Keselamatan: Himpunan laman WordPress dalam satu akaun hosting?
Assalamualaikum dan selamat pagi semua,
sejak kebelakangan ini aku menerima beberapa email meminta bantuan untuk menyelesaikan laman WordPress mereka yang telah dipecah masuk ataupun telah dijangkiti dengan bendasing yang menyebabkan laman sesawang mereka tidak berfungsi dengan sebaiknya. Sudah beberapa artikel aku tulis mengenai keselamatan laman sesawang ini, bahkan ebuku Panduan Ringkas Keselamatan WordPress juga pernah dikongsi secara percuma kepada semua. Namun masih ramai empunya laman yang tidak mengambil berat soal ini kerana merasakan laman mereka tidak akan dicerobohi atas apa alasan sekalipun.
Modus operandi serangan ke atas laman WordPress pada beberapa bulan kebelakangan ini lebih hebat, mereka bukan sekadar menyerang satu laman, bahkan semua laman WordPress yang berkongsi akaun hosting yang sama. Contohnya anda membeli satu pakej hosting yang membolehkan anda menambah sehingga beberapa domain, tetapi semua domain berkongsi ruangan root hosting yang sama, sekadar menggunakan subfolder yang berbeza. Ini merupakan cara paling jimat untuk individu yang mempunyai banyak laman web tetapi tidak mahu menggunakan pakej hosting yang berbeza, tetapi jika tersilap langkah, semua laman sesawang anda akan tergendala apabila serangan berjaya masuk ke salah satu laman tersebut.
Bagaimana untuk mengatasi perkara seperti ini? Anda boleh melanggan pakej reseller di mana anda boleh mengasingkan setiap domain tersebut untuk menggunakan akaun pengurusan sendiri, atau anda boleh melanggan pakej yang lebih murah untuk setiap laman sesawang anda. Saleiz Webhosting ada menyediakan pakej serendah RM20/setahun jika anda tercari-cari pakej hosting yang berpatutan.
Namun begitu, jika anda masih ingin menggunakan 1 pakej hosting untuk semua domain-domain anda, sila pastikan anda mengikuti beberapa perkara asas berikut:
- Sila pastikan versi WordPress anda sentiasa dikemaskini
- Gunakan gabungan kata laluan yang sukar untuk dipecahkan
- Sentiasa memastikan komputer anda bebas daripada sebarang virus atau malware
- Elakkan memasang plugin yang tidak diyakini (terutama plugin yang tidak dimuat turun terus dari laman WordPress.org)
- Elakkan menggunakan plugin atau theme yang telah terlalu lama tidak dikemaskini
- Dapatkan perkhidmatan penjagaan laman web seperti yang disediakan oleh Eizil.com
- Elakkan berkongsi butiran akaun WordPress dengan orang lain, jika perlu, daftarkan akaun baru untuk individu tersebut
Semoga kita akan lebih peka dalam keselamatan laman sesawang. Menjadi blogger bukan alasan untuk kita mengabaikan perkara ini, kerana ianya adalah sebahagian daripada perkara yang perlu kita titikberatkan. Jika terdapat sebarang kesulitan atau pertanyaan, boleh hubungi aku untuk bantuan lanjut.
nice sharing Bro..saya suka y no 6 tu…thanksssss a lot
Kalau boleh saya tahu plugin apa yang digunakan untuk ruang commetnya.
nama plugin spectacula discussion.
Makasih banyak atas postingannya Bro….
Bang Iwan menulis » Nenek Gayung
Wah kenapa tuh bisa kayak seperti itu?
hoho, aku antara mangsa yang penah kena hack wordpress.. 2 bulan site aku kena blacklist ngan google.. hoho, bagi aku yang penting adalah jangan upload plugin2 bodoh, senang sangat orang skang nak letak code² virus dalam plugin..
dan rawatan terbaik bila dah kena hack, nak tanak kena clean install wordpress baru.. haha, sebab tue kena jaga2 ngan virus@hack nie…
samanosuke_04 menulis » 4 Kriteria Blog Yang Akan Aku Singgah
baru tau pasal saleiz webhosting. nampak macam menarik gak tu
Amirez menulis » Buku Nota Conteng-Conteng Sampai Dah
kalau ada kesempatan, nanti jemputlah cuba saleiz webhosting pula.
pakej Silver Saleiz Webhosting nmpk mcm cool..
Anarm menulis » Percutian Menarik di Strawberry Park Resort, Cameron Highlands
Jom melanggan bersama saleiz webhosting…
ini untuk wordpress, bagaimana pula dengan blogspot, apa bisa juga kena hack?
Dadan menulis » Top 10 Negara Pengunduh dan Pengunggah Situs Porno Terbanyak
kalau blogspot, biasanya penyerang akan cuba untuk mendapatkan akses email empunya, pelbagai teknik yang akan digunakan seperti phising dan sebagainya.
Ada beberapa sahabat blogger yang saya kenali blog mereka lebih 2-3 kali di hack. Bila kena hack memang mood blogging akan menurun.
akubiomed menulis » Pelancaran Kawasaki GT World dan Pusat GIVI
betul tu bro, kalau jadi camni memang boleh ganggu mood nak menulis. Kalau ada sesiapa perlukan khidmat baiki blog yang dah dihack, bolehlah hubungi saya nanti.
Kalau 2 3 blog, tapi orang sama jaga, risiko mungkin kurang.
Kalau macam haritu, blog yg org lain manage tuu lah yang kena serang. Memang geram lah haha
Affan Ruslan menulis » Tips Mencari Mood Di Pagi Hari
kalau orang yang jaga tu memang ambil berat, risiko memang kurang, tapi kalau orang yang sama jaga 2-3blog, tapi orang yang sama tu jenis sambil lewa pasal kemaskini blog dia, risiko sama tinggi kot
*kene panah atas kepala*
Syafiq ?omo???? menulis » [yayasan sofa] Maulid al Rasul Perdana 1433H