<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Keamanan &#8211; Tutorial Domosquare.com</title>
	<atom:link href="https://www.domosquare.com/tutorial/keamanan/feed" rel="self" type="application/rss+xml" />
	<link>https://www.domosquare.com/tutorial</link>
	<description>Tutorial lengkap seputar hosting, website, domain, dan wordpress</description>
	<lastBuildDate>Tue, 17 Aug 2021 09:36:46 +0000</lastBuildDate>
	<language>en-GB</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.8</generator>
<site xmlns="com-wordpress:feed-additions:1">187018361</site>	<item>
		<title>Melindungi brute force login wordpress pada cloudflare</title>
		<link>https://www.domosquare.com/tutorial/keamanan/melindungi-brute-force-login-wordpress-pada-cloudflare.html</link>
					<comments>https://www.domosquare.com/tutorial/keamanan/melindungi-brute-force-login-wordpress-pada-cloudflare.html#respond</comments>
		
		<dc:creator><![CDATA[Domo]]></dc:creator>
		<pubDate>Tue, 17 Aug 2021 09:36:39 +0000</pubDate>
				<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[cloudflare]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=2219</guid>

					<description><![CDATA[WordPress sebagai yang menjadi CMS paling populer sejagat raya untuk membuat website, menjadikan wordpress salah satu target hacker yang paling banyak dibandingkan website lainnya, dikarenakan struktur web wordpress yang mudah ditebak oleh hacker. Salah satu serangan yang rutin dilakukan pada website wordpress adalah brute force login. Brute force login ini adalah proses yang mencoba berbagai [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>WordPress sebagai yang menjadi CMS paling populer sejagat raya untuk membuat website, menjadikan wordpress salah satu target hacker yang paling banyak dibandingkan website lainnya, dikarenakan struktur web wordpress yang mudah ditebak oleh hacker.</p>



<p>Salah satu serangan yang rutin dilakukan pada website wordpress adalah brute force login.</p>



<p>Brute force login ini adalah proses yang mencoba berbagai macam password random dengan menggunakan software, dengan harapan si hacker nantinya akan menemukan password yang cocok untuk login ke website targetnya.</p>



<p>Serangan jenis ini akan dapat mengenai wordpress website yang masih menggunakan username dan password standar atau mudah ditebak sehingga proses brute forcenya dapat berhasil.</p>



<p>Untuk menghindari serangan jenis ini Anda bisa menggunakan kombinasi user dan password yang sulit ditebak orang, misal menggunakan kombinasi huruf dan angka, lalu passwordnya kombinasi yang lebih sulit lagi, misal melibatkan karakter khusus.</p>



<h3>Serangan brute force memperlambat website</h3>



<p>Nah, walaupun misal sudah mengamankan user dan password, serangan brute force apalagi jika datang dari ratusan bahkan ribuan IP akan menyebabkan masalah pada load website, karena resource akunnya akan termakan oleh proses dari wp-login.php nya.</p>



<p>Bagi Anda yang langsung mengarahkan domain ke server, di web server domosquare.com sudah ada tindakan preventif sebelum penyerang berkelanjutan melakukan brute force.</p>



<p>Namun bagi pemakai cloudflare karena IP yang connect ke server adalah IP cloudflare maka tidak memungkinkan memblokir langsung penyerang yang ada di belakang cloudflare.</p>



<h3>Melindungi wordpress Anda dengan cloudflare Rules</h3>



<p>Nah untung nya Anda yang memakai cloudflare dapat memanfaatkan fitur di cloudflare untuk melindungi website Anda dengan fasilitas Rules di cloudflare.</p>



<figure class="wp-block-image size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image.png?ssl=1"><img loading="lazy" width="903" height="550" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image.png?resize=903%2C550&#038;ssl=1" alt="" class="wp-image-2220" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image.png?w=903&amp;ssl=1 903w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image.png?resize=300%2C183&amp;ssl=1 300w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image.png?resize=768%2C468&amp;ssl=1 768w" sizes="(max-width: 903px) 100vw, 903px" data-recalc-dims="1" /></a><figcaption>Cloudflare Rules</figcaption></figure>



<p>Kita akan memanfaatkan fasilitas Rules ini untuk memverifikasi saat mengunjungi wp-login.php.</p>



<p>Untuk menambahkan rules, silahkan Anda klik tombol &#8220;<strong>Create Page Rules</strong>&#8220;.</p>



<p>Setelah itu, pada isian URL nya Anda tuliskan URL wp-login.php beserta nama domainnya.</p>



<p>Jika seandainya dalam satu domain ada banyak instalasi wordpress, Anda bisa menambahkan asterik antara nama domain dan wp-login.php nya. Contoh:</p>



<pre class="wp-block-preformatted">namadomainsaya.com/*wp-login.php</pre>



<figure class="wp-block-image size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-1.png?ssl=1"><img loading="lazy" width="765" height="505" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-1.png?resize=765%2C505&#038;ssl=1" alt="" class="wp-image-2221" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-1.png?w=765&amp;ssl=1 765w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-1.png?resize=300%2C198&amp;ssl=1 300w" sizes="(max-width: 765px) 100vw, 765px" data-recalc-dims="1" /></a><figcaption>URL</figcaption></figure>



<p>Setelah menuliskan URL wp-login.php nya, selanjutnya pada pilihan &#8220;<strong>Pick a Setting</strong>&#8220;, Anda pilih &#8220;<strong>Browser Integrity Check</strong>&#8220;.</p>



<figure class="wp-block-image size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-2.png?ssl=1"><img loading="lazy" width="828" height="516" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-2.png?resize=828%2C516&#038;ssl=1" alt="" class="wp-image-2222" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-2.png?w=828&amp;ssl=1 828w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-2.png?resize=300%2C187&amp;ssl=1 300w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-2.png?resize=768%2C479&amp;ssl=1 768w" sizes="(max-width: 828px) 100vw, 828px" data-recalc-dims="1" /></a><figcaption> <strong>Browser Integrity Check</strong> </figcaption></figure>



<p>Jangan lupa On kan terlebih dahulu dengan mengganti check nya ke warna hijau:</p>



<figure class="wp-block-image size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-3.png?ssl=1"><img loading="lazy" width="805" height="413" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-3.png?resize=805%2C413&#038;ssl=1" alt="" class="wp-image-2223" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-3.png?w=805&amp;ssl=1 805w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-3.png?resize=300%2C154&amp;ssl=1 300w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-3.png?resize=768%2C394&amp;ssl=1 768w" sizes="(max-width: 805px) 100vw, 805px" data-recalc-dims="1" /></a></figure>



<p>Selanjutnya klik tombol &#8220;<strong>+ Add a setting</strong>&#8221; dan pilih &#8220;<strong>Security level</strong>&#8220;.</p>



<figure class="wp-block-image size-full"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-4.png?ssl=1"><img loading="lazy" width="872" height="481" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-4.png?resize=872%2C481&#038;ssl=1" alt="" class="wp-image-2224" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-4.png?w=872&amp;ssl=1 872w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-4.png?resize=300%2C165&amp;ssl=1 300w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-4.png?resize=768%2C424&amp;ssl=1 768w" sizes="(max-width: 872px) 100vw, 872px" data-recalc-dims="1" /></a><figcaption>Security Level</figcaption></figure>



<p>Jika sudah selanjutnya Anda pilih pada &#8220;<strong>Select security level</strong>&#8221; nya ke &#8220;<strong>I&#8217;m under attack</strong>&#8220;:</p>



<figure class="wp-block-image size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-5.png?ssl=1"><img loading="lazy" width="827" height="562" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-5.png?resize=827%2C562&#038;ssl=1" alt="" class="wp-image-2225" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-5.png?w=827&amp;ssl=1 827w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-5.png?resize=300%2C204&amp;ssl=1 300w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-5.png?resize=768%2C522&amp;ssl=1 768w" sizes="(max-width: 827px) 100vw, 827px" data-recalc-dims="1" /></a><figcaption>I&#8217;m under attack</figcaption></figure>



<p>Nah jika sudah, selanjutnya Anda klik tombol &#8220;<strong>Save &amp; Deploy</strong>&#8220;.</p>



<p>Jika sudah, sekarang Anda coba akses URL wordpress wp-login.php Anda, jika settingannya benar, seharusnya Anda akan mendapatkan halaman verifikasi dari cloudflarenya:</p>



