Tag: domain

Tips Meningkatkan Keamanan Website WordPress

cara membuat security wordpress amanMelalui http://en.wordpress.com/stats/, WordPress mengumumkan ada sejumlah 44,567,560 situs yang tersebar di seluruh dunia dibangun dengan WordPress. Artinya, WordPress merupakan CMS yang sangat populer di mata pengguna internet dunia. Namun ada sebuah hukum tak tertulis di dunia cybercrime yang mengatakan bahwa,“Popularitas sebuah CMS berbanding lurus dengan jumlah tangan-tangan jahil yang mencoba menemukan kerentanan CMS tersebut”.

Artinya, tidak sedikit hacker yang mencoba menemukan celah pada sebuah versi yang memiliki keamanan website yang rendah. Apabila celah itu ditemukan, maka celah tersebut juga berlaku pada 44,567,560 pengguna WordPress lainnya. Makanya, perlu banget bagi pengguna WordPress untuk memberikan pertolongan pertama pada sekuriti situsnya masing-masing. Seperti apa? Berikut beberapa tips yang dapat segera anda terapkan:

1. Jangan gunakan user “admin” atau “administrator”

Common mistake pengguna WordPress adalah penggunaan username default seperti “admin”  atau “administrator”. Akibatnya? Tentu saja username yang mudah ditebak dan tidak memberikan keamanan tambahan. Jadi, segera ganti username “admin” dengan kombinasi (untuk melakukan hal ini, anda mungkin perlu setup melalui database). Maka dari itu siapkan keamanan website dengan cara sederhana ini.

2. Tambahkan file index.html buatan sendiri

Yang ini merupakan sistem keamanan website lebih mudah digunakan. WordPress tidak dilengkapi dengan index.html, sehingga direktori website anda jadi mudah sekali diintip. Sedangkan salah satu langkah awal penyusupan adalah dengan mengumpulkan sebanyak mungkin informasi dari calon korban. Makanya, buat sendiri index.html pada folder-folder penting seperti plugin dan themes. Sederhana saja, asal dapat menutupi celah ini. Misalnya:

wp1

3. Terapkan file permission yang pas bagi file dan folder anda

Lakukan pemeriksaan berkala pada file permission website anda. Sebab salah satu indikasi hacking adalah berubahnya file permission anda menjadi publik (666 atau 777). Normalnya, terapkan permission 644 untuk file dan 755 untuk folder.

4. Beberapa hal yang perlu anda ketahui tentang trik .htaccess

File .htaccess mampu melindungi folder utama website anda (public_html) dari script injeksi dan melindungi file wp-config.php yang di dalamnya terkandung informasi sensitif seputar database WordPress anda. Berikut adalah script .htaccess default bawaan WordPress:

wp2

Script di atas hanya bermanfaat untuk masking URL. Anda bisa membuat perlindungan .htaccess ke level yang lebih tinggi lagi. Misalnya dengan menambahkan beberapa baris berikut untuk memberi perlindungan pada file wp-config.php anda:

wp3

Dan script berikut untuk melindungi public_html dari serangan script injeksi:

wp4

Dan script berikut untuk melindungi file .htaccess itu sendiri:

wp5

4. Berikan keamanan tambahan pada folder wp-admin

Cara berikutnya bersifat lebih teknis. Yaitu menambahkan otentikasi password tambahan pada direktori /wp-admin anda.

Pertama, buat 2 file: file htpass.txt dan .htaccess. File htpass.txt bisa diisi dengan bantuan generator pada alamat: http://www.htaccesstools.com/htpasswd-generator/. Kemudian taruh file tersebut di folder wp-admin (Atau di folder lain yang ingin dilindungi seperti wp-includes dan wp-content, tapi JANGAN di public_html). Kemudian buat file.htaccess di folder wp-admin yang berisi:

wp6

Jika sudah, silakan coba akses halaman wp-admin anda. Jika berhasil, maka akan tampil sebuah autentikasi tambahan:

wp7

5. Jangan lupa Update. As Soon As Possible.

Untungnya selain populer, WordPress juga merupakan pengembang yang terkenal bertanggungjawab. Dia selalu merilis update terbaru secara berkala. Nah, update versi ini biasanya dilengkapi dengan penutupan terhadap lubang-lubang sekuriti yang ditemukan pada versi terdahulu. Makanya, cek terus halaman admin WordPress anda untuk menemukan apakah ada update terbaru terhadap versi, theme, maupun plugin yang anda gunakan. Termasuk plugin dan theme yang statusnya sedang tidak dipakai (disable).

sekian dulu tips meningkatkan sekuriti WordPress anda. Sebaiknya sebelum memulai penerapan di atas, lakukan backup terlebih dahulu supaya bila terjadi kesalahan dan error bisa dikembalikan ke keadaan semula. Penerapan tips di atas tidak serta merta membuat website anda 100% aman. Namun, setidaknya mampu menjadi upaya pertolongan pertama yang cukup signifikan. Semoga bermanfaat

Mengenal Nama Domain dan Komponen Dasar Nama Domain

Mengenal Nama Domain dan Komponen Dasar Nama Domain

Mengenal Nama Domain dan Komponen Dasar Nama Domain

Mengenal Nama Domain dan Komponen Dasar Nama Domain

Ketika kita membuat sebuah website, kriteria yang mutlak supaya website bisa diakses oleh semua orang di mana pun dan kapan pun melalui internet ialah mempunyai web hosting dan satu lagi ialah mempunyai domain name yang merepresentasikan website Anda. Pada post kali ini saya akan menjelaskan jauh lebih detail hal yang mengenai nama domain atau domain name.

