Learn To Earn Is The Reason Why I am Blogging
Mengamankan Blog Belajar Dari Kesalahan Masa Lalu
Jangan berharap anda akan menemukan tips, trik, cara dan langkah-langkah mengamankan blog dalam artikel ini. Kalau mau mencarinya, silakan searching saja yaahhh…. Yang ingin saya sampaikan hanya sebatas sharing, berusaha belajar dan terus belajar dari kesalahan-kesalahan masa lalu untuk sebisa mungkin mengamankan blog dari berbagai kemungkinan yang merugikan kita di kemudian hari. Saya tidak pernah membayangkan sebelumnya bahwa mengamankan blog merupakan hal yang musti dilakukan, bahkan dengan ekstra keras. Ini mungkin tidak berlaku bagi yang menjalani aktifitas blogging hanya mengikuti trend semata. Tapi….
Ini jelas berlaku bagi siapapun blogger yang menekuninya dengan serius dengan tujuan masing-masing. Toh, bagi keduanya, bagi yang serius dan bagi yang mengikuti trend saja, blognya sama-sama berpeluang untuk dijarah dan diobok-obok, disadari ataupun tidak disadari. Karena blog ini berplatform WordPress, maka saya akan menyinggung sedikit tentang plugin wordpress security scan. Plug in ini baru saya aktifkan di akhir-akhir menjelang upgrade blog dari wordpress 2.6.3 ke wordpress 2.7.1, karena saya merasakan ada yang janggal dengan blog ini. Kejanggalan ini muncul dengan adanya warning ketika blog ini diakses. Rupanya, blog saya ini sudah pernah kebobolan karena pengamanannya lemah.
Plugin wp-security scan, memiliki empat panel; scurity, scanner, database,password tools dan support.
- Ketika saya mencoba nge-klik pada panel scanner, plug in ini memberitahu saya tentang penempatan chmod dan atau file permission pada beberapa file dan folder yang salah yang menyebabkan terjadinya kemungkinan pembobolan. Segera saya ubah sesuai yang direkomendasikan melalui cpanel.
- Ketika saya ngeklik panel security, plugin ini memberitahu bahwa saya harus upgrade ke wordpress 2.7.1. Mungkin karena plugin ini cocoknya di wordpress versi terbaru. Sekali lagi, mungkin. Saya diberitahu bahwa file .htaccess tidak ditemui di wp-admin blog ini. Padahal File .htaccess merupakan file yang sangat penting untuk sekuritas blog.
- Pada panel database, saya justeru bingung sendiri sebab, saya sama sekali belum pernah otak-atik bagaimana sieh sebaiknya dan bagaimana pula seharusnya kita memperlakukan database blog yang kita miliki. Saya diminta mengubah table prefix sesuai yang kita buat, mestinya ini juga ada hubungannya dengan bagaimana membuat database di cpanel.
Itu antara lain kesalahan dan mungkin kesalahan fatal yang tidak saya sadari sejak pertama kali ngeblog. Sebagai solusinya, saya mencoba untuk memperbaikinya sebisa mungkin dengan mengacu pada beberapa tutorial yang ada. Dan ini masih membutuhkan waktu lagi untuk terus belajar agar bagaimana blog ini bisa lebih aman di kemudian hari.
Incoming search terms for the article:- cara mengamankan blog dari hacker
- cara menggunakan wp security scan
- deactive plugin masih tertinggal
- download search engine yang sama plug innya
- MENGAMANKAN BLOG AGAR TIDAK BISA DI HACK
- mengamankan blog dari
- mengamankan blog dari hacker
- mengamankan blog dari hacking
- belajar dari kesalahan
- mengamankan chmod wordpress
| This entry was posted by Munawar AM on May 4, 2009 at 6:47 PM, and is filed under Blogging Security. Follow any responses to this post through RSS 2.0. You can leave a response or trackback from your own site. |

about 1 year ago
Pertamaxx…
Biar aman-aman aja ya? Oya kang! WP gak bisa buat Adnese ya?
——–
@Munawar AM: bisa, kenapa nggak? Bikin dan beli domain sendiri dulu
about 1 year ago
Iya nih Kang… Barusan saya buka blog ini langsung ada alert malware…
Btw, coba dulu ah plug-innya…
about 1 year ago
wah akhir-akhir ini emang lagi rajin obrak-abrik ya
———

BTW spasinya terlalutipis kang
jadi kelihatan dempet-dempatan
lebih bagusan sebelumnya
about 1 year ago
MAkin banyak masalah makin banyak pengalaman ya kang…
about 1 year ago
Akhirnya bisa juga saya akses blog kang nawar ini. Soalnya beberapa hari terakhir sulit banget kayaknya. Padahal saya udah gatel pengen baca n ngomentarin opini-opini kang nawar yg saya ketahui judulnya via menu blogroll saya
Yach, intinya security dan backup emang penting yach kang. Oya, buat kalangan blogspot/blogger, ada yg tau gak ya cara back-up dan melindungi data blog kita?
about 1 year ago
sebenarnya apa yang diberitahukan plugin wp-security scan ini bukan kesalahan sih, hanya tips-tips agar wp lebih optimal dan terhindar dari vulnerabilitynya
about 1 year ago
Bloge rika ana malware pa kang?? pas mbukak bloge rika AntiViruse ngomong Contains HEUR/HTML.Malware suspicious code.
about 1 year ago
@HanggaNuarta: terima kasih kunjungannya; meski tengah malam
@RusaBawean: sudah saya balikin
@Narmadi: ini problem sudah tingkat tinggi saya katakan, Mas
@Iskandaria: kalau blogspot tambah gak paham lagi sayaa..
@Ryan; saya memulai memahami dari yang mendasar, Ryan.., jadi tidak ada salahnya bukan; semua berdasarkan pengalaman saya; contoh kerawanan blog antara lain kian di penempatan chmod yang salah.
@Bawor: betul, Kang. Lagi puyeng kiye kohhhh; sudah tingkat tinggi cara penyelesaiannya, sementara saya cuma bisa berharap dan berusaha menyelesaikannya.
about 1 year ago
saya sejak mengalami hack kemarin-kemarin itu, juga sempat mengaktifkan plugin ini.. tapi trus saya deactivate lagi.. takut salah soalnya…
about 1 year ago
Everything dynamic and very positively!
Thanks
Rufor