<figure class="wp-block-image size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-6.png?ssl=1"><img loading="lazy" width="1000" height="396" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-6.png?resize=1000%2C396&#038;ssl=1" alt="" class="wp-image-2226" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-6.png?w=1000&amp;ssl=1 1000w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-6.png?resize=300%2C119&amp;ssl=1 300w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-6.png?resize=768%2C304&amp;ssl=1 768w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/image-6.png?resize=960%2C380&amp;ssl=1 960w" sizes="(max-width: 1000px) 100vw, 1000px" data-recalc-dims="1" /></a></figure>



<p></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/keamanan/melindungi-brute-force-login-wordpress-pada-cloudflare.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2219</post-id>	</item>
		<item>
		<title>Mengamankan folder wordpress</title>
		<link>https://www.domosquare.com/tutorial/keamanan/mengamankan-folder-wordpress.html</link>
					<comments>https://www.domosquare.com/tutorial/keamanan/mengamankan-folder-wordpress.html#respond</comments>
		
		<dc:creator><![CDATA[Domo]]></dc:creator>
		<pubDate>Thu, 05 Aug 2021 09:48:55 +0000</pubDate>
				<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=2216</guid>

					<description><![CDATA[Sebagai salah satu CMS yang sangat populer menjadikan CMS ini sebagai pilihan nomor satu setiap orang membuat website. Dengan makin banyaknya pengguna, makin banyak juga plugin dan theme yang tersedia untuk wordpress. Namun terkadang banyak plugin dan theme yang tidak aman, sehingga menjadi peluang bagi hacker untuk masuk ke website yang ditarget. Selain itu terkadang [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Sebagai salah satu CMS yang sangat populer menjadikan CMS ini sebagai pilihan nomor satu setiap orang membuat website.</p>



<p>Dengan makin banyaknya pengguna, makin banyak juga plugin dan theme yang tersedia untuk wordpress.</p>



<p>Namun terkadang banyak plugin dan theme yang tidak aman, sehingga menjadi peluang bagi hacker untuk masuk ke website yang ditarget.</p>



<p>Selain itu terkadang informasi login yang gampang ditebak, atau informasi login yang tidak dijaga dengan baik juga dapat menjadikan masalah keamanan pada website bersangkutan.</p>



<p>Selain itu juga kebanyakan pengguna wordpress hanya menginstall wordpress tanpa kemudian melakukan pengecekan berkala terhadap versi wordpress, keamanan dan hal lainnya sehingga ini juga menjadi celah untuk hacker masuk.</p>



<p>Nah oleh karena itu penting agar menjaga keamanan wordpress secara menyeluruh.</p>



<p>Pada tutorial ini kita ingin mengamankan folder wp-content wordpress dari hal-hal yang tidak diinginkan, salah satunya mengamankan dari akses yang dilakukan hackert terhadap file PHP didalam wp-content.</p>



<p>Untuk mencegah hal tersebut, silahkan buat file .htaccess di wp-content wordpress Anda, dan isikan yang berikut:</p>



<p><code>&lt;Files *.php></code><br><code>deny from all</code><br><code>&lt;/Files></code><br> <code>&lt;Files *.phtml></code><br><code>deny from all</code><br><code>&lt;/Files></code> </p>



<p>Jika sudah selanjutnya Anda simpan.</p>



<p>Dengan penambahan di atas seharusnya wordpress Anda sudah selangkah lebih aman.</p>



<p>Namun tetap, semua prosedur pengamanan untuk Web nya secara berkala harus tetap dilakukan <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/keamanan/mengamankan-folder-wordpress.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2216</post-id>	</item>
		<item>
		<title>Cara Memasukkan DNSSEC di cPanel Hosting</title>
		<link>https://www.domosquare.com/tutorial/hosting/cara-memasukkan-dnssec-di-cpanel-hosting.html</link>
					<comments>https://www.domosquare.com/tutorial/hosting/cara-memasukkan-dnssec-di-cpanel-hosting.html#respond</comments>
		
		<dc:creator><![CDATA[amalia]]></dc:creator>
		<pubDate>Thu, 05 Aug 2021 05:28:33 +0000</pubDate>
				<category><![CDATA[cPanel]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Keamanan]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=2208</guid>

					<description><![CDATA[DNSSEC atau Domain Name System Security Extension adalah system yang digunakan untuk meningkatkan keamanan website dari terjadinya kebocoran data melalui DNS Spoofing. Login cPanel Hosting Search fitur zone editor 3. Pilih domain yang ingin diaktifkan DNSSEC. 4. Klik create key 5. Setelah itu klik Create untuk mendapatkan data DS Jika domain Anda berada di Domosquare, [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>DNSSEC atau Domain Name System Security Extension adalah system yang digunakan untuk meningkatkan keamanan website dari terjadinya kebocoran data melalui DNS Spoofing.</p>



<ol><li>Login cPanel Hosting </li><li>Search fitur zone editor </li></ol>



<figure class="wp-block-image size-full"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_17_31.png?ssl=1"><img loading="lazy" width="757" height="177" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_17_31.png?resize=757%2C177&#038;ssl=1" alt="" class="wp-image-2209" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_17_31.png?w=757&amp;ssl=1 757w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_17_31.png?resize=300%2C70&amp;ssl=1 300w" sizes="(max-width: 757px) 100vw, 757px" data-recalc-dims="1" /></a></figure>



<p>3. Pilih domain yang ingin diaktifkan DNSSEC.</p>



<figure class="wp-block-image size-full"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_18_54.png?ssl=1"><img loading="lazy" width="802" height="95" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_18_54.png?resize=802%2C95&#038;ssl=1" alt="" class="wp-image-2210" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_18_54.png?w=802&amp;ssl=1 802w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_18_54.png?resize=300%2C36&amp;ssl=1 300w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_18_54.png?resize=768%2C91&amp;ssl=1 768w" sizes="(max-width: 802px) 100vw, 802px" data-recalc-dims="1" /></a></figure>



<p>4. Klik create key</p>



<figure class="wp-block-image size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_21_28.png?ssl=1"><img loading="lazy" width="1024" height="101" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_21_28.png?resize=1024%2C101&#038;ssl=1" alt="" class="wp-image-2211" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_21_28.png?resize=1024%2C101&amp;ssl=1 1024w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_21_28.png?resize=300%2C30&amp;ssl=1 300w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_21_28.png?resize=768%2C76&amp;ssl=1 768w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_21_28.png?w=1275&amp;ssl=1 1275w" sizes="(max-width: 1000px) 100vw, 1000px" data-recalc-dims="1" /></a></figure>



<p>5. Setelah itu klik <code>Create</code> untuk mendapatkan data DS</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_24_07.png?ssl=1"><img loading="lazy" width="497" height="296" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_24_07.png?resize=497%2C296&#038;ssl=1" alt="" class="wp-image-2212" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_24_07.png?w=497&amp;ssl=1 497w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-78fragrance.my_.id_2083-2021.08.05-11_24_07.png?resize=300%2C179&amp;ssl=1 300w" sizes="(max-width: 497px) 100vw, 497px" data-recalc-dims="1" /></a></figure></div>



<div class="wp-block-image"><figure class="aligncenter size-full is-resized"><a href="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.domainesia.com-2021.08.05-12_16_16.png?ssl=1"><img loading="lazy" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.domainesia.com-2021.08.05-12_16_16.png?resize=506%2C350&#038;ssl=1" alt="" class="wp-image-2213" width="506" height="350" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.domainesia.com-2021.08.05-12_16_16.png?w=571&amp;ssl=1 571w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.domainesia.com-2021.08.05-12_16_16.png?resize=300%2C208&amp;ssl=1 300w" sizes="(max-width: 506px) 100vw, 506px" data-recalc-dims="1" /></a></figure></div>



<p>Jika domain Anda berada di Domosquare, silahkan request ke <a href="https://www.domosquare.com/manage/submitticket.php" target="_blank" rel="noreferrer noopener">Divisi Support </a>untuk ditambahkan DS Record ke Registar Domain <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/hosting/cara-memasukkan-dnssec-di-cpanel-hosting.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2208</post-id>	</item>
		<item>
		<title>Cara Memasukkan DNSSEC di Cloudflare</title>
		<link>https://www.domosquare.com/tutorial/domain/cara-memasukkan-dns-di-cloudflare.html</link>
					<comments>https://www.domosquare.com/tutorial/domain/cara-memasukkan-dns-di-cloudflare.html#respond</comments>
		
