5 Langkah Amankan WordPress anda

WordPress Key

WordPress Key

Menjadi Freelancer, Portofolio merupakan salah satu hal wajib dimiliki. Karena sebagai seorang freelancer, dengan porfolio yang selalu update dan jelas akan memudahkan calon client tertarik kepada jasa kita. Banyak cara untuk membuat portfolio online, baik itu dengan manual, menggunakan CMS seperti Drupal, TextPattern, Joomla, MT dan WordPress. Saya sendiri lebih memilih WordPress sebagai tempat saya memaparkan beberapa karya saya di portfolio saya.

Kenapa WordPress? Apakah WordPress lebih baik? Ups belum tentu juga. Cuma alasan utama saya, karena saya sudah lama kenal dengan WordPress dan sudah mulai faham mau kita larikan kemana WordPress kita. itulah kenapa tulisan saya kali ini akan membahas tentang mesin ini. Semoga tulisan ini berguna dan koreksi saya jika ada yang tidak sesuai.

Saya ingin cerita tentang WordPress ini. Seperti kita tau, sejak awal direlease sama Matt hingga memasuke etape 2.6.x dan pada november nanti akan release 2.7 WordPress menjadi blogging tools favorit bagi beberapa blogger. Walaupun diakui mesin blog tidak hanya WordPress, tapi ada puluhan atau lebih mesin blog. Tapi harus diakui kalau WordPress adalah salah satu mesin blog yang cepat naik rating maupun penggunanya.

Ada beberapa faktor mesin ini bisa cepat diterima pasar. Kemudahan installasi, pengaturan dan juga support yang boleh dibilang wah. Selain dukungan komunitas yang mantap juga dari automattic.com (perusahaan induk dari WordPress.com dan WordPress.org) juga tidak mengecewakan. Suatu tools yang cukup aktip biasanya akan menghadapi serangan yang tidak sedikit. Terutama masalah security. Dan berikut saya akan coba berikan 5 Langkah yang perlu diambil bagi pengguna WordPress agar lebih tenang dalam aktifitas ngeblognya.

Gunakan Selalu versi WordPress Terbaru

Gunakan Selalu versi WordPress Terbaru - 5 Langkah Amankan WordPress anda - id.wordpress.org

Gunakan Selalu versi WordPress Terbaru – 5 Langkah Amankan WordPress anda – id.wordpress.org

Versi2 WordPress termasuk Quick Update. bahkan saya bisa bilang kilat. Bulan 1 versi 2.1 bulan 4 versi 2.2 dan terus menerus update. Bagi beberapa blogger sibuk dan tidak suka teknis mungkin unsur malas mengalahkan kemauan update ini. Bagi yang malas dengan teknis yang bertele tele, ada baiknya mencoba plugins WordPress Automatic Upgrade ini. Setelah di install dan server mendukung aktifitas update cukup next next seperti install program 😉

Ganti Username Default Anda

Ganti Username Default Anda - 5 Langkah Amankan WordPress anda - themeisle.com

Ganti Username Default Anda – 5 Langkah Amankan WordPress anda – themeisle.com

WordPress, pertama kali dinstall biasanya akan memberikan user admin dengan password acak, kecuali yang install lewat cPanel, kita bisa nentukan sendiri usernya. Bagi yang install manual. Langkah pentingnya adalah merubah/membikin user baru yang unix dan jadikan administrator kemudian buang  default user tersebut

Amankan WP-ADMIN anda

Amankan WP-ADMIN anda - 5 Langkah Amankan WordPress anda - bitfoundation.net

Amankan WP-ADMIN anda – 5 Langkah Amankan WordPress anda – bitfoundation.net

Kunci ganda wp-admin dengan menambahkan apache password protect ini adalah kunci ganda kamar pribadi anda. Jadi anda bisa lebih nyaman ngeblog. Walaupun namanya maling biasanya punya 1000 cara untuk mencoba masuk ruang pribadi anda 😉

Bikin Blank index.html di setiap folder public

Bikin Blank index.html di setiap folder public - 5 Langkah Amankan WordPress anda - talkingdotnet.com

Bikin Blank index.html di setiap folder public – 5 Langkah Amankan WordPress anda – talkingdotnet.com

Walaupun cara ini lumayan menjemukan, ada baiknya anda melakukannya, Tujuannya agar pengunjung yang punya tujuan buruk tidak bisa list file2 anda untuk tujuan yang tidak di inginkan. Berikut beberapa folder yang layan diberi index.html

  • wp-content/
  • wp-content/plugins
  • wp-includes/

Itulah beberapa filder yang perlu dikasih index.html

Jangan Terlalu Mesra dengan Mesin Pencari

Jangan Terlalu Mesra dengan Mesin Pencari - 5 Langkah Amankan WordPress anda - stormchasersdigital.com

Jangan Terlalu Mesra dengan Mesin Pencari – 5 Langkah Amankan WordPress anda – stormchasersdigital.com

Kita tau, mesin pencari sekarang semakin canggih dan creative aja, tentunya masih ingat dengan tragedi ini minggu2 yang lalu kan? Ada baiknya kita juga preventif dengan mesin wordpress kita. Caranya cukup mainkan file .htaccess untuk ngeblok Mesin Pencari mengendus endus di folder wp- anda. caranya cukup tambahkan baris berikut di file .htaccess anda

Disallow: /wp-*

Itulah beberapa tips yang tentunya masih banyak tips yang lain agar mesin WordPress anda terhindar dari penyakit. Semoga bermanfaat dan jika masih bingung tentang dunia WordPress bisa bergabung di Forum Pengguna WordPress Indonesia

17 Comments

  1. Yeni Setiawan

    Daripada membuat file index.html di setiap direktori, menurut saya bisa memanfaatkan Index Manager di cPanel dengan mengaktifkan pilihan ‘no indexing’ Mas.

  2. Jauhari

    @Yeni Setiawan
    Ada benarnya juga mas.. Cuma ndak semua hosting menggunakan cPanel.. masalah detail cara bisa berbeda yang pada intinya mengamankan folder itu tidak ter list.. 🙂

  3. Jauhari

    @dental
    Membuang disini dengan tujuan mencegah mas, karena jika user asli masih dipake takutnya nanti akan ada orang usil yang akan mencoba dengan user default (admin) tadi dan bukan tidak mungkin dia sukses menjebolnya.. 🙂

  4. yasir

    Cuma mau kenalan aja 🙂
    Sebenarnya saya udah pernah pakai mesin wordpress, tapi kayaknya lebih enak di blognya. nggak ribet
    Lam kenal ja

  5. adi

    wow, info yang tentang index tuh baru tau…biar orang iseng ngga liat apa aja isi file kita hehehee makasih bgt, salam kenal mas jauhari

Leave a Reply

Your email address will not be published. Required fields are marked *