Tutorial Wordpress | Tips Trik SEO | Tips Blogging |
| Celah Keamanan WordPress Yang Harus Diwaspadai Posted: 03 Aug 2010 08:04 PM PDT
Sekarang anda coba ketikan code berikut pada browser anda dan lihat apa yang muncul. http://www.namasitusanda.com/wp-includes/wp-db.php Sekarang anda bayangkan, ketika seorang hacker sudah mengetahui username cpanel anda dia hanya tinggal mencari passwordnya saja, mungkin bisa dengan cara brute force attack atau cara hacking lainnya. Tentunya saya tidak tinggal diam dan langsung mencari solusinya dengan googling, tidak berapa lama saya menemukan solusi yang mudah untuk dimengerti, yaitu di blognya pembuat plugin STT2 Beliau meng-akali celah keamanan ini menggunakan .htaccess yang disimpan di folder wp-includes dan wp-content. Sekarang anda buat file baru di folder wp-includes dan wp-content, kemudian anda beri nama .htaccess setelah itu anda isikan kode berikut ke dalam file .htaccess tersebut. Order Allow,Deny Deny from all <Files ~ "\.(css|jpe?g|png|gif|js|xml|swf)$"> Allow from all </Files> <Files "wp-tinymce.php"> Allow from all </Files> Tapi sayangnya ada permasalahan dengan file .htaccess bila disimpan pada folder wp-content, kemarin blog saya menjadi berat setelah mencoba cara ini dan langsung di suspended oleh hosting Untuk penjelasan lebih jelas mengenai penggunaan .htaccess ini, silahkan anda baca langsung pada sumbernya http://exclusivewordpress.com/celah-keamanan-wordpress-dan-htaccess.html |
| You are subscribed to email updates from Tutorial Tips Wordpress | Webdesign | Blogging To stop receiving these emails, you may unsubscribe now. | Email delivery powered by Google |
| Google Inc., 20 West Kinzie, Chicago IL USA 60610 | |
Beberapa hari yang lalu saya berbincang-bincang dengan sahabat saya mas
Tidak ada komentar:
Posting Komentar