Dan cara yang paling digemari dalam mengusili WP ialah Brute-Force, maka disarankan bagi WP-user menginstall kedua plugin ini :
* Login LockDown- Logic LockDown
* WP Security Scan by: Michael Torbert
Fungsinya adalah memblokir suatu IP-Address yang telah salah login (/wp-login.php) setelah beberapa kesempatan, tentunya tergantung konfigurasi Anda. Rekomendasi saya gunakan saja 3 kali. Siapa tau kiga juga bisa lupa
- WP Security Scan
Fungsinya sebagai scanner, bisa SQL-Scanner, File Inclusion Scanner dan lain sebagainyaPenulis juga menyarankan Anda untuk menginstall plugin yang bernama Wordpress Firewall. Fungsinya akan mencatat kegiatan-kegiatan ilegal seperti SQLinjection, LFI dan lain-lain.
Terakhir beberapa saran dari penulis untuk WP-user :
Secara default username anda adalah admin. Segera ubah username Anda.
* Selalu perhatikan blog anda
*Rutin backup
*Olahraga dan makan teratur (lho?)
Oke sekian dolo ya :)
0 komentar:
Posting Komentar