{"id":381,"date":"2015-12-15T07:55:39","date_gmt":"2015-12-15T07:55:39","guid":{"rendered":"https:\/\/www.domosquare.com\/tutorial\/?p=381"},"modified":"2015-12-22T07:21:16","modified_gmt":"2015-12-22T07:21:16","slug":"cara-mengamankan-blog-wordpress-dari-hacker","status":"publish","type":"post","link":"https:\/\/www.domosquare.com\/tutorial\/hosting\/cara-mengamankan-blog-wordpress-dari-hacker.html","title":{"rendered":"Cara Mengamankan Blog WordPress Dari Hacker"},"content":{"rendered":"<p class=\"last-updated entry-meta\">Last updated on December 22nd, 2015 at 07:21 am<\/p><p style=\"text-align: justify;\">Kalau blogger musuhnya ya hacker ..<br \/>\nUntuk itu menjaga keamanan sebuah blog WordPress itu dilihat dari dua sisi, yaitu keamanan dari servernya dan juga dari script wordpressnya. Blog Maxmanroe.com saat ini menggunakan Virtual Private (VPS) sehingga saya harus mengoptimalkan sendiri keamanan server saya. Berbeda dengan blog WordPress pada shared hosting, cukup hanya mengoptimalkan pada sisi script WordPressnya saja.<\/p>\n<p style=\"text-align: justify;\">Disini akan dibahas khusus mengenai keamanan blog WP dari sisi script WordPress-nya.<\/p>\n<p style=\"text-align: justify;\">Berikut langkah-langkah untuk mengamankan blog WordPress dari serangan hacker.<\/p>\n<ol>\n<li style=\"text-align: justify;\"><strong>Full Back Up File Blog WordPress<\/strong><br \/>\nLangkah pertama ini wajib dilakukan before step yang lain. Hal ini sangat diperlukan jika terjadi kesalahan atau error sewaktu Anda melakukan setting keamanan blog. Anda bisa melakukan full back up ini melalui cPanel.<\/p>\n<div id=\"attachment_561\" style=\"width: 639px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Screenshot-from-2015-12-21-133349.png\" rel=\"attachment wp-att-561\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-561\" class=\"size-full wp-image-561\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Screenshot-from-2015-12-21-133349.png\" alt=\"fitur file di cpanel-pilih backup\" width=\"629\" height=\"208\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Screenshot-from-2015-12-21-133349.png 629w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Screenshot-from-2015-12-21-133349-300x99.png 300w\" sizes=\"auto, (max-width: 629px) 100vw, 629px\" \/><\/a><p id=\"caption-attachment-561\" class=\"wp-caption-text\">fitur file di cpanel-pilih backup<\/p><\/div>\n<p>Tampilan menu backup sebagai berikut :<\/p>\n<p><div id=\"attachment_563\" style=\"width: 957px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Backup-website-.png\" rel=\"attachment wp-att-563\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-563\" class=\"size-full wp-image-563\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Backup-website-.png\" alt=\"tampilan menu backup d cpanel\" width=\"947\" height=\"580\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Backup-website-.png 947w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Backup-website--300x184.png 300w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Backup-website--768x470.png 768w\" sizes=\"auto, (max-width: 947px) 100vw, 947px\" \/><\/a><p id=\"caption-attachment-563\" class=\"wp-caption-text\">tampilan menu backup d cpanel<\/p><\/div><\/li>\n<li style=\"text-align: justify;\"><strong>Gunakan Password yang kuat<\/strong><br \/>\nIni langkah yang paling mudah, tetapi karena dinilai mudah dan dinilai tidak berpengaruh apapun terkait keamanan, banyak orang lupa bahkan meremehkan. Buat password yang kuat untuk login ke WP Admin dan cPanel blog Anda. Sebagian orang mungkin tidak ingin pusing membuat password yang kuat untuk blog mereka<\/p>\n<p><div id=\"attachment_564\" style=\"width: 467px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/tips-password.png\" rel=\"attachment wp-att-564\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-564\" class=\"size-full wp-image-564\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/tips-password.png\" alt=\"Membuat password\" width=\"457\" height=\"162\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/tips-password.png 457w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/tips-password-300x106.png 300w\" sizes=\"auto, (max-width: 457px) 100vw, 457px\" \/><\/a><p id=\"caption-attachment-564\" class=\"wp-caption-text\">Membuat password harus dengan kekuatan yang maksimal.<\/p><\/div><\/li>\n<li style=\"text-align: justify;\"><strong>Gunakan Admin User Dengan Nama Yang Unik<\/strong><br \/>\nSaat kta menginstal WordPress ke hosting secara default nama admin user tersebut adalah &#8220;Admin&#8221;. Ini bukan pilihan nama admin yang unik karena sangat mudah ditebak hacker. Tetapi jika sudah terlanjur menginstalnya dengan nama tersebut, maka disarankan untuk mengganti nama admin user tersebut dengan nama yang lebih unik. Berikut langkah-langkahnya<br \/>\n&#8211; Dashboard anda, klik Users-Add New. Gunakan Kombinasi huruf besar, hurus kecil dan angka pada username dan passwordnya, masing-masing minimal 8 karakter.