Cara Mengamankan WordPress Dari Serangan Hacker

         


Baiklah saya MR.R.S akan menjelaskan bagaimana cara mengamankan situs wordpress anda dari serangan hacker dan defacer ok baiklah langsung saja kita ke TKP
Pasti pada bertanya bagaimana cara mengatasi nya ?
ok mari langsung saja simak step by step nya nah disini saya praktek nya via XAMPP Webserver
ok pertama pertama login dulu ke wordpress nya
wp 1
kemudian pilih plugins
wp 2
kemudian pilih add new
wp 3
selanjut nya pilih upload plugin
wp 4
selanjutnya download dulu plugin nya https://wordpress.org/plugins/all-in-one-wp-security-and-firewall/  setelah itu baru browse file nya
wp 5
ok kemudian pilih file nya seperti gambar di bawah ini
wp 6
kemudian klik install now
wp 7
biarkan wordpress melakukan proses install plugin nya
wp 8
kemudian aktikan plugin nya dengan klik Activate Plugin
wp 9
jika seperti gambar dibawah ini berarti plugin sudah aktif
wp 10
kemudian buka WP Security seperti gambar dibawah ini
wp 11
Kemudian pilih username seperti gambar dibawah ini
wp 12
karena username nya default yaitu admin maka demi keamanan ganti username nya contoh nya seperti gambar dibawah ini kemudian klik change username.
wp 13
maka otomatis akan logout wordpress nya kemudian login dengan username yang baru dan password nya seperti gambar dibawah ini.
wp 14
jika muncul seperti gambar dibawah ini berarti tidak ada masalah.
wp 15
Selanjut nya pilih Login Lockdown seperti gambar dibawah ini
wp 16
fungsi dari login lockdown ini adalah membatasi kesalahan dalam memasukkan password sehingga jika ada hacker dan defacer yang melakukan bruteforce maka otomatis IP nya langsung diblokir.
wp 17
Ceklist semua nya dan sesuaikan “Max Login Attemps”, “Login Retry Time Period”, dan “Time Lenght of Lockout” sesuai dengan kebutuhan kalian.
wp 18
jika sudah selesai klik save settings
wp 19
Kemudian selanjutnya pilih File Permission
wp 20
Pilih seluruh nya dengan mengklik “Set Recommended Permissions” seperti gambar dibawah ini
wp 21
Lanjut ke Tab PHP File Editing checklist aja kemudian save settings
wp 22
Kemudian pada bagian tab WP File Access checklist saja dan save settings
wp 23
Loh kok masih merah ? ya karena ini di xampp dan biasanya kalo di webserver hosting warna nya hijau kok jika sudah disetting dengan benar baiklah lanjut ke Basic Firewall.
wp 24
Pada tab basic firewall settings checklist saja fungsinya untuk mencegah hacker dan defacer buat mengakses file-file sensitif dan lebih lengkapnya kalian bisa lihat penjelasannya pada gambar dibawah ini.
wp 25
Checklis juga pada bagian Enable Pigback Protection fungsinya adalah melindungi wordpress dari serangan DDos atau Dos Attack, Menerobos Router Internal , dan Scanning Port seperti Nmap dan lainnya untuk lebih jelasnya kalian bisa lihat penjelasannya pada gambar dibawah ini.
wp 26
Kemudian klik save basic firewall settings
wp 27
ok lanjut ke tab Additional Firewall Settings pada bagian disable index views checklist saja
wp 28
pada bagian Disable Trace and Track checklist saja
wp 29
pada bagian Forbid Proxy Comment Posting juga di checklist saja
wp 30
untuk bagian Deny Bad Query Strings checklist juga
wp 31
terakhir checklist juga pada bagian Enable Advanced Character String Filter kemudian klik Save Additional Firewall Settings
wp 32
pada tab 5G/6G Firewal Settings checklist pada bagian Enable 6G Firewall Protection
wp 33
checklist juga bagian enable legacy 5G Firewall Protection lalu klik save 5G / 6G Firewall Settings
wp 34
pada Tab Internet Bot Settings checklis pada bagian Block Fake Googlebots dan kemudian klik save internet bot settings
wp 35
Kemudian Buka Menu BruteForce pada bagian menu sisi kiri seperti gambar dibawah ini.
wp 36
selanjutnya pada bagian Rename Login Page Settings ubah url login page wordpress kalian seperti gambar dibawah ini kemudian klik save settings.
wp 37
Kemudian pada tab login captcha checklist pada bagian Enable Captcha On Login Page
wp 38
pada bagian Enable Captcha On Lost Password Page di cheklist juga kemudian save settings
wp 39
Setelah itu pada bagian honeypot checklist pada bagian Enable Honeypot On Login Page lalu save settings
wp 40
kemudian mari kita uji dengan membuka url default worpress nah jika muncul seperti ini berarti rename login page tadi berhasil.
wp 41
Nah selanjut nya saya sudah jelaskan hasil dari Security Engineering nya seperti gambar dibawah ini
wp 42
ok baiklah cukup sampai disini tutorial security engineering nya jika ada kesalahan mohon koreksi nya

Sumber: bitosi.com

Share this

Related Posts

Previous
Next Post »

BERKOMENTAR lah dengan kata kata yg baik.
Hargai post orang. :)
Boleh copas asal ksi Sumber ya..
Hargai karya kami. :)

Hanya dengan Rp30.000/bulan, Pasang Iklan Teks Anda Disini Sekarang juga!
Hanya dengan Rp30.000/bulan, Pasang Iklan Teks Anda Disini Sekarang juga!
Hanya dengan Rp30.000/bulan, Pasang Iklan Teks Anda Disini Sekarang juga!
Hanya dengan Rp30.000/bulan, Pasang Iklan Teks Anda Disini Sekarang juga!