		<dc:creator><![CDATA[amalia]]></dc:creator>
		<pubDate>Thu, 05 Aug 2021 04:00:43 +0000</pubDate>
				<category><![CDATA[Domain]]></category>
		<category><![CDATA[Keamanan]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=2198</guid>

					<description><![CDATA[DNSSEC menambahkan lapisan otentikasi di atas DNS Anda. Untuk mengonfigurasi DNSSEC, Anda terlebih dahulu mengaktifkannya di dasbor Cloudflare dan kemudian menambahkan data DS di pendaftar domain Anda. Langkah 1 &#8211; Aktifkan DNSSEC di Cloudflare DNS Dengan mengaktifkan DNSSEC terlebih dahulu di dasbor Cloudflare, Anda meminta Cloudflare untuk menghasilkan data yang diperlukan untuk menambahkan catatan delegasi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p><em>DNSSEC menambahkan lapisan otentikasi di atas DNS Anda. Untuk mengonfigurasi DNSSEC, Anda terlebih dahulu mengaktifkannya di dasbor Cloudflare dan kemudian menambahkan data DS di pendaftar domain Anda.</em></p>



<h3>Langkah 1 &#8211; Aktifkan DNSSEC di Cloudflare DNS</h3>



<p>Dengan mengaktifkan DNSSEC terlebih dahulu di dasbor Cloudflare, Anda meminta Cloudflare untuk menghasilkan data yang diperlukan untuk menambahkan catatan delegasi penandatangan (DS) ke domain Anda di pencatat.<br>1. Masuk ke dasbor Cloudflare.</p>



<p>2. Pastikan situs web untuk data DS yang Anda butuhkan telah dipilih.</p>



<p>3. Klik <strong>DNS</strong> app.</p>



<div class="wp-block-image"><figure class="aligncenter size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.cloudflare.com-2021.08.05-10_43_56.png?ssl=1"><img loading="lazy" width="1024" height="489" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.cloudflare.com-2021.08.05-10_43_56.png?resize=1024%2C489&#038;ssl=1" alt="" class="wp-image-2200" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.cloudflare.com-2021.08.05-10_43_56.png?resize=1024%2C489&amp;ssl=1 1024w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.cloudflare.com-2021.08.05-10_43_56.png?resize=300%2C143&amp;ssl=1 300w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.cloudflare.com-2021.08.05-10_43_56.png?resize=768%2C367&amp;ssl=1 768w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-www.cloudflare.com-2021.08.05-10_43_56.png?w=1033&amp;ssl=1 1033w" sizes="(max-width: 1000px) 100vw, 1000px" data-recalc-dims="1" /></a></figure></div>



<p>4. Scroll ke <strong>DNSSEC</strong> panel.</p>



<p>5. Klik <strong>Enable DNSSEC</strong>, Anda akan melihat dialog yang memberi tahu Anda bahwa konfigurasi Anda tertunda hingga data DS ditambahkan di pencatat Anda.</p>



<p>6. Klik <strong>DS Record</strong> di panel <strong>DNSSEC</strong> .</p>



<div class="wp-block-image"><figure class="aligncenter size-full"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-2021.08.05-10_51_18.png?ssl=1"><img loading="lazy" width="624" height="574" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-2021.08.05-10_51_18.png?resize=624%2C574&#038;ssl=1" alt="" class="wp-image-2201" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-2021.08.05-10_51_18.png?w=624&amp;ssl=1 624w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/08/screenshot-2021.08.05-10_51_18.png?resize=300%2C276&amp;ssl=1 300w" sizes="(max-width: 624px) 100vw, 624px" data-recalc-dims="1" /></a></figure></div>



<p>7. Salin informasi <strong>DS Record</strong> yang ditampilkan karena Anda akan membutuhkannya untuk Langkah 2 </p>



<h3>Langkah 2 &#8211; Tambahkan DS Record ke registrar Anda</h3>



<p>Setelah menyelesaikan Langkah 1 di atas, Anda harus memiliki data DS yang dihasilkan Cloudflare untuk menyelesaikan langkah ini. Silahkan Request kepada <a href="https://www.domosquare.com/manage/submitticket.php" target="_blank" rel="noreferrer noopener">Divisi Support </a>kami  <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p> </p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/domain/cara-memasukkan-dns-di-cloudflare.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2198</post-id>	</item>
		<item>
		<title>Mencegah WordPress Brute Force via Cloudflare</title>
		<link>https://www.domosquare.com/tutorial/keamanan/mencegah-wordpress-brute-force-via-cloudflare.html</link>
					<comments>https://www.domosquare.com/tutorial/keamanan/mencegah-wordpress-brute-force-via-cloudflare.html#respond</comments>
		
		<dc:creator><![CDATA[Domo]]></dc:creator>
		<pubDate>Mon, 19 Apr 2021 04:49:04 +0000</pubDate>
				<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[cloudflare]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=2087</guid>

					<description><![CDATA[WordPress merupakan CMS paling populer. Kepopuleran nya menyebabkan bahaya keamanan terhadap CMS ini juga tinggi. Salah satunya adalah brute force. Aksi brute force ini dapat mengganggu performa website Anda, dan juga lebih parahnya dapat menyebabkan website Anda kebobolan terutama jika Anda menggunakan informasi login yang mudah ditebak seperti username yang sederhana seperti admin, dan password [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>WordPress merupakan CMS paling populer. Kepopuleran nya menyebabkan bahaya keamanan terhadap CMS ini juga tinggi.</p>



<p>Salah satunya adalah brute force. Aksi brute force ini dapat mengganggu performa website Anda, dan juga lebih parahnya dapat menyebabkan website Anda kebobolan terutama jika Anda menggunakan informasi login yang mudah ditebak seperti username yang sederhana seperti admin, dan password yang mudah seperti qwerty123 dan sejenisnya.</p>



<p>Nah pada tutorial ini kita akan mempelajari cara memblokir wordpress brute force ini jika Anda memakai cloudflare.</p>



<p>Sekarang silahkan Anda login kepengaturan domain Anda di cloudflare, dan pilih tab <strong>Rules</strong>.</p>



<figure class="wp-block-image size-large"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-17.png?ssl=1"><img loading="lazy" width="625" height="438" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-17.png?resize=625%2C438&#038;ssl=1" alt="" class="wp-image-2088" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-17.png?w=625&amp;ssl=1 625w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-17.png?resize=300%2C210&amp;ssl=1 300w" sizes="(max-width: 625px) 100vw, 625px" data-recalc-dims="1" /></a><figcaption>Tab Rules</figcaption></figure>



<p>URL yang perlu diamanakan pada umumnya adalah:</p>



<ul><li>wp-login.php</li><li>wp-admin</li><li>xmlrpc.php</li></ul>



<p>Jadi ada 3 rule yang perlu ditambahkan, dengan settingan masing-masing URL adalah sebagai berikut:</p>



<ul><li>Browser integrity check: <strong>On</strong></li><li>Security Level: <strong>I&#8217;m Under Attack</strong></li></ul>



<figure class="wp-block-image size-large"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-18.png?ssl=1"><img loading="lazy" width="848" height="486" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-18.png?resize=848%2C486&#038;ssl=1" alt="" class="wp-image-2089" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-18.png?w=848&amp;ssl=1 848w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-18.png?resize=300%2C172&amp;ssl=1 300w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-18.png?resize=768%2C440&amp;ssl=1 768w" sizes="(max-width: 848px) 100vw, 848px" data-recalc-dims="1" /></a><figcaption>Contoh penambahan rule untuk wp-login.php</figcaption></figure>



<p>Hal yang perlu Anda perhatikan Adalah, pastikan URl yang Anda masukkan sudah sesuai dengan URl wordpress Anda.</p>



<p>Jika satu domain Anda memiliki banyak instalasi pada subfolder misalkan, Anda bisa mengamankan dengan satu rule dengan cara menggunakan karakter wildcard pada URL nya, contoh:</p>



<pre class="wp-block-code"><code>example.com/*login.php</code></pre>



<p>Ini bisa mengamankan semua wp-login pada domain example.com/</p>



<p>Begitu juga misal jika untuk wp-admin Anda bisa tulis url nya dengan contoh:</p>



