Sebagaimana kita
tahu wordpress adalah aplikasi populer untuk CMS (Content Management System),
Namun semakin populer sebuah aplikasi, akan semakin banyak pula ancaman
keamanan terhadap situs wordpress anda. Daftar berikut berisi langkah-langkah
apa saja yang bisa anda terapkan untuk menjaga keamanan dari situs wordpress
anda.
1. Upgrade Wordpress. Selalu upgrade wordpress anda dengan versi
terbaru, menjaga instalasi wordpress anda tetap up to date adalah langkah
terbaik dalam menjaga keamanan website anda.
2. Username Wordpress. Gantilah username admin (yang biasa
dipergunakan) dengan nama lain, sehingga susah ditebak oleh hacker.
3. Password Wordpress. Ubahlah password dari 6 karakter menjadi 10
karakter dan cobalah gunakan password alfanumerik.
4. Mencegah direktori listing. Tambahkan indeks default file kosong,
misalnya index.html, dalam direktori. Anda juga dapat melindungi menggunakan
file htaccess dengan asumsi Anda menggunakan Apache.
5. Lindungi WP-Admin Folder Anda. Anda dapat melindungi folder admin Wordpress
dengan memungkinkan akses ke dan dari hanya berasal dari alamat IP tertentu,
jika yang lainnya akan mengakibatkan pesan error.
6. Lindungi dari Search Engine. Anda tidak memerlukan seluruh file
wordpress anda akan terindeks oleh google, anda bisa memblokir peng-indeks-an
google dengan menggunakan robot.txt. Tambahkan baris berikut ke daftar Anda:Disallow:
/ wp-*
7. Instal Login Lockdown Wordpress Plugin. Plugin ini mencatat alamat IP dan timestamp
dari setiap usaha login wordpress yang gagal.
8. Instal Wordpress Database Backup Plugin. Plugin WordPress untuk backup database
membuat backup tabel inti Wordpress serta tabel lain pilihan Anda dalam
database yang sama.
9. Instal Plugin Wordpress Security Scan. Plugin WP Security upaya Scan baik untuk audit
keamanan blog Anda dan untuk menerapkan banyak saran yang dianjurkan.
Demikianlah
beberapa langkah menjaga keamanan dari situs wordpress, anda akan menambahkan
yang lainnya kah?
Tidak ada komentar:
Posting Komentar