5 Langkah Amankan WordPress anda

WordPress Key

WordPress Key

Menjadi Freelancer, Portofolio merupakan salah satu hal wajib dimiliki. Karena sebagai seorang freelancer, dengan porfolio yang selalu update dan jelas akan memudahkan calon client tertarik kepada jasa kita. Banyak cara untuk membuat portfolio online, baik itu dengan manual, menggunakan CMS seperti Drupal, TextPattern, Joomla, MT dan WordPress. Saya sendiri lebih memilih WordPress sebagai tempat saya memaparkan beberapa karya saya di portfolio saya.

Kenapa WordPress? Apakah WordPress lebih baik? Ups belum tentu juga. Cuma alasan utama saya, karena saya sudah lama kenal dengan WordPress dan sudah mulai faham mau kita larikan kemana WordPress kita. itulah kenapa tulisan saya kali ini akan membahas tentang mesin ini. Semoga tulisan ini berguna dan koreksi saya jika ada yang tidak sesuai.

Saya ingin cerita tentang WordPress ini. Seperti kita tau, sejak awal direlease sama Matt hingga memasuke etape 2.6.x dan pada november nanti akan release 2.7 WordPress menjadi blogging tools favorit bagi beberapa blogger. Walaupun diakui mesin blog tidak hanya WordPress, tapi ada puluhan atau lebih mesin blog. Tapi harus diakui kalau WordPress adalah salah satu mesin blog yang cepat naik rating maupun penggunanya.

Ada beberapa faktor mesin ini bisa cepat diterima pasar. Kemudahan installasi, pengaturan dan juga support yang boleh dibilang wah. Selain dukungan komunitas yang mantap juga dari automattic.com (perusahaan induk dari WordPress.com dan WordPress.org) juga tidak mengecewakan. Suatu tools yang cukup aktip biasanya akan menghadapi serangan yang tidak sedikit. Terutama masalah security. Dan berikut saya akan coba berikan 5 Langkah yang perlu diambil bagi pengguna WordPress agar lebih tenang dalam aktifitas ngeblognya.

Gunakan Selalu versi WordPress Terbaru

Versi2 WordPress termasuk Quick Update. bahkan saya bisa bilang kilat. Bulan 1 versi 2.1 bulan 4 versi 2.2 dan terus menerus update. Bagi beberapa blogger sibuk dan tidak suka teknis mungkin unsur malas mengalahkan kemauan update ini. Bagi yang malas dengan teknis yang bertele tele, ada baiknya mencoba plugins WordPress Automatic Upgrade ini. Setelah di install dan server mendukung aktifitas update cukup next next seperti install program ;)

Ganti Username Default Anda

WordPress, pertama kali dinstall biasanya akan memberikan user admin dengan password acak, kecuali yang install lewat cPanel, kita bisa nentukan sendiri usernya. Bagi yang install manual. Langkah pentingnya adalah merubah/membikin user baru yang unix dan jadikan administrator kemudian buang  default user tersebut

Amankan WP-ADMIN anda

Kunci ganda wp-admin dengan menambahkan apache password protect ini adalah kunci ganda kamar pribadi anda. Jadi anda bisa lebih nyaman ngeblog. Walaupun namanya maling biasanya punya 1000 cara untuk mencoba masuk ruang pribadi anda ;)

Bikin Blank index.html di setiap folder public

Walaupun cara ini lumayan menjemukan, ada baiknya anda melakukannya, Tujuannya agar pengunjung yang punya tujuan buruk tidak bisa list file2 anda untuk tujuan yang tidak di inginkan. Berikut beberapa folder yang layan diberi index.html

  • wp-content/
  • wp-content/plugins
  • wp-includes/

Itulah beberapa filder yang perlu dikasih index.html

Jangan Terlalu Mesra dengan Mesin Pencari

Kita tau, mesin pencari sekarang semakin canggih dan creative aja, tentunya masih ingat dengan tragedi ini minggu2 yang lalu kan? Ada baiknya kita juga preventif dengan mesin wordpress kita. Caranya cukup mainkan file .htaccess untuk ngeblok Mesin Pencari mengendus endus di folder wp- anda. caranya cukup tambahkan baris berikut di file .htaccess anda

