Keselamatan: Himpunan laman WordPress dalam satu akaun hosting?

Keselamatan: Himpunan laman WordPress dalam satu akaun hosting?

Assalamualaikum dan selamat pagi semua,

sejak kebelakangan ini aku menerima beberapa email meminta bantuan untuk menyelesaikan laman WordPress mereka yang telah dipecah masuk ataupun telah dijangkiti dengan bendasing yang menyebabkan laman sesawang mereka tidak berfungsi dengan sebaiknya. Sudah beberapa artikel aku tulis mengenai keselamatan laman sesawang ini, bahkan ebuku Panduan Ringkas Keselamatan WordPress juga pernah dikongsi secara percuma kepada semua. Namun masih ramai empunya laman yang tidak mengambil berat soal ini kerana merasakan laman mereka tidak akan dicerobohi atas apa alasan sekalipun.


Modus operandi serangan ke atas laman WordPress pada beberapa bulan kebelakangan ini lebih hebat, mereka bukan sekadar menyerang satu laman, bahkan semua laman WordPress yang berkongsi akaun hosting yang sama. Contohnya anda membeli satu pakej hosting yang membolehkan anda menambah sehingga beberapa domain, tetapi semua domain berkongsi ruangan root hosting yang sama, sekadar menggunakan subfolder yang berbeza. Ini merupakan cara paling jimat untuk individu yang mempunyai banyak laman web tetapi tidak mahu menggunakan pakej hosting yang berbeza, tetapi jika tersilap langkah, semua laman sesawang anda akan tergendala apabila serangan berjaya masuk ke salah satu laman tersebut.

Bagaimana untuk mengatasi perkara seperti ini? Anda boleh melanggan pakej reseller di mana anda boleh mengasingkan setiap domain tersebut untuk menggunakan akaun pengurusan sendiri, atau anda boleh melanggan pakej yang lebih murah untuk setiap laman sesawang anda. Saleiz Webhosting ada menyediakan pakej serendah RM20/setahun jika anda tercari-cari pakej hosting yang berpatutan.

Namun begitu, jika anda masih ingin menggunakan 1 pakej hosting untuk semua domain-domain anda, sila pastikan anda mengikuti beberapa perkara asas berikut:

  • Sila pastikan versi WordPress anda sentiasa dikemaskini
  • Gunakan gabungan kata laluan yang sukar untuk dipecahkan
  • Sentiasa memastikan komputer anda bebas daripada sebarang virus atau malware
  • Elakkan memasang plugin yang tidak diyakini (terutama plugin yang tidak dimuat turun terus dari laman WordPress.org)
  • Elakkan menggunakan plugin atau theme yang telah terlalu lama tidak dikemaskini
  • Dapatkan perkhidmatan penjagaan laman web seperti yang disediakan oleh Eizil.com
  • Elakkan berkongsi butiran akaun WordPress dengan orang lain, jika perlu, daftarkan akaun baru untuk individu tersebut

Semoga kita akan lebih peka dalam keselamatan laman sesawang. Menjadi blogger bukan alasan untuk kita mengabaikan perkara ini, kerana ianya adalah sebahagian daripada perkara yang perlu kita titikberatkan. Jika terdapat sebarang kesulitan atau pertanyaan, boleh hubungi aku untuk bantuan lanjut.

Penulis


Mohd Hadihaizil atau dikenali sebagai Eizil merupakan seorang pengaturcara laman web, beliau mula berkecimpung dalam bidang ini sejak tahun 2004, gemar dalam perkara berkaitan isu keselamatan dan pembangunan WordPress selain menulis di blog ini. Baca butiran lanjut di ruangan Kenali Eizil
22 March 2012 09:29
17 komen



Pendapat anda amat dihargai, jom tulis di bawah.

  • Kongsikan pendapat anda

    CommentLuv badge
  • ayu jamal 29 March 2012 at 1:14

    nice sharing Bro..saya suka y no 6 tu…thanksssss a lot

  • Bang Iwan 26 March 2012 at 16:56

    Kalau boleh saya tahu plugin apa yang digunakan untuk ruang commetnya.

    • eizil 26 March 2012 at 19:36

      nama plugin spectacula discussion.

  • Bang Iwan 26 March 2012 at 16:49

    Makasih banyak atas postingannya Bro….
    Bang Iwan menulis » Nenek GayungMy Profile

  • Wawan 26 March 2012 at 0:36

    Wah kenapa tuh bisa kayak seperti itu?

  • samanosuke_04 25 March 2012 at 18:07

    hoho, aku antara mangsa yang penah kena hack wordpress.. 2 bulan site aku kena blacklist ngan google.. hoho, bagi aku yang penting adalah jangan upload plugin2 bodoh, senang sangat orang skang nak letak code² virus dalam plugin..

    dan rawatan terbaik bila dah kena hack, nak tanak kena clean install wordpress baru.. haha, sebab tue kena jaga2 ngan virus@hack nie…
    samanosuke_04 menulis » 4 Kriteria Blog Yang Akan Aku SinggahMy Profile

  • Amirez 25 March 2012 at 1:49

    baru tau pasal saleiz webhosting. nampak macam menarik gak tu
    Amirez menulis » Buku Nota Conteng-Conteng Sampai DahMy Profile

    • eizil 25 March 2012 at 6:24

      kalau ada kesempatan, nanti jemputlah cuba saleiz webhosting pula. :)

  • Anarm 23 March 2012 at 2:56

    pakej Silver Saleiz Webhosting nmpk mcm cool..
    Anarm menulis » Percutian Menarik di Strawberry Park Resort, Cameron HighlandsMy Profile

    • eizil 23 March 2012 at 6:14

      Jom melanggan bersama saleiz webhosting… :D

  • Dadan 22 March 2012 at 12:52

    ini untuk wordpress, bagaimana pula dengan blogspot, apa bisa juga kena hack?
    Dadan menulis » Top 10 Negara Pengunduh dan Pengunggah Situs Porno TerbanyakMy Profile

    • eizil 22 March 2012 at 14:52

      kalau blogspot, biasanya penyerang akan cuba untuk mendapatkan akses email empunya, pelbagai teknik yang akan digunakan seperti phising dan sebagainya.

  • akubiomed 22 March 2012 at 10:23

    Ada beberapa sahabat blogger yang saya kenali blog mereka lebih 2-3 kali di hack. Bila kena hack memang mood blogging akan menurun.
    akubiomed menulis » Pelancaran Kawasaki GT World dan Pusat GIVIMy Profile

    • eizil 22 March 2012 at 14:51

      betul tu bro, kalau jadi camni memang boleh ganggu mood nak menulis. Kalau ada sesiapa perlukan khidmat baiki blog yang dah dihack, bolehlah hubungi saya nanti.

  • Affan Ruslan 22 March 2012 at 10:03

    Kalau 2 3 blog, tapi orang sama jaga, risiko mungkin kurang.
    Kalau macam haritu, blog yg org lain manage tuu lah yang kena serang. Memang geram lah haha
    Affan Ruslan menulis » Tips Mencari Mood Di Pagi HariMy Profile

    • eizil 22 March 2012 at 10:08

      kalau orang yang jaga tu memang ambil berat, risiko memang kurang, tapi kalau orang yang sama jaga 2-3blog, tapi orang yang sama tu jenis sambil lewa pasal kemaskini blog dia, risiko sama tinggi kot :D

    • Syafiq ?omo???? 22 March 2012 at 10:13

      *kene panah atas kepala*
      Syafiq ?omo???? menulis » [yayasan sofa] Maulid al Rasul Perdana 1433HMy Profile