<pre class="wp-block-code"><code>example.com/*admin/</code></pre>



<p>Dan untuk xmlrpc.php nya:</p>



<pre class="wp-block-code"><code>example.com/*mlrpc.php</code></pre>



<p>Nah jika sudah Anda Save and Deploy, Anda bisa test 3 rule yang sudah Anda simpan tadi untuk cek apakah sudah bekerja atau tidak.</p>



<p>Jika sudah bekerja Anda akan melihat halaman verifikasi cloudflarenya.</p>



<figure class="wp-block-image size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-19.png?ssl=1"><img loading="lazy" width="1024" height="496" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-19.png?resize=1024%2C496&#038;ssl=1" alt="" class="wp-image-2090" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-19.png?resize=1024%2C496&amp;ssl=1 1024w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-19.png?resize=300%2C145&amp;ssl=1 300w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-19.png?resize=768%2C372&amp;ssl=1 768w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/04/image-19.png?w=1114&amp;ssl=1 1114w" sizes="(max-width: 1000px) 100vw, 1000px" data-recalc-dims="1" /></a><figcaption>Halaman verifikasi cloudflare</figcaption></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/keamanan/mencegah-wordpress-brute-force-via-cloudflare.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2087</post-id>	</item>
		<item>
		<title>MailScanner has detected a possible fraud attempt from &#8220;XXXXXX&#8221;; claiming to be YYYYYY</title>
		<link>https://www.domosquare.com/tutorial/hosting/mailscanner-has-detected-a-possible-fraud-attempt-from-xxxxxx-claiming-to-be-yyyyyy.html</link>
					<comments>https://www.domosquare.com/tutorial/hosting/mailscanner-has-detected-a-possible-fraud-attempt-from-xxxxxx-claiming-to-be-yyyyyy.html#respond</comments>
		
		<dc:creator><![CDATA[Domo]]></dc:creator>
		<pubDate>Mon, 22 Feb 2021 03:50:40 +0000</pubDate>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[cpanel-email]]></category>
		<category><![CDATA[mailscanner]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=1977</guid>

					<description><![CDATA[Ini merupakan tutorial singat jika Anda mendapatkan error: MailScanner has detected a possible fraud attempt from &#8220;XXXXXX&#8221;; claiming to be YYYYYY saat mengirim email Anda 🙂 Hal ini dikarenakan pada email yang ada kirimkan terdapat link yang text domainnya berbeda dengan URL nya. Misal pada text nya tertulis domainA.com namun URL nya mengarah ke domainB.com. [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Ini merupakan tutorial singat jika Anda mendapatkan error:</p>



<p>MailScanner has detected a possible fraud attempt from &#8220;XXXXXX&#8221;; claiming to be YYYYYY</p>



<p>saat mengirim email Anda <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p>Hal ini dikarenakan pada email yang ada kirimkan terdapat link yang text domainnya berbeda dengan URL nya. Misal pada text nya tertulis domainA.com namun URL nya mengarah ke domainB.com.</p>



<p>Oleh karena itu mailscanner menginformasikan hal tersebut, sebab praktek URL dan text domain yang berbeda identik dengan pelaku phising.</p>



<p><strong>Cara mengatasinya:</strong></p>



<p>Untuk mengatasi error di atas Anda cukup memperbaiki penulisan URL nya agar domainnya sama dengan yang tertulis pada text domainnya.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/hosting/mailscanner-has-detected-a-possible-fraud-attempt-from-xxxxxx-claiming-to-be-yyyyyy.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1977</post-id>	</item>
		<item>
		<title>Mengurangi resiko phising email yang menggunakan domain Anda</title>
		<link>https://www.domosquare.com/tutorial/hosting/mengurangi-resiko-phising-email-yang-menggunakan-domain-anda.html</link>
					<comments>https://www.domosquare.com/tutorial/hosting/mengurangi-resiko-phising-email-yang-menggunakan-domain-anda.html#respond</comments>
		
		<dc:creator><![CDATA[Domo]]></dc:creator>
		<pubDate>Wed, 17 Feb 2021 14:08:48 +0000</pubDate>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[dkim]]></category>
		<category><![CDATA[dmarc]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[spf]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=1967</guid>

					<description><![CDATA[Semakin banyaknya kehidupan terkait dengan dunia online, menyebabkan juga kejahatan merambah pada dunia online. Salah satu kejahatan online adalah phising atau penipuan email, yaitu penerima email menerima email dari orang yang memakai domain lain sehingga seolah-olah email dikirim dari domain bersangkutan padahal tidak. Contoh, perusahaan A memilik domain perusahaanA.com, lalu mereka menerima komplain dari seseorang [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Semakin banyaknya kehidupan terkait dengan dunia online, menyebabkan juga kejahatan merambah pada dunia online.</p>



<p>Salah satu kejahatan online adalah phising atau penipuan email, yaitu penerima email menerima email dari orang yang memakai domain lain sehingga seolah-olah email dikirim dari domain bersangkutan padahal tidak.</p>



<p>Contoh, perusahaan A memilik domain perusahaanA.com, lalu mereka menerima komplain dari seseorang bahwa dia dikirimi email dari perusahaanA.com dan meminta ditransfer uang, namun perusahaanA.com membantah mereka telah mengirimkan email kepada orang tersebut.</p>



<p>Nah tentunya penipuan ini sangat merugikan kedua belah pihak, apalagi sampai-sampai menyebabkan kerugian materi dan sebagainya.</p>



<p>Nah oleh karena itu pada tutorial ini kita akan bagaimana mengurangi resiko adanya phising email terhadap domain Anda. <span style="text-decoration: underline;">Namun perlu diperhatikan sekali lagi hal ini bukan memastikan domain Anda bebas phising 100% karena jika server yang dikirim email phising mengabaikan konfigurasi validasi maka phising email akan tetap mereka terima. Jadi kita tetap sarankan terutama perusahaan agar selalu memastikan klien saling berkomunikasi dengan perusahaan jika terkait hal-hal yang penting yang diterima via email.</span></p>



<h3>Mengaktifkan SPF, DKIM</h3>



<p>SPF, dan DKIM merupakan salah satu acuan email server dalam memvalidasi dan menerima email yang sampai pada mereka.</p>



<p>Untuk mengaktifkan SPF, dan DKIM sangat mudah, Anda cukup login ke cPanel Anda, dan klik fasilitas <strong>Email Deliverability</strong>.</p>



<figure class="wp-block-image size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-2.png?ssl=1"><img loading="lazy" width="909" height="395" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-2.png?resize=909%2C395&#038;ssl=1" alt="" class="wp-image-1968" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-2.png?w=909&amp;ssl=1 909w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-2.png?resize=300%2C130&amp;ssl=1 300w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-2.png?resize=768%2C334&amp;ssl=1 768w" sizes="(max-width: 909px) 100vw, 909px" data-recalc-dims="1" /></a><figcaption><strong>Email Deliverability</strong></figcaption></figure>



<p>Setelah Anda klik selanjutnya secara otomatis sistem akan mengecek status DKIM dan SPF Anda, secara default DKIM dan SPF sudah aktif. Ini dapat dilihat saat Anda mengakses halaman, Anda akan mendapati keteragan valid.</p>



<figure class="wp-block-image size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-3.png?ssl=1"><img loading="lazy" width="887" height="223" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-3.png?resize=887%2C223&#038;ssl=1" alt="" class="wp-image-1969" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-3.png?w=887&amp;ssl=1 887w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-3.png?resize=300%2C75&amp;ssl=1 300w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-3.png?resize=768%2C193&amp;ssl=1 768w" sizes="(max-width: 887px) 100vw, 887px" data-recalc-dims="1" /></a></figure>



<p>Seandaikan Anda menemukan keterangan ada masalah, Anda bisa klik klik tombol Repair.</p>



<figure class="wp-block-image size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-4.png?ssl=1"><img loading="lazy" width="782" height="253" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-4.png?resize=782%2C253&#038;ssl=1" alt="" class="wp-image-1970" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-4.png?w=782&amp;ssl=1 782w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-4.png?resize=300%2C97&amp;ssl=1 300w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-4.png?resize=768%2C248&amp;ssl=1 768w" sizes="(max-width: 782px) 100vw, 782px" data-recalc-dims="1" /></a></figure>