<\/p>\n<div id=\"attachment_566\" style=\"width: 246px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Step-1-user-add-new.png\" rel=\"attachment wp-att-566\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-566\" class=\"size-full wp-image-566\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Step-1-user-add-new.png\" alt=\"Menu Users -Add new user\" width=\"236\" height=\"76\" \/><\/a><p id=\"caption-attachment-566\" class=\"wp-caption-text\">Menu Users -Add new user<\/p><\/div>\n<div id=\"attachment_567\" style=\"width: 527px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/contoh-add-new-user.png\" rel=\"attachment wp-att-567\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-567\" class=\"size-full wp-image-567\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/contoh-add-new-user.png\" alt=\"Contoh Add new user\" width=\"517\" height=\"488\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/contoh-add-new-user.png 517w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/contoh-add-new-user-300x283.png 300w\" sizes=\"auto, (max-width: 517px) 100vw, 517px\" \/><\/a><p id=\"caption-attachment-567\" class=\"wp-caption-text\">Contoh Add new user<\/p><\/div>\n<p>&#8211; Setelah itu buat admin user baru, silakan logout dari dashboard Anda. Lalu login ke dashboard lagi dengan user baru.<\/p>\n<p>&#8211; Klik Users &#8211; All Users, pada user lama silakan EDIT, lalu ubah RULE menjadi &#8220;NO ROLE FOR THIS SITE&#8221;. Lalu klik SAVE.<\/li>\n<li style=\"text-align: justify;\">Install Plugins Untuk Keamanan<br \/>\nSebetulnya WordPress itu sendiri sudah memiliki keamanan yang sangat baik. Namun, tentu saja setiap website yang menggunakan script WordPress membutuhkan keamananya sendiri. nah, untuk itu kita perlu install beberapa plugin berikut ini :- Better WP Security : Plugin ini membantu melindungi install WordPress ada dari penyerang. Memperkuat standar keamanan WordPress dengan menyembunyikan daerah vital situs anda<br \/>\n&#8211; BulletProof Security : BulletProof Security melindungi situs Anda dari XSS, RFI, CRLF, CSRF, Base64, Kode Injection dan SQL injection, upaya hacking. Melindungi wp-config.php, bb-config.php, php.ini, php5.ini, install.php dan README.html dengan melindungi keamanan htaccess dan lain-lain.<\/p>\n<div id=\"attachment_568\" style=\"width: 381px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/BPS-Security.png\" rel=\"attachment wp-att-568\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-568\" class=\"size-full wp-image-568\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/BPS-Security.png\" alt=\"BPS Security\" width=\"371\" height=\"219\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/BPS-Security.png 371w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/BPS-Security-300x177.png 300w\" sizes=\"auto, (max-width: 371px) 100vw, 371px\" \/><\/a><p id=\"caption-attachment-568\" class=\"wp-caption-text\">BPS Security<\/p><\/div>\n<p>&#8211; Wordfence Security : Sangat mudah digunakan. Setelah menginstalnya, Anda bisa memeriksa apakah situs Anda terinfekso malware. Plugin ini melakukan\u00a0server-side scan secara mendalam mulai dari source code website Anda dan membandingkannya dengan repositori resmi WordPress untuk core, tema dan plugin. Wordfence mengamankan situs Anda dan membuatnya 50 kali lebih cepat.<\/p>\n<div id=\"attachment_569\" style=\"width: 380px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Wordfence-Security.png\" rel=\"attachment wp-att-569\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-569\" class=\"size-full wp-image-569\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Wordfence-Security.png\" alt=\"Wordfence Security\" width=\"370\" height=\"228\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Wordfence-Security.png 370w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Wordfence-Security-300x185.png 300w\" sizes=\"auto, (max-width: 370px) 100vw, 370px\" \/><\/a><p id=\"caption-attachment-569\" class=\"wp-caption-text\">Wordfence Security<\/p><\/div>\n<p>&#8211; Login LockDown :\u00a0Menambahkan beberapa keamanan ekstra untuk WordPress dengan membatasi jumlah gagal login dan kapan dapat kembali mencoba lagi dari berbagai IP yang diberikan.<\/p>\n<p><div id=\"attachment_570\" style=\"width: 386px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Login-LockDown.png\" rel=\"attachment wp-att-570\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-570\" class=\"size-full wp-image-570\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Login-LockDown.png\" alt=\"Login LockDown\" width=\"376\" height=\"201\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Login-LockDown.png 376w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/Login-LockDown-300x160.png 300w\" sizes=\"auto, (max-width: 376px) 100vw, 376px\" \/><\/a><p id=\"caption-attachment-570\" class=\"wp-caption-text\">Login LockDown<\/p><\/div><\/li>\n<li style=\"text-align: justify;\"><strong>Ubah File Permission cPanel<\/strong><br \/>\nLangkah selanjutnya adalah dengan mengubah permision untuk beberapa file di dalam cPanel blog WordPress Anda. Diantaranya adalah :.htacces &gt; ubah permisionnya menjadi 0404<br \/>\nwp-config.php &gt; ubah permisionnya menjadi 0400<br \/>\nindex.php &gt; ubah permisionnya menjadi 0400<br \/>\nwp-blog-header.php &gt; ubah permisionnya menjadi 0400<br \/>\nwp-admin &gt; ubah permisionnya menjadi 0705<br \/>\nwp-includes &gt; ubah permisionnya menjadi 0705<br \/>\nwp-content &gt; ubah permisionnya menjadi 0705<br \/>\nwp-content\/bps-backup &gt; ubah permisionnya menjadi 0755<\/li>\n<li style=\"text-align: justify;\"><strong>Lakukan Update pada WordPress dan plugins<\/strong><br \/>\nWordPress selalu melakukan update setiap kali ada bug pada script mereka. Informasi update ini bisa kita lihat melalui dashboard WordPress blog kita masing-masing. Bagitu juga dengan plugins, kebanyakan plugins WordPress melakukan update untuk mengoptimalkan plugins tersebut. Anda harus hati-hati pada sebuah plugin yang tidak pernah ada update, kemungkinan developernya sudah tidak memberikan support atau sudah melupakan plugins mereka.Beberapa orang mungkin tidak mau meng-update script WordPress dan plugins mereka karena khawatir akan terjadi crash saat pada saat melakukan update. \u00a0Tetapi lebih sakit jika blog kita di hack orang karena tidak mengupdate script WordPress blog anda. Itu pilihan .. \ud83d\ude00<\/p>\n<div id=\"attachment_572\" style=\"width: 240px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update-2.png\" rel=\"attachment wp-att-572\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-572\" class=\"size-full wp-image-572\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update-2.png\" alt=\"plugin update\" width=\"230\" height=\"72\" \/><\/a><p id=\"caption-attachment-572\" class=\"wp-caption-text\">plugin update<\/p><\/div>\n<p><a href=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update.png\" rel=\"attachment wp-att-571\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-571\" src=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update.png\" alt=\"Plugin update \" width=\"1143\" height=\"165\" srcset=\"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update.png 1143w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update-300x43.png 300w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update-768x111.png 768w, https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/plugin-update-1024x148.png 1024w\" sizes=\"auto, (max-width: 1143px) 100vw, 1143px\" \/><\/a><\/li>\n<li style=\"text-align: justify;\"><strong>Menyewa Hosting Yang Handal<\/strong><br \/>\nJika Anda menggunakan shared hosting, Anda hanya fokus pada keamana dari sisi script WordPress-nya. Kalau Anda ingin menggunakan shared hosting, sebaiknya pilihlah hosting yang berkualitas dengan tingkat keamanan yang baik.<br \/>\nBuat Anda yang ingin menyewa hosting handal, silakan kunjungi <a href=\"https:\/\/www.domosquare.com\/\" target=\"_blank\">DOMOSQUARE.COM.<\/a><\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Last updated on December 22nd, 2015 at 07:21 amKalau blogger musuhnya ya hacker .. Untuk itu menjaga keamanan sebuah blog WordPress itu dilihat dari dua sisi, yaitu keamanan dari servernya dan juga dari script wordpressnya. Blog Maxmanroe.com saat ini menggunakan Virtual Private (VPS) sehingga saya harus mengoptimalkan sendiri keamanan server saya. Berbeda dengan blog WordPress [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":451,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"rating_form_position":"","rating_results_position":"","mr_structured_data_type":"","_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[1],"tags":[668,673,675,676,674,669,670,671,672],"class_list":["post-381","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hosting","tag-keamanan-website","tag-keamanan-wordfence","tag-peninjauan-keamanan-wordfence","tag-peninjauan-keamanan-wordfence-wordfence-keamanan-wordpress","tag-plugin-keamanan-wordfence","tag-wordfence-security","tag-wordfence-security-plugin","tag-wordfence-security-review","tag-wordfence-security-review-wordpress-security-wordfence"],"jetpack_featured_media_url":"https:\/\/www.domosquare.com\/tutorial\/wp-content\/uploads\/2015\/12\/hacker-gambar-ukuran-768x512.jpg","multi-rating":{"mr_rating_results":[{"adjusted_star_result":5,"star_result":5,"total_max_option_value":5,"adjusted_score_result":5,"score_result":5,"percentage_result":100,"adjusted_percentage_result":100,"count":1,"post_id":381}]},"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/posts\/381","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/comments?post=381"}],"version-history":[{"count":4,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/posts\/381\/revisions"}],"predecessor-version":[{"id":573,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/posts\/381\/revisions\/573"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/media\/451"}],"wp:attachment":[{"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/media?parent=381"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/categories?post=381"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.domosquare.com\/tutorial\/wp-json\/wp\/v2\/tags?post=381"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}