Kamis, 05 Agustus 2010

Tutorial Wordpress | Tips Trik SEO | Tips Blogging

Tutorial Wordpress | Tips Trik SEO | Tips Blogging


Celah Keamanan WordPress Yang Harus Diwaspadai Part 2

Posted: 05 Aug 2010 05:24 AM PDT

Ternyata setelah kemarin saya membahasa mengenai file .htaccess yang di simpan di wp-includes dan wp-content banyak yang tidak mengerti dan tidak sadar ketika mengetikan kode

http://www.namasitusanda.com/wp-includes/wp-db.php

di browser, akan muncul pesan error yang menampilkan juga username dari cpanelnya.wordpress security Celah Keamanan WordPress Yang Harus Diwaspadai Part 2 Sudah 2 pengkomentar yang secara tidak sadar menuliskan pesan errornya di kotak komentar, untuk itu saya meminta maaf, demi keamanan cpanel anda, kedua komentar tersebut saya hapus.

Kemarin saya bilang kalo file .htaccess yang disimpan di wp-includes tidak ada error, ternyata saya salah. Error tersebut terletak pada tombol link/tautan pada mode Visual di editor. Ketika anda klik tombol tersebut, yang muncul bukan optional untuk memasukan link, tapi justru homepage blog yang muncul. Apa anda mengalami hal yang sama ?

Ada satu hal lagi yang perlu anda lakukan untuk memperkuat security blog anda. Yaitu dengan merubah permission file wp-config menjadi chmod 444, file wp-config ini berisi nama database, username dan password database yang anda gunakan untuk blog anda. Tips ini berasal dari sahabat saya Jhezer

Celah keamanan ini sangat mencuri perhatian saya, mungkin untuk beberapa hari ke depan saya akan terus menggali pengetahuan mengenai celah keamanan wordpress yang satu ini. Apabila anda mempunyai tips mengenai security wordpress yang lainnya, silahkan berbagi pada kolom komentar. :)

Tidak ada komentar:

Posting Komentar