<p>Jika Anda ingin memodifikasi SPF ataupun DKIM Anda bisa klik tombol Manage.</p>



<h3>Mengaktifkan DMARC</h3>



<p>Adakala mail server lainnya masih menerima email phising walaupun SPF dan DKIM nya aktif. Oleh karena itu salah satu lagi cara untuk menambah validasi email pada domain adalah dengan cara mengaktifkan DMARC.</p>



<p>Untuk mengaktifkan DMARC Anda bisa klik fasilitas Zone Editor di cPanel.</p>



<figure class="wp-block-image size-large"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-5.png?ssl=1"><img loading="lazy" width="617" height="358" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-5.png?resize=617%2C358&#038;ssl=1" alt="" class="wp-image-1971" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-5.png?w=617&amp;ssl=1 617w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-5.png?resize=300%2C174&amp;ssl=1 300w" sizes="(max-width: 617px) 100vw, 617px" data-recalc-dims="1" /></a></figure>



<p>Setelah masuk, Anda tambahkan entry DMARC nya dengan cara klik ADD RECORD, pilih Add &#8220;DMARC&#8221; Record:</p>



<figure class="wp-block-image size-large"><a href="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-6.png?ssl=1"><img loading="lazy" width="473" height="421" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-6.png?resize=473%2C421&#038;ssl=1" alt="" class="wp-image-1972" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-6.png?w=473&amp;ssl=1 473w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-6.png?resize=300%2C267&amp;ssl=1 300w" sizes="(max-width: 473px) 100vw, 473px" data-recalc-dims="1" /></a></figure>



<p>Setelah Anda klik, maka akan muncul isian seperti berikut:</p>



<figure class="wp-block-image size-large"><a href="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-7.png?ssl=1"><img loading="lazy" width="1024" height="479" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-7.png?resize=1024%2C479&#038;ssl=1" alt="" class="wp-image-1973" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-7.png?resize=1024%2C479&amp;ssl=1 1024w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-7.png?resize=300%2C140&amp;ssl=1 300w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-7.png?resize=768%2C360&amp;ssl=1 768w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2021/02/image-7.png?w=1333&amp;ssl=1 1333w" sizes="(max-width: 1000px) 100vw, 1000px" data-recalc-dims="1" /></a></figure>



<p>Nah yang perlu Anda isikan adalah kemana email yang tidak valid dikirimkan jika tidak lulus verifikasi yaitu di box &#8220;Send Aggregate Mail Reports To&#8221; dan &#8220;Send Failure Reports To&#8221;, silahkan isikan email valid Anda disana.</p>



<p>Jika sudah klik ADD RECORD.</p>



<p>Nah seharusnya saat ini untuk domain Anda sudah lebih terproteksi dari email phsing yang menggunakan domain Anda untuk penipuan <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/hosting/mengurangi-resiko-phising-email-yang-menggunakan-domain-anda.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1967</post-id>	</item>
		<item>
		<title>WordPress Terhack dan Solusinya</title>
		<link>https://www.domosquare.com/tutorial/hosting/wordpress-terhack-dan-solusinya.html</link>
					<comments>https://www.domosquare.com/tutorial/hosting/wordpress-terhack-dan-solusinya.html#respond</comments>
		
		<dc:creator><![CDATA[Moch. Luthfi Rahmadi]]></dc:creator>
		<pubDate>Sat, 30 May 2020 01:19:30 +0000</pubDate>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=1616</guid>

					<description><![CDATA[Last updated on December 30th, 2020 at 12:45 am WordPress adalah CMS (Content Management System) paling populer yang paling banyak digunakan sebagai dasar sebuah website. Karena sangat populer, banyak hacker mengincar website WordPress tersebut entah untuk keperluan SPAM, Phising, maupun deface. Pada dasarnya WordPress aman dengan catatan versi WordPress selalu diupdate ke versi terbaru termasuk [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="last-updated entry-meta">Last updated on December 30th, 2020 at 12:45 am</p>
<p>WordPress adalah CMS (Content Management System) paling populer yang paling banyak digunakan sebagai dasar sebuah website. Karena sangat populer, banyak hacker mengincar website WordPress tersebut entah untuk keperluan SPAM, Phising, maupun deface. </p>



<p>Pada dasarnya WordPress aman dengan catatan versi WordPress selalu diupdate ke versi terbaru termasuk themes dan plugin juga versi terbaru. Dan tidak menginstall themes atau plugin bajakan.</p>



<p>Namun demikian apabila WordPress kita telah terhack, maka hal-hal berikut yang mungkin masih bisa dilakukan untuk menyelamatkan website kita. Berikut Panduan Memperbaiki Website WordPress yang Terhack.</p>



<h3>Melakukan Backup Data Keseluruhan</h3>



<p>Backup perlu kita lakukan sedini mungkin, karena mungkin ini adalah kesempatan terakhir kita menyelamatkan data pada website kita.</p>



<p>Panduan Full Backup bisa dibaca pada link berikut ini:</p>



<figure class="wp-block-embed-wordpress wp-block-embed is-type-wp-embed is-provider-domo-tutorials"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="ky122mXO52"><a href="https://www.domosquare.com/tutorial/hosting/menggunakan-fitur-fasilitas-backup-wizard-di-c-panel.html">Menggunakan Fitur &#038; Fasilitas Backup Wizard di c-Panel</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="&#8220;Menggunakan Fitur &#038; Fasilitas Backup Wizard di c-Panel&#8221; &#8212; DOMO TUTORIALS" src="https://www.domosquare.com/tutorial/hosting/menggunakan-fitur-fasilitas-backup-wizard-di-c-panel.html/embed#?secret=ky122mXO52" data-secret="ky122mXO52" width="500" height="282" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h3>Memastikan Disk Space dan Inodes</h3>



<p>Sebelum memulai pastikan Disk Space Anda masih tersedia setidaknya 120MB dan inodes tersisa setidaknya 5.000 Inodes untuk 1 website yang terhack, bila Ada 3 website terhack dalam 1 hosting maka dikalikan 3 atau dibutuhkan ruang sekitar 360MB dan 15.000 inodes.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="459" height="211" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-18.png?resize=459%2C211&#038;ssl=1" alt="" class="wp-image-1653" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-18.png?w=459&amp;ssl=1 459w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-18.png?resize=300%2C138&amp;ssl=1 300w" sizes="(max-width: 459px) 100vw, 459px" data-recalc-dims="1" /></figure>



<h3>Memindahkan Website yang Sudah Terhack</h3>



<p>Login ke cPanel -&gt; File Manager</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="518" height="294" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-29.png?resize=518%2C294&#038;ssl=1" alt="" class="wp-image-1678" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-29.png?w=518&amp;ssl=1 518w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-29.png?resize=300%2C170&amp;ssl=1 300w" sizes="(max-width: 518px) 100vw, 518px" data-recalc-dims="1" /></figure>



<p>Kemudian klik Setting pada kanan atas File Manager.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="833" height="213" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-4.png?resize=833%2C213&#038;ssl=1" alt="" class="wp-image-1632" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-4.png?w=833&amp;ssl=1 833w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-4.png?resize=300%2C77&amp;ssl=1 300w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-4.png?resize=768%2C196&amp;ssl=1 768w" sizes="(max-width: 833px) 100vw, 833px" data-recalc-dims="1" /></figure>



<p>Kemudian berikan centang pada Show Hidden Files. Hal ini perlu dilakukan agar semua file wordpress dapat dipindahkan termasuk yang terhidden <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>



<p>Setelah diberikan centang pada Show Hidden Files jangan lupa klik Save.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="520" height="387" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-6.png?resize=520%2C387&#038;ssl=1" alt="" class="wp-image-1635" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-6.png?w=520&amp;ssl=1 520w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-6.png?resize=300%2C223&amp;ssl=1 300w" sizes="(max-width: 520px) 100vw, 520px" data-recalc-dims="1" /></figure>



<p>Setelah itu buat Folder Baru.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="544" height="568" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-7.png?resize=544%2C568&#038;ssl=1" alt="" class="wp-image-1637" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-7.png?w=544&amp;ssl=1 544w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-7.png?resize=287%2C300&amp;ssl=1 287w" sizes="(max-width: 544px) 100vw, 544px" data-recalc-dims="1" /></figure>



