Hati-Hati Ada Malware Menyamar Sebagai Plugin SEO WordPress
Seperti yang kita tahu ada ribuan plugin yang tersedia di internet yang bisa kita pergunakan pada website WordPress kita untuk menambah kemampuannya. Tapi satu hal yang harus kamu selalu ingat tidak semua plugin itu aman untuk digunakan, untuk mencegah plugin berbahaya maka sebaiknya memasang plugin dari sumber resmi WordPress.
Laporan terbaru melaporkan bahwa telah ditemukan plugin SEO WordPress yang bernama WP-BASE-SEO, dimana sebenarnya plugin tersebut merupakan malware yang sedang menyamar. Menurut laporan dari ahli keamanan dari SiteLock bahwa plugin SEO WordPress dengan kode berbahaya ini telah dipasang di hampir 4.000 website WordPress selama dua minggu terakhir ini.
Hacker membuat plugin SEO WordPress ini dengan mencontek kode dari plugin asli, untuk mengelabui pengguna dan memasangnya. Dibalik plugin ini tersembunyi kode berbahaya yang dapat membuat backdoor untuk akun WordPress yang menjadi target.
“Mereka mencuri kode dari plugin SEO WordPress yang sudah ada dan melakukan tweak agar terlihat seperti plugin asli. Seharusnya pemilik situs WordPress mencari tahu dan mencari aktivitas yang mencurigakan, namun mereka mudah mengabaikannya karena menggangapnya sebagai plugin SEO yang asli,” ungkap Weston Henry, Lead Security Analyst dari perusahaan keamanan SiteLock, yang menemukan plugin palsu berbahaya yang bernama WP-Base-SEO.
Pemeriksaan lebih dalam dari plugin SEO WordPress palsu WP-Base-SEO, mengungkap niat jahat dari malware ini dalam bentuk base64 encoded PHP eval request. Eval adalah fungsi PHP yang mengeksekusi kode PHP arbitrary. Hal ini umumnya digunakan untuk tujuan jahat dan php.net merekomendasikan untuk tidak menggunakannya.
Konten berbahaya ditemukan pada /wp-content/plugins/wp-base-seo/wp-seo-main.php. Sekilas, file ini biasa saja seperti file yang ada di plugin lainnya, termasuk referensi ke database plugin WordPress dan dokumentasi bagaimana plugin ini bekerja.
Menurut analis dari SiteLock, plugin SEO WordPress palsu ini menggunakan teknik yang suskse besar, hingga saat ini. Ketika meneliti kasus infeksi WP-Base-SEO, SiteLock mengatakan plugin ini berhasil berjalan dibawah radar dari banyak aplikasi anti-malware. SiteLock kemudian menyoroti, pengguna website WordPress penting untuk memasang aplikasi keamanan web, termasuk aplikasi anti-malware. Aplikasi ini dapat mengidentifikasi kerentanan dan secara otomatis dapat menghapus malware.
Selain menggunakan aplikasi keamanan, administrator website WordPress disarankan untuk men-download plugin hanya dari sumber resmi WordPress. Dan sebelum dipasang ke website, sebaiknya scan file plugin dan tema agar dipastikan bebas dari malware.
Bagi kamu yang sedang mencari hosting, Jakartawebhosting.com menyediakan WordPress Hosting, dengan kecepatan dan stabilitas pusat data dan server yang baik, up time server 99,9%, team support yang siap membantu 24 jam dan biaya langganan yang menarik.
5 Plugin WordPress Untuk Menerima Bitcoin
Cryptocurrency telah menjadi perhatian banyak orang akhir-akhir ini, karena kenaikan nilai Bitcoin yang meroket. Dimana per hari ini saya menulis artikel ini, 1 BTC memiliki nilai sebesar Rp220 jutaan. (more…)
Tips Mempercepat Website WordPress Dengan Caching
Caching merupakan salah satu faktor penting untuk mempercepat website WordPress. Caching menyimpan page dan post serta file statis secara sementara pada media penyimpanan tertentu, kemudian akan dikirimkan kepada pengunjung website, hal ini akan mengurangi proses di server dan mempercepat waktu loading website kamu.