Mengenal Nama Domain atau Domain Name

Diibaratkan rumah, tanah itu ialah sebuah jaringan internet, rumah ialah sebuah jasa layanan web hosting, isi rumah ialah sebuah data-data website yang ingin ditampilkan isi-isi websitenya, sedangkan domain name ialah alamatnya rumah Anda supaya orang lain dapat menemukan website Anda. Jadi, secara kesimpulan yang singkat, web hosting itu ialah sebuah tempat yang berguna untuk menyimpan file-file website supaya website bisa berdiri dan diakses oleh siapa saja melewati jaringan internet. Dan guna mengakses situs ini tentunya pengunjung memerlukan alamat guna mengunjunginya, domain name berikut yang adalah alamat dari sebuah website.

Beberapa hal misal domain name terkenal seperti website mesin pencarian Google.com, website media sosial Facebook.com, website sumber ilmu pengetahuan Wikipedia.org, website marketplace Tokopedia.com dan masih banyak lagi jenis website yang berada di internet dan sebagainya. Seperti yang dapat kita lihat nama domain, terdiri dari nama dari domain dan sebuah ekstensi, namanya misalnya ialah Facebook dan ekstensinya ialah .com.

Ekstensi domain name ini pun dikenal dengan istilah top-level domain (TLD). Di mana pada ketika kita melakukan pendaftaran nama domain, di samping mengisi nama domain uniknya, kita pun harus memilih TLD-nya. Ada tidak sedikit ekstensi TLD yang ditawarkan mulai dari yang sangat umum seperti .com, .org, sampai TLD dengan kode negara atau contry code top-level domains (ccTLD) seperti .co.id dan .id sebagai ekstensi nama domain negara Indonesia.

Dan perlu diketahui secara baik, bahwa nama domain tersebut adalah nama yang bersifat sangat unik. Jadi andai sudah ada situs dengan domain name Facebook.com, maka kita telah tidak dapat mempunyai nama yang sama, namun kita mempunyai peluang untuk memilikinya dengan terus mencari nama domain yang sesuai dengan yang kita inginkan.

Domain name tersebut sistemnya ialah membeli guna jangka masa-masa tertentu yang umumnya ialah 1 tahun sampai 10 tahun. Jika bisnis tidak memperpanjang domain name-nya setelah berakhir masa kontrak, maka siapa saja dapat membelinya. Tetapi tidak langsung setelah berakhir kontraknya.

Pemilik lama masih diberikan sejumlah kesempatan 0-45 hari sesudah masa kontrak habis, yang bakal masuk ke dalam masa Renewal, disini empunya masih dapat memperpanjang masa kontraknya. Jika setelah tersebut tidak pun diperpanjang, masuk ke masa Redemption, andai pemilik lama hendak mendapatkan domainnya kembali mesti menunaikan lebih mahal (10x lipat), lamanya sampai 30 hari. Jika masih belum diperpanjang masuk ke masa Pending Delete sekitar 5 hari, yang adalahpersiapan guna menghapusnya, empunya lama masih dapat mendaftarkan pulang domainnya dengan ongkos tambahan. Dan andai masih belum pun diperpanjang domain bakal dihapus dan terdapat untuk siapa saja.

Jadi sesudah mempunyai nama domain, tidak boleh lupa untuk terus menerus memperpanjangnya supaya anda tidak kehilangan domain tersebut. Untuk melakukan pembelian nama domain, kamu bisa membelinya dari penyedia jasa web hosting, yang seringkali juga meluangkan pendaftaran domain yang sangat murah.

Seperti pada https://www.jakartawebhosting.com/domainname/ yang menyediakan pendaftaran domain yang sangat murah

Alasan Blogger Pindah Ke WordPress Self Hosting

wordpress self hosted

Mesin pencari Google semakin hari semakin ganas dalam meng-update script mereka untuk membuang blog spam di blogspot. Hal ini dilakukan google agar platform mereka tidak dianggap pencitraan negatif. Namun, karena saking ganasnya algoritma tersebut membuat banyak blog yang sebenarnya blog bagus menjadi terkena dampaknya. Hal ini menjadikan para blogger menjadi semakin khawatir. Solusinya, berpindah platform dari blogger ke WordPress tentunya merupakan langkah yang benar.

wordpress self hosted

Kelebihan yang diperoleh jika anda nge-blog melalui wordpress self hosting adalah sebagai berikut

1. Aman Banned Google
Menggunakan self host dengan CMS wordpress membuat blogger bisa terhindar dari banned pihak blogspot yang biasanya terlalu kejam. Tetapi, memang ada hal lain yang harus dipertimbangkan yaitu De-index dari google. Jadi, bisa saja blog kamu terhindar dari banned tetapi masih bisa di deindex dan kena sandbox oleh google apabila konten yang kamu share memang melanggar TOS dari Google. Selain itu, perhatikan juga penggunaan resource dari hosting tempat blog berada apabila terlalu berat juga bisa kena sanksi banned lho.

2. Optimasi SEO
Alasan penggunaan CMS wordpress hosting yang mendasari banyak blog selain aman dari banned adalah adanya plugin yang bisa meng-optimalkan SEO blog kita. Plugin yang terkenal adalah All in One SEO Pack. Nah, dengan menggunakan WP, maka kamu bisa lebih ‘ganteng’ terlihat di google.

3. Mudah digunakan
Walau tergolong Advanced, ternyata penggunaan WordPress di self-host sangat mudah. Hal yang perlu diingat adalah memahami struktur dari blog kita itu. Jadi, jangan bingung antara file manager, atau editing file-file PHP nya. Salah satu referensi bacaan tutorial wordpress yang bagus bisa kamu temui di situs wordpress.or.id atau krtutorplus.com

Yups, sekian informasi seputar Alasan Sebaiknya Blogger Pindah ke WordPress hosting yang bisa kami berikan. semoga bermanfaat.