Friends .... mengacu pada diskusi plugins nakal di
http://www.diskusiwebhosting.com/showthread.php/5448-List-Plugin-Nakal-By-Client-Nakal. Apakah ada script atau tips untuk memproteksi (disable) plugins WP atau Joomla yang 'tidak sehat' untuk server? Kalau hanya pemberitahuan/himbauan ke klien untuk tidak boleh pakai plugins ini itu kan capek boz ..... Apakah bisa diblokir misalnya via ModSecurity atau lainnya? atau ditambahkan di Background Process Killer? Mohon sharing and advicenya .... thanks a lot
tersangat bisa sekali pak boss , memang daripada capek harus a b c terus2 an mending di disabled aja yg sekiranya memang tidak diperbolehkan diserver .
mau make mod sec rules bisa , varnish sec rules bisa ( yg keluar nanti guru meditation page ) , make nginx sec rules bisa juga .
ini saya kasih sample 1 case :
saya mau disabled plugin wow-keren , dengan dir /wrobot/ dan file di dlamnya ada wrobot.php serta lain2
di mod sec rules
SecRule REQUEST_URI "wrobot\.php" => buat mematikan file pluginnya
SecRule REQUEST_URI "/wrobot/" => buat matikan dirnya
klo buat acl rules varnish dan nginx make if else . klo mau lebih baik diset buat rulesnya di post dan get biar mantabs