Posted by
Me on Nov 19, 2011 in
Wordpress |
0 comments
Sebenarnya saya malas menulis topik ini, tetapi berhubung dalam minggu ini sudah ada percobaan dua kali, mungkin ada baiknya saya share di sini cara mengamankan wordpress.
Sekitar 4 hari yang lalu, ada yang mencoba menghack login page wordpress saya, IP address tamu tidak diundang ini diketahui 91.207.5.50, detailnya:
IP address is 91.207.5.50
City: Kharkiv
Country: Ukraine
Continent: Europe
Dulu mungkin saya tidak begitu peduli dengan masalah security, koleksi domain sangat banyak, ada hampir 100 domain kalau semuanya mesti diamankan capek juga settingnya, lagian dipikiran saya, domain di dunia banyak banget, yg trafficnya tinggi jauh melebihi website-website saya jumlahnya sangat besar, boleh dibilang apes kalau ternyata website saya yang dijadikan sasaran.
Barusan, kejadian lagi, ada yang mencoba menghack login page wordpress saya; dari pengecekan sumber IP addressnya 176.9.230.73, dari pengecekan didapat data:
IP address is 176.9.230.73
City: Gunzenhausen
Country: Germany
Continent: Europe
Untungnya domain yg ini sudah saya amankan, jadi otomatis IP address itu langsung dibatasin aksesnya ke website saya untuk 1 jam ke depan. Setelah dipikir-pikir, mau ngga mau, saya terpaksa banned secara permanent IP address di atas.
Alert yang masuk ke saya lebih kurang seperti ini:

- Email alert
Ini hanya sharing saja, mungkin ada yang ingin menambahkan, beberapa langkah pencegahan yang saya lakukan:
- Hindari penggunaan kata ‘admin’ untuk login wordpress websitenya kita.
- Gunakan kombinasi huruf besar, huruf kecil, angka dan simbol untuk passwordnya. Kalau bisa awali password dengan huruf besar atau pun simbol, ini tujuannya untuk mengulur waktu.
- Lindungi folder wp-content/plugin anda karena bagian ini yang biasanya digunakan untuk exploit wordpress.
- Buat file kosong, namain filenya index.php atau index.html, upload ke folder wp-content/plugins
- Manfaatkan file /httaccess untuk memblock IP address tertentu yang anda anggap membahayakan. Buka file .httaccess di dalam folder hosting anda, tambahkan text di bawah ini ke dalam file .httaccess:
Mengijinkan semua IP address kecuali IP address tertentu
Contoh:
order allow,deny
deny from 176.9.230.73
allow from all
Mengijinkan semua IP address dan memblock beberapa IP address tertentu
Contoh:
order allow,deny
deny from 176.9.230.73
deny from 91.207.5.50
allow from all
Mengijinkan semua IP address dan memblock range IP address tertentu
Contoh:
order allow,deny
deny from 91.207.5.0
allow from all
Sebagai pembanding, ada baiknya anda mengunjungi honey pot project untuk melihat list IP address yang sering digunakan oleh penjahat cyber, disana list IP address yg membahayakan dishare secara bebas. Anda bisa juga mengecek apakah IP address yg masuk mengunjungi website anda termasuk dalam daftar IP address yg berbayaha, manfaatkan untuk mengamankan wordpress anda.

Screenshot Honey Pot Project