikan semua post & links (attribute all posts and links to) ke user baru tersebut.
3. Ubah password user administrator ke level yang lebih sulit. Kombinasi huruf, angka dan karakter, misal: hyei%*5sg68a
4. Install plugins keamanan (security) seperti Better WP Security

Untuk kasus Brute Force login, langkah 1 – 3 diatas sudah cukup untuk dilakukan sebagai pencegahan. Disisi lain, server BOC melengkapi diri dengan aturan (rule) pada modsecurity server yaitu: “This new rule will block http requests to the WordPress login page more than 2 login attempts within 30 seconds. The attacking IP address will then be permanently blocked“. Langkah ke 4 dan tambahan dibawah ini adalah untuk memperkuat keamanan WordPress Anda.

Langkah tambahan untuk memperkuat keamanan WordPress Anda adalah (Opsional, ada yang sudah ditangani oleh plugin Better WP Security) :

1. Hilangkan privileges DROP pada setiap user database WordPress. Caranya dari Cpanel -> Mysql Databases -> klik nama user databasenya.

2. Hapus file README (readme.html) dan LICENSE (license.txt) melalui Cpanel -> File Manager -> public_html (sudah ditangani oleh plugin Better WP Security)

3. Pindahkan (move) file wp-config.php ke direktori diatas nya. Path sebelumnya adalah /home/userCpanel/public_html/wp-config.php setelah move menjadi /home/userCpanel/wp-config.php kemudian ubah permission file baru ke 400. WordPress akan otomatis mencari kesana.

4. Cegah semua pihak membaca file .htaccess dengan menambahkan script (sudah ditangani oleh plugin Better WP Security) :

<Files .htaccess>
 order allow,deny
 deny from all
</Files>

5. Cegah akses ke wp-admin hanya untuk beberapa IP yang anda gunakan (berlaku untuk pengguna layanan internet dengan IP statis), melalui CPanel -> File Manager (centang Show Hidden Files (dotfiles)) -> public_html -> klik dan edit file .htaccess, masukan script dibawah ini lalu save changes

<files wp-login.php>
order deny,allow
deny from all

# whitelist IP Pertama anda
allow from xxx.xxx.xxx.xxx

#whitelist IP Kedua anda (jika ada)
allow from xxx.xxx.xxx.xxx

#dan seterusnya
allow from xxx.xxx.xxx.xxx

</files>

6. Instal beberapa plugins rekomendasi untuk keamanan semisal wp-security-scan, wordpress-firewall, ms-user-management, Stealth Login, ultimate-security-scanner, Exploit Scanner, Timthumb Vulnerability Scanner, wordfence. Ini sesuai kebutuhan saja.

7. Perbanyak berdoa 🙂

BOC Banner
dongkrak

5 Comments

  • patrick says:
    July 15, 2020 at 1:17 am

    segera daftarkan diri anda pada di 1001HOKI kami banyak menyediakan permainan yang baru dan seru jangan sampai ketinggalan untuk bermain nya teman-teman

  • tony says:
    January 11, 2014 at 10:40 am

    terimakasih infonya

  • Mizar Younghusband says:
    April 18, 2013 at 12:19 pm

    pantesan banjir user registrationnya, makasi BOC:-)

  • chrisbudhi says:
    April 15, 2013 at 10:56 am

    harus tangkil lagi ke BOC karena ora andesten

  • Ika Nursila Dewi says:
    April 15, 2013 at 10:05 am

    like this pak..terima kasih sudah share…
    nomor 7 nih yg kudu dibanyakin hihiihii

Leave A Response

Promo N8N automation server

n8n Automation + Server dalam 1 Paket

Mendapatkan server khusus yang sudah terinstall n8n automation dan siap digunakan tanpa setup rumit. Paket ini cocok untuk integrasi API, webhook, dan chatbot. Dengan Free Tier (1 vCPU, 512 MB RAM, 1 GB SSD) Anda bisa mulai gratis sebelum upgrade sesuai kebutuhan.

Segera klaim paket n8n Automation + Server melalui WhatsApp kami di WhatsApp BOC

Web Hosting Cpanel
Web Hosting LiteSpeed
Web Hosting CloudLinux
Web Hosting PHP
Web Hosting Linux
Bio Link Indonesia