<p>Berikan nama pada folder yang dibuat, kemudian klik Create New Folder. Sebaiknya anda membuat folder diluar public_html ciri cirinya, bagian New Folder will be created in (ada gambar rumah) kolom ini pastikan kosong.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="539" height="274" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-2.png?resize=539%2C274&#038;ssl=1" alt="" class="wp-image-1629" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-2.png?w=539&amp;ssl=1 539w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-2.png?resize=300%2C153&amp;ssl=1 300w" sizes="(max-width: 539px) 100vw, 539px" data-recalc-dims="1" /></figure>



<p>Setelah itu lakukan langkah berikut:</p>



<ol><li>Klik dan masuk pada folder website Anda pada contoh ini public_html</li><li>Kemudian klik Select All</li><li>Kemudian klik Move</li></ol>



<figure class="wp-block-image size-large"><img loading="lazy" width="914" height="902" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-8.png?resize=914%2C902&#038;ssl=1" alt="" class="wp-image-1639" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-8.png?w=914&amp;ssl=1 914w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-8.png?resize=300%2C296&amp;ssl=1 300w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-8.png?resize=768%2C758&amp;ssl=1 768w" sizes="(max-width: 914px) 100vw, 914px" data-recalc-dims="1" /></figure>



<p>Isikan dengan nama folder yang sudah Anda buat sebelumnya, pastikan sebelumnya diberi tanda / kemudian klik Move File (s)</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="547" height="398" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-9.png?resize=547%2C398&#038;ssl=1" alt="" class="wp-image-1642" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-9.png?w=547&amp;ssl=1 547w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-9.png?resize=300%2C218&amp;ssl=1 300w" sizes="(max-width: 547px) 100vw, 547px" data-recalc-dims="1" /></figure>



<h3>Mengaktifkan Mode Maintenance</h3>



<p>Setelah berhasil di Move folder website Anda akan kosong dengan tanda tertulis This directory is empty. Selanjutnya klik +File</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="508" height="662" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-10.png?resize=508%2C662&#038;ssl=1" alt="" class="wp-image-1643" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-10.png?w=508&amp;ssl=1 508w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-10.png?resize=230%2C300&amp;ssl=1 230w" sizes="(max-width: 508px) 100vw, 508px" data-recalc-dims="1" /></figure>



<p>Setelah klik +File ketik .maintenance (pastikan ada titik didepan kata maintenance). Kemudian pada new file will be created in pastikan sesuai dengan folder website Anda sebelumnya, kalau disini sebagai contoh public_html</p>



<p>Hal ini bertujuan agar wordpress Anda tidak bisa diakses sementara ketika Anda masih dalam proses pembenahan website.</p>



<p>Anda harus menghapus .maintenance saat proses pembenahan website selesai agar website bisa diakses kembali.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="543" height="304" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-11.png?resize=543%2C304&#038;ssl=1" alt="" class="wp-image-1644" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-11.png?w=543&amp;ssl=1 543w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-11.png?resize=300%2C168&amp;ssl=1 300w" sizes="(max-width: 543px) 100vw, 543px" data-recalc-dims="1" /></figure>



<h3>Mendownload WordPress versi Terbaru</h3>



<p>Download WordPress terbaru dan simpan pada komputer Anda. Pastikan Anda mengingat lokasi menyimpan file WordPress yang Anda Download ini. Link download WordPress Terbaru: <a rel="noreferrer noopener" href="https://wordpress.org/latest.zip" target="_blank">https://wordpress.org/latest.zip</a></p>



<h3>Mengupload WordPress versi Terbaru</h3>



<p>Klik Tombol Upload pada File Manager</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="548" height="304" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-12.png?resize=548%2C304&#038;ssl=1" alt="" class="wp-image-1646" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-12.png?w=548&amp;ssl=1 548w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-12.png?resize=300%2C166&amp;ssl=1 300w" sizes="(max-width: 548px) 100vw, 548px" data-recalc-dims="1" /></figure>



<p>Kemudian klik Select File dan pilih pada  File Zip WordPress Terbaru yang sudah Anda simpan sebelumnya.</p>



<p>Kemudian tunggu proses upload hingga 100% dan bewarna hijau. Setelah 100% dan bewarna hijau klik pada tulisan Go Back to lokasi folder Anda.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="602" height="576" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-14.png?resize=602%2C576&#038;ssl=1" alt="" class="wp-image-1648" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-14.png?w=602&amp;ssl=1 602w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-14.png?resize=300%2C287&amp;ssl=1 300w" sizes="(max-width: 602px) 100vw, 602px" data-recalc-dims="1" /></figure>



<p>Anda akan dibawa kembali ke lokasi folder website Anda, dan Anda akan menemukan File Zip WordPress terbaru di file manager.</p>



<p>Silahkan klik kanan pada zip tersebut dan pilih Extract</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="743" height="516" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-15.png?resize=743%2C516&#038;ssl=1" alt="" class="wp-image-1649" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-15.png?w=743&amp;ssl=1 743w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-15.png?resize=300%2C208&amp;ssl=1 300w" sizes="(max-width: 743px) 100vw, 743px" data-recalc-dims="1" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" width="541" height="302" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-16.png?resize=541%2C302&#038;ssl=1" alt="" class="wp-image-1651" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-16.png?w=541&amp;ssl=1 541w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-16.png?resize=300%2C167&amp;ssl=1 300w" sizes="(max-width: 541px) 100vw, 541px" data-recalc-dims="1" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" width="732" height="483" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-17.png?resize=732%2C483&#038;ssl=1" alt="" class="wp-image-1652" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-17.png?w=732&amp;ssl=1 732w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-17.png?resize=300%2C198&amp;ssl=1 300w" sizes="(max-width: 732px) 100vw, 732px" data-recalc-dims="1" /></figure>



<p>Setelah di Extract Anda akan menemukan Folder WordPress dan Masuklah ke Folder Tersebut. Setelah masuk ke Folder WordPress tekan Select All dan Klik Move.</p>



<p>Pada gambar berikut kita berikan kotak merah pada lokasi folder untuk menunjukkan bahwa kita sudah berada dalam folder WordPress.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="556" height="838" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-20.png?resize=556%2C838&#038;ssl=1" alt="" class="wp-image-1655" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-20.png?w=556&amp;ssl=1 556w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-20.png?resize=199%2C300&amp;ssl=1 199w" sizes="(max-width: 556px) 100vw, 556px" data-recalc-dims="1" /></figure>



<p>Hapus pada /wordpress seperti gambar yang sudah terblok warna biru. Kemudian setelah dihapus tulisan /wordpress klik Move File(s).</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="554" height="405" src="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-19.png?resize=554%2C405&#038;ssl=1" alt="" class="wp-image-1654" srcset="https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-19.png?w=554&amp;ssl=1 554w, https://i1.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-19.png?resize=300%2C219&amp;ssl=1 300w" sizes="(max-width: 554px) 100vw, 554px" data-recalc-dims="1" /></figure>



<p>File-file WordPress terbaru akan berpindah ke Folder utama Website Anda.</p>



<h3>Memindahkan Konten WordPress Lama</h3>



<p>Buka folder website lama yang telah terhack disini adalah folder website_terhack kemudian masuk ke folder wp-content. Setelah itu klik kanan dan klik Move pada folder uploads.</p>



<p class="has-white-color has-vivid-red-background-color has-text-color has-background"><strong>PERINGATAN! Yang di Move hanya folder uploads! folder themes dan plugins tidak boleh dimove kembali, karena berpotensi website Anda terhack lagi. Themes dan plugins nanti harus install ulang <img src="https://s.w.org/images/core/emoji/13.1.0/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></strong></p>



<p>Pada gambar berikut kita berikan kotak merah pada lokasi folder untuk menunjukkan bahwa kita sudah berada dalam folder website_terhack.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="676" height="729" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-22.png?resize=676%2C729&#038;ssl=1" alt="" class="wp-image-1660" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-22.png?w=676&amp;ssl=1 676w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-22.png?resize=278%2C300&amp;ssl=1 278w" sizes="(max-width: 676px) 100vw, 676px" data-recalc-dims="1" /></figure>