Kamu dapat menggunakan caching untuk mempercepat website WordPress kamu dengan menggunakan plugin, mengimplementasikan browser caching, dan server-side caching.
1. Plugin Caching
Ada banyak plugin caching yang dapat kamu pilih untuk mempercepat website WordPress, beberapa plugin caching terbaik diantaranya:
– W3 Total Cache
– WP Super Cache
– WP Rocket.
2. Browser Caching – Menambahkan Expire Header ke WordPress
Kamu juga bisa menerapkan browser caching dengan menambahkan expire header. Expire header akan memberitahu browser untuk melakukan request untuk mengambil file tertentu dari server atau harus mengambilnya dari cache browser. Dengan menambahkannya, dapat mengurangi jumlah request HTTP yang dibutuhkan. Cara menambahkan expire header, dengan menambahkan kode dibawah ini kedalam file .htaccess:
<IfModule mod_expires.c> # Enable expirations ExpiresActive On # Default directive ExpiresDefault "access plus 1 month" # My favicon ExpiresByType image/x-icon "access plus 1 year" # Images ExpiresByType image/gif "access plus 1 month" ExpiresByType image/png "access plus 1 month" ExpiresByType image/jpg "access plus 1 month" ExpiresByType image/jpeg "access plus 1 month" # CSS ExpiresByType text/css "access plus 1 month" # Javascript ExpiresByType application/javascript "access plus 1 year" </IfModule>
3. Server Caching
Selain menggunakan plugin caching dan browser caching, kamu juga bisa mempercepat website WordPress dengan menggunakan server-side caching. Hal ini biasanya dilakukan pada website dengan traffic yang tinggi.
Untuk server caching bisa menggunakan Varnish cache.
4. Menghapus Query String Dari Static Resource
Menghapus query string dari static resource sangat bermanfaat, karena terkadang ada masalah caching jika menggunakan CDN atau proxy cache. Di WordPress ada beberapa cara untuk menghapus query string.
– Edit file function.php, dan tambahkan fungsi untuk menghapus query string:
function _remove_script_version( $src ){
$parts = explode( '?ver', $src );
return $parts[0];
}
add_filter( 'script_loader_src', '_remove_script_version', 15, 1 );
add_filter( 'style_loader_src', '_remove_script_version', 15, 1 );
– Jika menggunakan plugin W3 Total Cache, ada pilihan untuk menghindari membuat query string.
– Ada beberapa plugin WordPress gratis yang dapat menghapus query strings diantaranya “Query Strings Remover” dan “Remove Query Strings From Static Resources.”
Bagi kamu yang sedang mencari hosting, Jakartawebhosting.com menyediakan WordPress Hosting, dengan kecepatan dan stabilitas pusat data dan server yang baik, up time server 99,9%, team support yang siap membantu 24 jam dan biaya langganan yang menarik.
Website Merupakan Visibilitas Produk Anda

Setiap orang memiliki tujuannya sendiri ketika menggunakan internet. Luasnya cakupan layanan internet membuatnya menjadi sebuah sarana multiguna yang bisa digunakan oleh siapa saja. Untuk mereka yang ingin menjadi lebih daripada sekedar passive users, langkah pertama yang perlu dilakukan adalah membuat halaman sendiri. Memiliki halaman sendiri di internet menjadi sebuah hal yang penting dilakukan oleh mereka yang ingin memiliki interaksi aktif di dalam dunia maya. Untungnya, di era modern ini, tidak begitu sulit untuk seseorang membuat sebuah profil atau halaman sendiri, yang bebas untuk dimanfaatkan untuk berbagai tujuan. Baik untuk instansi tempat anda bekerja, halaman pribadi tempat berbagi informasi, ataupun forum jual beli secara online, halaman sendiri di internet akan sangat membantu anda.
