IIXPLANET
Expert 2.0
Semakin mantap thread ini ... thanks boz masukkannya
btw, kalau 'wrobot'-nya diganti nama-nya gimana boz ?
yup brader tersangat bisa sekali, yg saya berikan cuma sample aja itu bisa diganti2 sesuai kebutuhan di medan perang

 
	Semakin mantap thread ini ... thanks boz masukkannya
btw, kalau 'wrobot'-nya diganti nama-nya gimana boz ?

@visualhost
Maksud saya kalau nama file atau folder plugins diganti oleh user kan kita gak bisa deteksi tho ?
Khususnya untuk user yang creative. Gimana ya solusinya .... gimana caranya mod security bisa detect secara generic?
kadang2 suspend di perlukan ...
bukan masalah etis atau ndak, saya juga biasa chmod 000 di index.php nya .. kalau mau ada yang marah tinggal sodorin saja log nya. toh dia masih bisa login ke cpanel lalu menghapus plugin yang dia rasa berat. Kalau langsung ke pluginnya, belum tentu efektif soalnya kita juga ga tau persis plugin yang mana yang membuat berat ..
CMIIW
chmod masih bandel, chown sekalian dan terapkan saran PusatHosting -> nice idea
ga usah di chmod langsung suspend saja.

Hahaha.. iya bener juga,
Tapi client kadang aneh2 juga. jelas pake dan ada di server masih aja ngeyel gak pake pugin seperti itu

 kita lihat sepak terjangnya .....
 kita lihat sepak terjangnya .....Kalau misalkan saya memblokir file pluginnya secara langsung apakah langsung dengan mengisi nama filenya tanpa foldernya?
Contoh misalkan saya memblokir 3 file plugin nakal:
# PLUGIN WP NAKAL <- bukan wanita nakal loh ya
SecRule REQUEST_URI "wrobot\.php"
SecRule REQUEST_URI "searchterms-tagging2\.php"
SecRule REQUEST_URI "seo-alrp.php\.php"
Mohon pencerahannya bro visualhost