<p>Rubah tulisan website_terhack ke folder utama website yang sudah terinstall WordPress terbaru.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="532" height="254" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-23.png?resize=532%2C254&#038;ssl=1" alt="" class="wp-image-1661" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-23.png?w=532&amp;ssl=1 532w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-23.png?resize=300%2C143&amp;ssl=1 300w" sizes="(max-width: 532px) 100vw, 532px" data-recalc-dims="1" /></figure>



<h3>Menyalin Konfigurasi WordPress Lama</h3>



<p>Copy file wp-config.php pada folder website_terhack ke folder utama website yang sudah terinstall WordPress terbaru.</p>



<p>Pada gambar berikut kita berikan kotak merah pada lokasi folder untuk menunjukkan bahwa kita sudah berada dalam folder website_terhack.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="535" height="381" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-24.png?resize=535%2C381&#038;ssl=1" alt="" class="wp-image-1669" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-24.png?w=535&amp;ssl=1 535w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-24.png?resize=300%2C214&amp;ssl=1 300w" sizes="(max-width: 535px) 100vw, 535px" data-recalc-dims="1" /></figure>



<p>Rubah tulisan website_terhack ke folder utama website yang sudah terinstall WordPress terbaru.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="521" height="243" src="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-25.png?resize=521%2C243&#038;ssl=1" alt="" class="wp-image-1670" srcset="https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-25.png?w=521&amp;ssl=1 521w, https://i0.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-25.png?resize=300%2C140&amp;ssl=1 300w" sizes="(max-width: 521px) 100vw, 521px" data-recalc-dims="1" /></figure>



<h3>Mengupload Ulang Themes dan Plugin</h3>



<p>Anda diharuskan mengupload ulang satu-persatu themes dan plugin ke folder wp-content website wordpress terbaru Anda dan meng-extractnya. Karena jika anda login dashboard sebelum Anda mengupload ulang, maka themes dan plugin yang sebelumnya akan terdisable.</p>



<p>Tentunya themes dan plugin yang diupload adalah yang sama (namanya) dengan themes dan plugin yang ada pada folder wordpress_terhack.</p>



<p class="has-very-light-gray-color has-vivid-red-background-color has-text-color has-background">Namun yang anda upload ulang bukan dari folder wordpress_terhack. Melainkan adalah file baru yang di download ulang dari website developer themes dan plugin terkait.</p>



<p>Hal ini karena bisa jadi themes atau plugin sebelumnya sudah disusupi kode hack. Pastikan yang Anda upload adalah themes dan plugin original dari developernya, jika itu themes premium tetapi ditemukan gratis di google, dapat dipastikan file tersebut sudah disisipi kode hack oleh hacker. Hacker biasanya menyisipkan kode hack pada themes/plugin premium untuk tujuan tertentu kemudian diupload gratis di google untuk mencari korban hack.</p>



<p>Jika anda belum bisa membeli themes premium ada banyak sekali themes dan plugin yang bagus di direktori WordPress resmi.</p>



<p>Direktori Themes Gratis: <a href="https://wordpress.org/themes/" target="_blank" rel="noreferrer noopener">https://wordpress.org/themes/</a></p>



<p>Direktori Plugin Gratis: <a rel="noreferrer noopener" href="https://wordpress.org/plugins/" target="_blank">https://wordpress.org/plugins/</a></p>



<p>Jika Anda membutuhkan panduan untuk mengupload Themes atau Plugin secara manual silahkan kunjungi link berikut:</p>



<figure class="wp-block-embed-wordpress wp-block-embed is-type-wp-embed is-provider-domo-tutorials"><div class="wp-block-embed__wrapper">
<blockquote class="wp-embedded-content" data-secret="0KPbehvT2R"><a href="https://www.domosquare.com/tutorial/hosting/menginstall-themes-dan-plugin-wordpress-secara-manual.html">Menginstall Themes dan Plugin WordPress Secara Manual</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="&#8220;Menginstall Themes dan Plugin WordPress Secara Manual&#8221; &#8212; DOMO TUTORIALS" src="https://www.domosquare.com/tutorial/hosting/menginstall-themes-dan-plugin-wordpress-secara-manual.html/embed#?secret=0KPbehvT2R" data-secret="0KPbehvT2R" width="500" height="282" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe>
</div></figure>



<h3>Mematikan Mode Maintenance</h3>



<p>Setelah selesai semua, hapus file .maintenance agar website bisa diakses oleh publik.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="383" height="307" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-21.png?resize=383%2C307&#038;ssl=1" alt="" class="wp-image-1658" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-21.png?w=383&amp;ssl=1 383w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/05/gambar-21.png?resize=300%2C240&amp;ssl=1 300w" sizes="(max-width: 383px) 100vw, 383px" data-recalc-dims="1" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/hosting/wordpress-terhack-dan-solusinya.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1616</post-id>	</item>
		<item>
		<title>Amankan web wordpress Anda dengan me-nonaktifkan Eksekusi PHP</title>
		<link>https://www.domosquare.com/tutorial/keamanan/amankan-web-wordpress-anda-dengan-me-nonaktifkan-eksekusi-php.html</link>
					<comments>https://www.domosquare.com/tutorial/keamanan/amankan-web-wordpress-anda-dengan-me-nonaktifkan-eksekusi-php.html#respond</comments>
		
		<dc:creator><![CDATA[amalia]]></dc:creator>
		<pubDate>Fri, 03 Apr 2020 08:29:20 +0000</pubDate>
				<category><![CDATA[Keamanan]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=1464</guid>

					<description><![CDATA[Fungsi Nonaktifkan Eksekusi PHP Untuk sebagian besar upaya intrusi backdoor berfungsi, file PHP harus dijalankan. Istilah backdoor menjelaskan cara mendapatkan akses ke server web WordPress Anda melalui cara yang memotong metode otentikasi biasa, Misalnya suntikan file melalui bahasa pemrograman seperti PHP atau JavaScript. Menonaktifkan eksekusi PHP mencegah serangan atau kompromi terjadi karena PHP tidak dapat [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3>Fungsi Nonaktifkan Eksekusi PHP</h3>



<p>Untuk sebagian besar upaya intrusi backdoor berfungsi, file PHP harus dijalankan.  Istilah <em>backdoor</em>  menjelaskan cara mendapatkan akses ke server web WordPress Anda melalui  cara yang memotong metode otentikasi biasa, Misalnya suntikan file  melalui bahasa pemrograman seperti PHP atau JavaScript.  Menonaktifkan eksekusi PHP mencegah serangan atau kompromi terjadi karena PHP tidak dapat dieksekusi sama sekali.</p>



<h3>Menambahkan Konfigurasi Web Server Anda</h3>



<pre class="wp-block-preformatted">Untuk menonaktifkan eksekusi PHP, Anda menambahkan 4 baris kode ke file .htaccess di server web Anda. Seperti berikut :
</pre>



<pre class="wp-block-preformatted">&lt;Files *.php&gt;
Order allow,deny
Deny from all
&lt;/Files&gt;
</pre>



<p>Secara default, Anda memiliki file .htaccess di direktori WordPress di server web Anda.  Tetapi Anda juga dapat membuat file .htaccess di folder lain yang ingin dinonaktifkan eksekusi PHP.</p>



<h3>Membuat Keamanan Maksimum</h3>



<p>Untuk menonaktifkan eksekusi PHP untuk keamanan maksimum, buat file .htaccess dengan empat baris kode di folder berikut di instalasi WordPress Anda: </p>



<ul><li>  / wp-termasuk </li><li>  / wp-content / unggahan </li><li>  / wp-content </li></ul>



<p>Direktori  instalasi WordPress ini penting karena itu adalah satu-satunya  direktori yang  dapat ditulisi agar WordPress dapat berfungsi.   Ini berarti jika gambar diunggah dengan header yang dimodifikasi, atau  jika file PHP diunggah dan eksekusi PHP diizinkan, penyerang akan dapat  memanfaatkan kelemahan ini untuk membuat kekacauan.  Dengan eksekusi PHP dinonaktifkan, penyerang tidak dapat membuat kekacauan apa pun.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/keamanan/amankan-web-wordpress-anda-dengan-me-nonaktifkan-eksekusi-php.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1464</post-id>	</item>
		<item>
		<title>Cara menginstall SSL pada Apache Tomcat</title>
		<link>https://www.domosquare.com/tutorial/keamanan/cara-menginstall-ssl-pada-apache-tomcat.html</link>
					<comments>https://www.domosquare.com/tutorial/keamanan/cara-menginstall-ssl-pada-apache-tomcat.html#respond</comments>
		