Disallow: /wp-*

Itulah beberapa tips yang tentunya masih banyak tips yang lain agar mesin WordPress anda terhindar dari penyakit. Semoga bermanfaat dan jika masih bingung tentang dunia WordPress bisa bergabung di Forum Pengguna WordPress Indonesia

About author
Seorang Pemuda dengan Istri Iva Fitria dan seorang anak Yashfa Jauhar yang menyukai WordPress, sehari hari hidup di Kota Malang, Ponjong, Gunungkidul, dan banyak bergelut dengan CMS Solution (WordPress, TextPattern) Ayo kenalan.. silahkan ke ID-Jauhari ^_*
17 total comments on this postSubmit yours
  1. wow, tips mantaps ini. straight from the expert!

  2. thanks for your articles

  3. Thanks buat tipsnya mas..

  4. Daripada membuat file index.html di setiap direktori, menurut saya bisa memanfaatkan Index Manager di cPanel dengan mengaktifkan pilihan ‘no indexing’ Mas.

  5. @Yeni Setiawan
    Ada benarnya juga mas.. Cuma ndak semua hosting menggunakan cPanel.. masalah detail cara bisa berbeda yang pada intinya mengamankan folder itu tidak ter list.. :)

  6. @ Yeni
    Atau bisa juga diakalin via .htaccess

  7. bener kata Yogi, mendingan akalin via .htaccess. simple dan cepat

    Options -Indexes

  8. eh juga jangan lupa pasang CAPTCHA di form komentar, sebelum kena SPAM :)

  9. @zamdesign
    Masih Percaya sama Akismet ;) tapi tidak ada salahnya juga menambah itu :)

  10. Halo halo saya mampir. Thx bwt tulisannya yg bmanfaat.

    Mampir balik en coment http://www.echonaswable.blogspot.com yuk

  11. Nice tips!
    Tapi saya bingung kenapa musti membuang username default? pengaruhnya dimana ya?

  12. @dental
    Membuang disini dengan tujuan mencegah mas, karena jika user asli masih dipake takutnya nanti akan ada orang usil yang akan mencoba dengan user default (admin) tadi dan bukan tidak mungkin dia sukses menjebolnya.. :)

  13. masih barudi wordpress..roaming…alias bingung..hahahahahahaa

  14. Langsung diterapkan ah, terimakasih ya

  15. Cuma mau kenalan aja :)
    Sebenarnya saya udah pernah pakai mesin wordpress, tapi kayaknya lebih enak di blognya. nggak ribet
    Lam kenal ja

  16. wow, info yang tentang index tuh baru tau…biar orang iseng ngga liat apa aja isi file kita hehehee makasih bgt, salam kenal mas jauhari

  17. Banyak inspirasi baru yang bisa didapat dari blog ini.
    sangat bermanfaat dan menambah ilmu, sukses selalu.

Submit your comment

Please enter your name

Your name is required

Please enter a valid email address

An email address is required

Please enter your message

About

Ruang Freelance merupakan wadah para freelancer untuk saling berbagi pengalaman mengenai dunia freelance mereka. Awalnya kami menggunakan media blog untuk saling berinteraksi, yang kedepan nantinya dapat ditambahkan features lain sesuai kebutuhan user, misal forum atau market place. Kategori yang dibahas seputar freelance online, money management, paypal, social networking, make money dan banyak lagi. Tapi, kami akan berusaha untuk memberikan yang terbaik disetiap tulisan. Dan, kami juga bukan ahli Bahasa Indonesia, mohon maaf apabila tulisan kami tidak EYD (Ejaan Yang Disempurnakan).

Ruang Freelance © 2012 All Rights Reserved

A Product of iCreativeLabs

Powered by WordPress