<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Guntingbatukertas.com &#187; alamat IP</title>
	<atom:link href="http://guntingbatukertas.com/tag/alamat-ip/feed/" rel="self" type="application/rss+xml" />
	<link>http://guntingbatukertas.com</link>
	<description>Kumpulan Tip, Trik dan Tutorial Indonesia</description>
	<lastBuildDate>Sat, 02 Apr 2011 21:03:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Cara Simpel Melindungi Blog WordPress Anda dari Serangan Hacker</title>
		<link>http://guntingbatukertas.com/cms/wordpress/cara-simpel-melindungi-blog-wordpress-anda-dari-serangan-hacker/</link>
		<comments>http://guntingbatukertas.com/cms/wordpress/cara-simpel-melindungi-blog-wordpress-anda-dari-serangan-hacker/#comments</comments>
		<pubDate>Sat, 25 Apr 2009 18:49:14 +0000</pubDate>
		<dc:creator>salsabel</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[alamat IP]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Defacer]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[IP Address]]></category>
		<category><![CDATA[wp-admin]]></category>

		<guid isPermaLink="false">http://www.guntingbatukertas.com/cms/wordpress/cara-simpel-melindungi-blog-wordpress-anda-dari-serangan-hacker/</guid>
		<description><![CDATA[Defacer, perompak web yang berusaha membobol login website sekarang perlu diantisipasi lebih ketat. Terlebih lagi dengan menjamurnya dunia blogging dan wordpress. Blog Wordpress pernah mengalami masa kritis saat bugs bersarang di sistem pelindung folder /wp-admin sehingga mudah diserang defacer. Silakan baca artikel ini untuk mengetahui langkah antisipasi yang bisa diambil.]]></description>
			<content:encoded><![CDATA[<p>Beberapa saat lalu ada ulasan di sebuah blog yang menyatakan bahwa seseorang tanpa ijin telah masuk ke dalam sistem <a href="http://www.guntingbatukertas.com/wp-content/uploads/2009/04/wordpress-deface.jpg"><img class="alignright size-full wp-image-1091" title="wordpress-deface" src="http://www.guntingbatukertas.com/wp-content/uploads/2009/04/wordpress-deface.jpg" alt="wordpress-deface" width="160" height="150" /></a>manajemen web blog wordpressnya. Website tersebut mendapatkan serangan setelah di-deface oleh orang yang tidak dikenal. Menanggapi masalah tersebut, beberapa rekan dalam forum memberikan beberapa respon tentang cara penanganan keamanan web berbasis WordPress. Tulisan ini mungkin agak telat, tapi jika Anda berkutat dengan WordPress, saya rekomendasikan Anda membaca yang satu ini..<br />
<span id="more-1090"></span>Dalam laporan serangan tersebut disebutkan bahwa WordPress 2.1 (waktu itu) punya kelemahan dalam folder <strong>/wp-admin.</strong> Meski belakangan bug ini sudah diperbaiki dalam versi 2.5 ke atas, tapi jika Anda merasa perlu Anda bisa menerapkan langkah ini, just in case..</p>
<p>Cara menggunakan file <strong>.htaccess</strong> untuk memberikan batasan khusus terhadap akses folder WordPress. Dengan menambahkan sedikit baris perintah berikut, WordPress akan menyaring akses berdasarkan alamat IP pengakses. Jika ada pengakses yang tidak kita kehendaki mencoba masuk, dia akan disambut dengan pesan &#8216;Forbidden Error&#8217;.</p>
<p>Caranya sederhana, tempatkan sebuah file<strong> .htaccess</strong> dalam folder <strong>/wp-admin</strong>. (Ingat, dalam folder <strong>/wp-admin</strong>, bukan .htaccess yang berada dalam root folder blog.) Saya sarankan sebelum Anda melakukan ini, <strong>Rename </strong>dulu .htaccess asli (jika ada) untuk backup sebelum melakukan upload file<strong> .htaccess </strong>berikut</p>
<blockquote><p>AuthUserFile /dev/null<br />
AuthGroupFile /dev/null<br />
AuthName &#8220;Access Control&#8221;<br />
AuthType Basic<br />
order deny,allow<br />
deny from all<br />
# Alamat IP rumah<br />
allow from xxx.xxx.xxx.xxx<br />
# Alamat IP kantor<br />
allow from xxx.xxx.xxx.xxx<br />
allow from xxx.xxx.xxx.xxx<br />
# Alamat IP mobile<br />
allow from xxx.xxx.xxx.xxx</p></blockquote>
<p>Catatan: Ganti tanda xxx.xxx.xxx.xxx dengan alamat IP static yang diberikan Internet Provider Anda. Misalnya, untuk IP dari Telkomnet Speedy, biasanya berawalan 125.xxx.xxx.xxx. Ingat, ini bukan alamat IP local network PC yang Anda gunakan. Untuk pengguna dengan alamat IP Dinamic (DHCP), Anda perlu tenaga ekstra untuk menambahkan daftar IP yang Anda gunakan.</p>
<p>Jika Anda merasa tidak yakin, Anda bisa gunakan plugin Lockdown seperti WP-Supercache dan <a title="Plugin WordPress Login Lockdown" href="http://bad-neighborhood.blogsblogsblogs.com/2007/08/29/login-lockdown-a-new-wordpress-security-plugin/" target="_blank">Login Lockdown</a> dari Michael untuk mengantisipasi penyerang untuk melakukan serangan acak password. Dengan plugin ini, semua upaya login yang gagal akan dicatat dan setelah beberapa kali salah login, plugin akan memblokir alamat IP selama waktu yang ditentukan.</p>
<p>Ide tulisan ini ada di <a title="www.websecurity.mobi" href="http://www.websecurity.mobi/wordpress/698-protecting-wp-admin-folder.html" target="_blank">situs ini</a> dan <a title="www.reubenyau.com" href="http://www.reubenyau.com/protecting-the-wordpress-wp-admin-folder/" target="_blank">artikel ini</a>.<br />
Selamat mencoba&#8230;</p>
<div class="shr-publisher-1090"></div>]]></content:encoded>
			<wfw:commentRss>http://guntingbatukertas.com/cms/wordpress/cara-simpel-melindungi-blog-wordpress-anda-dari-serangan-hacker/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