		<dc:creator><![CDATA[Domo]]></dc:creator>
		<pubDate>Fri, 28 Feb 2020 10:24:35 +0000</pubDate>
				<category><![CDATA[Keamanan]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tomcat]]></category>
		<guid isPermaLink="false">https://www.domosquare.com/tutorial/?p=1454</guid>

					<description><![CDATA[Last updated on July 25th, 2020 at 08:00 am Berikut ini merupakan proses pembuatan key, csr, hingga pemasangan sertifikat pada server Apache Tomcat. Kita asumsikan bahwa tomcat servernya terinstall di /opt/tomcat, dan kita akan menerbitkan SSL untuk domain domosquare.com. Kita tidak menyediakan pemasangan gratis untuk produk SSL ke server Apache Tomcat, jika tertarik jasa layanan [&#8230;]]]></description>
										<content:encoded><![CDATA[<p class="last-updated entry-meta">Last updated on July 25th, 2020 at 08:00 am</p>
<p>Berikut ini merupakan proses pembuatan key, csr, hingga pemasangan sertifikat pada server Apache Tomcat.</p>



<p>Kita asumsikan bahwa tomcat servernya terinstall di  /opt/tomcat, dan kita akan menerbitkan SSL untuk domain domosquare.com.</p>



<p style="background-color:#eff78d" class="has-background">Kita tidak menyediakan pemasangan gratis untuk produk SSL ke server Apache Tomcat, jika tertarik jasa layanan pasang, silahkan kontak billing@domosquare.com</p>



<h3>Langkah 1: Membuat CSR untuk domain yang ingin dipasangkan SSL</h3>



<p>Pertama agar tertata, kita gunakan folder /opt/tomcat/ssl untuk menampung semua file terkait SSL yang akan diterbitkan.</p>



<pre class="wp-block-preformatted">mkdir /opt/tomcat/ssl
cd /opt/tomcat/ssl</pre>



<p>Selanjutnya jalankan keytool untuk membuat KEY nya.</p>



<pre class="wp-block-preformatted">keytool -genkey -alias domosquare.com -keyalg RSA -keysize 2048 -keystore domosquare_com.jks -dname "CN=domosquare.com,OU=Web, O=Domosquare, L=Sleman, ST=Yogyakarta, C=ID"</pre>



<p>Anda bisa ganti data didalam tanda petik dengan informasi yang lain, di mana:</p>



<ul><li>CN merupakan data domain/subdomain yang akan diterbitkan sertifikatnya</li><li>OU merupakan unit organisasinya (ini bisa anda isi terserah)</li><li>O merupakan organisasinya</li><li>L merupakan lokasinya</li><li>ST merupakan provinsi nya</li><li>C merupakan negara, jika indonesia diisi dengan kode ID</li></ul>



<p>Anda akan diminta mengisi password, tuliskan passwordnya, dan jangan lupa disimpan passwordnya.</p>



<p>Setelah KEY selesai dibuat, selanjutnya membuat CSR, bisa dibuat dengan menjalankan perintah berikut:</p>



<pre class="wp-block-preformatted">keytool -certreq -alias domosquare.com -file domosquare_com.csr -keystore domosquare_com.jks</pre>



<p>Anda juga akan diminta memasukkan password, bisa Anda masukkan password yang sama dengan tadi Anda membuat KEY.</p>



<p>Seharusnya jika step benar CSR Anda sudah ada dan bisa digunakan untuk menerbitkan sertifikat SSL.</p>



<p>Contohnya pada perintah diatas output CSR nya ada di file:  domosquare_com.csr </p>



<h3>Langkah 2: Gunakan CSR menerbitkan Sertifikat</h3>



<p>Jika Anda memesan di Domosquare, Anda bisa mengikuti langkah pada member area Anda untuk menerbitkan sertifikat nya.</p>



<p>Langkah 3: Menambahkan sertifikat pada keystore</p>



<p>Pertama Anda bisa tambahkan sertifikat CA root (dalam tutorial ini disimpan dengan nama domosquare_com.ca-bundle), bisa dengan command berikut:</p>



<pre class="wp-block-preformatted">keytool -import -alias root -keystore  domosquare_com.jks -trustcacerts -file domosquare_com.ca-bundle</pre>



<p>CA Root ini dapat Anda peroleh dari berkas sertifikat yang dikirimkan pada Anda setelah sertifikat SSL Anda terbit. Atau jika dari member area Domosquare, Anda bisa salin isi dari kolom &#8220;Intermediate/Chain files&#8221;.</p>



<p>Sementara CRT juga terdapat pada berkas sertifikat yang dikirimkan ke Anda, atau bisa di ambil di member area Domosquare pada kolom &#8220;Certificate(CRT)&#8221;.</p>



<figure class="wp-block-image size-large"><img loading="lazy" width="846" height="502" src="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/07/image-20.png?resize=846%2C502&#038;ssl=1" alt="" class="wp-image-1827" srcset="https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/07/image-20.png?w=846&amp;ssl=1 846w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/07/image-20.png?resize=300%2C178&amp;ssl=1 300w, https://i2.wp.com/www.domosquare.com/tutorial/wp-content/uploads/2020/07/image-20.png?resize=768%2C456&amp;ssl=1 768w" sizes="(max-width: 846px) 100vw, 846px" data-recalc-dims="1" /><figcaption>Isi file .crt dan file .ca-bundle dapat di ambil di member area Domosquare</figcaption></figure>



<p>Berikutnya adalah menambahkan sertifikat SSL domainnya pada keystore sebelumnya, hal ini bisa dilakukan dengan cara:</p>



<pre class="wp-block-preformatted">keytool -import -trustcacerts -alias domosquare.com  -keystore  domosquare_com.jks  -file  domosquare_com.crt</pre>



<p>Perlu diperhatikan jika Anda diminta memassukkan password untuk 2 perintah di atas, masukkan password yang sebelumnya digunakan untuk manambahkan keystore nya.</p>



<h3>Langkah 4: Memeriksa keystore</h3>



<p>Selanjutnya Anda bisa memeriksa apakah sertifikat ROOT dan domainnya tadi sudah tersimpan pada keystore bersangkutn, hal ini bisa dilakukan dengan perintah:</p>



<pre class="wp-block-preformatted">keytool -list -keystore /opt/tomcat/ssl/domosquare_com.jks </pre>



<p>Jika diminta password, gunakan password keystore sebelumnya.</p>



<p>Jika benar, maka seharusnya Anda sudah melihat ada 2 sertifikat yang terinstall yaitu sertifikat ROOT CA nya dan sertifikat domainnya.</p>



<h3>Langkah 5: Merubah konfigurasi tomcat server.</h3>



<p>Untuk mengaktifkan sertifikatnya, silahkan buka file konfigurasi server tomcat nya  server.xml. Mengacu lokasi install pada tutorial ini server.xml lokasinya ada di  /opt/tomcat/conf/server.xml </p>



<p>Silahkan cari bagian:</p>



<pre class="wp-block-code"><code>&lt;!--
&lt;Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" SSLEnabled="true">
    &lt;SSLHostConfig>
        &lt;Certificate certificateKeystoreFile="conf/localhost-rsa.jks"
                     type="RSA" />
    &lt;/SSLHostConfig>
&lt;/Connector>
--></code></pre>



<p>Lalu Anda bisa ubah bagian itu atau tambahkan dibawahnya dengan:</p>



<pre class="wp-block-code">&lt;Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="/opt/tomcat/ssl/domosquare_com.jks" keystoreType="JKS" keystorePass="GANTI_DENGAN_PASSWORD_KEYSTORE_ANDA"/&gt;</pre>



<p>Setelah itu simpan.</p>



<p>Jika Anda sudah memastikan semua langkah benar, Anda bisa restart server tomcat Anda.</p>



<pre class="wp-block-preformatted">systemctl status tomcat</pre>



<p>Berikutnya silahkan cek instalasi SSL nya di:</p>



<p>https://namadomain:8443</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.domosquare.com/tutorial/keamanan/cara-menginstall-ssl-pada-apache-tomcat.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1454</post-id>	</item>
	</channel>
</rss>