Salah satu cara yang paling mudah untuk bisa mendapatkan halaman sendiri di dunia maya adalah dengan menggunakan fasilitas yang ditawarkan oleh wordpress. Wordpres adalah aplikasi blog yang tersedia online dan dapat secara luas dipergunakan dalam proses membentuk halaman di internet. WordPress sudah bukan sebuah hal yang baru karena telah banyak digunakan dalam berbagai tujuan di dunia maya. WordPress hosting adalah salah satu paketan hosting laman di internet yang banyak dipilih karena kemudahan yang ditawarkannya kepada pemilik halaman dan juga untuk users yang mengakses halaman tersebut. WordPress bisa dibilang mampu memenuhi sebuah elemen penting dalam dunia maya, yaitu visibilitas.
Traffic, atau seberapa banyak users yang mengakses ke dalam sebuah halaman adalah elemen penting yang perlu dimonitor dan selalu ditingkatkan oleh pemilik halaman di internet, tidak terkecuali pengelola halaman wordpress. Maka dari itu, sangat penting bagi pengelola wordpress untuk memastikan situs yang mereka miliki dapat dilihat di dalam rimba internet yang luas dan penuh dengan halaman-halaman yang lain. Untuk mereka yang berbisnis online, traffic memegang peran penting seberapa berhasil bisnis bisa berjalan. Nah, wordpress memastikan satu hal untuk para pengelola halamannya. WordPress terintegrasi dengan mesin pencari, baik ke dalam maupun ke luar. Ke dalam, sistem pencari wordpress membantu users yang masuk untuk mencari apa yang dibutuhkannya. Ke luar, WordPress memastikan halaman yang dimiliki pengelolanya untuk bisa keluar di dalam search engine, atau mesin pencari, semisal Google ataupun Bing.
Bahkan, mereka yang menggunakan layanan wordpress hosting Indonesia menemukan bahwa halaman mereka mendapatkan sejumlah traffic dalam satu hari dan membantu visibilitas dari produk apapun yang tengah mereka pasarkan. Untuk orang yang tidak memilih layanan wordpress untuk bisnis, wordpress bisa membantu menyebarkan informasi ataupun tips-tips mengenai bermacam hal dalam keseharian yang kita ketahui. Mudahnya halaman wordpress ditemukan dalam mesin pencari membuatnya menjadi sebuah asset penting di dalam dunia maya. Tentunya hal ini akan membantu halaman anda untuk mendapatkan lebih banyak traffic.
Di sisi lain, visibilitas ini bisa membantu pengguna atau pengelola halaman wordpress untuk semakin bersemangat membuat halaman. Tentunya, jumlah traffic perlu juga diimbangi dengan desain yang menarik ataupun tawaran konten yang menawan. Sehingga, setiap users yang mengakses halaman anda akan selalu menemukan alasan kedua untuk membukanya kembali. Tidak hanya penting untuk mendapatkan users baru, tapi juga mempertahankan users yang sering mengakses halaman anda. Fasilitas untuk mengupdate tampilan dan konten secara mudah sudah telah lama menjadi poin utama yang ditawarkan oleh layanan hosting wordpress ini jadi anda tidak perlu khawatir akan ketinggalan.
5 Plugin WordPress Terbaik Untuk Mencegah Spam

Tidak ada website yang bisa selamat dari spambot. Meski website kamu masih baru, hanya butuh beberapa hari atau bahkan jam website kamu dapat ditemukan oleh spambot, dan kolom komentar kamu akan langsung dipenuhi oleh komentar spam. Komentar spam ini sangat-sangat mengganggu sekali, dan bahkan bisa merusak website kamu di mata Google. Untuk itu kamu harus mencegah spam-spam ini masuk ke website WordPress kamu. (more…)


