Mengamankan Website Wordpress dengan Plugin


Status
Not open for further replies.

HostingMU.Net

Apprentice 1.0
Bro sist ada yang tau cara mengamankan web wordpress dengan plugin yang stabil & efektif? misalnya seperti login admin dan melindungi konten website.. thnks
Kalau saya cuma dikasih Plugin:
- Plugin All in One WP Security, Aktifin beberapa pengaturan yg ada
- Pasang Login Attempt, saya set sampe 360hari ketika salah 3x :D tapi gak efisien, krna kebanyakan pake IP Dinamis
- rename WP-ADMIN dan WP-Login. bisa pake kombinasi angka dan nama atau apalah terserah, Tp gak efisien karena masih bisa ditemukan :D
- rename semua folder WP biar benar2 White Label :D . tp agak rumit, butuh ketelitian. Kekuranganya, susah kalo ada Update WP terbaru
-
 

HostingMU.Net

Apprentice 1.0
Bro sist ada yang tau cara mengamankan web wordpress dengan plugin yang stabil & efektif? misalnya seperti login admin dan melindungi konten website.. thnks
Kalau saya cuma dikasih Plugin:
- Plugin All in One WP Security, Aktifin beberapa pengaturan yg ada
- Pasang Login Attempt, saya set sampe 360hari ketika salah 3x :D tapi gak efisien, krna kebanyakan pake IP Dinamis
- rename WP-ADMIN dan WP-Login. bisa pake kombinasi angka dan nama atau apalah terserah, Tp gak efisien karena masih bisa ditemukan :D
- rename semua folder WP biar benar2 White Label :D . tp agak rumit, butuh ketelitian. Kekuranganya, susah kalo ada Update WP terbaru
-
 

Yundar Setiawan

Expert 1.0
Kalau saya cuma dikasih Plugin:
- Plugin All in One WP Security, Aktifin beberapa pengaturan yg ada
- Pasang Login Attempt, saya set sampe 360hari ketika salah 3x :D tapi gak efisien, krna kebanyakan pake IP Dinamis
- rename WP-ADMIN dan WP-Login. bisa pake kombinasi angka dan nama atau apalah terserah, Tp gak efisien karena masih bisa ditemukan :D
- rename semua folder WP biar benar2 White Label :D . tp agak rumit, butuh ketelitian. Kekuranganya, susah kalo ada Update WP terbaru
-
boleh dcoba nih..oke mass
 

FluidaWeb

Hosting Guru
wordpress sudah cukup aman, jebol password dengan bruteforce wp-admin saya pikir juga mudah ditangani, bisa dengan plugin atau memprotecctnya dgn password atau hanya memperbolehkan ip tertentu.
jika sampai merubah lokasi wp-admin itu saya pikir berlebihan dan seringnya malah menimbulkan masalah.

yang paling rumit sebenarnya jika backdoor masuk melalui plugin/theme bajakan yang diupload oleh si pengguna sendiri
 

mustafaramadhan

Hosting Guru
Untuk melindungi website yang pakai CMS Open-Source macam WordPress gitu sebenarnya banyak caranya, fungsinya pun berbeda-beda.

Yang paling populer untuk digunakan sih biasanya WordFence sih. Cuma harus perhatiin pemakaian RAM juga. Soalnya WordFence termasuk plugin yang memory-hog.
Yang bikin ngaco, 'Update interval in seconds (2 is default)' untuk Wordfence awalnya di set '2'. Ini yang bikin kacau proses restart php-fpm dan atau webserver. Ubah ke '5' atau lebih (kalau saya pakai '15') dan kemudian 'semua' jadi 'aman'.
 

mas.satriyo

Hosting Guru
wordpress sudah cukup aman, jebol password dengan bruteforce wp-admin saya pikir juga mudah ditangani, bisa dengan plugin atau memprotecctnya dgn password atau hanya memperbolehkan ip tertentu.
jika sampai merubah lokasi wp-admin itu saya pikir berlebihan dan seringnya malah menimbulkan masalah.

yang paling rumit sebenarnya jika backdoor masuk melalui plugin/theme bajakan yang diupload oleh si pengguna sendiri

betul banget mas :113::113:
habis itu kena hack yg disalahin malah hostingnya, katanya gak aman :24::24:
 
Status
Not open for further replies.

Top