hati hati dalam menggunakan plug in wordpress.


Status
Not open for further replies.

pakdehosting

Poster 1.0
Sekedar sharing saja, jika ada yang menggunakan wordpress dan mau install plug in sebainya di lihat dulu dengan jeli ...

Apakah plug in itu aman atau tidak.. soalnya, beberapa website yang saya manage beberapa kali kena deface . Ini di sebabkan kurang hati hati dalam menginstal plug in...

semoga ini bisa mencegah website yang anda manage kena hack atau deface.Trimakasih..
 
Sekedar sharing saja, jika ada yang menggunakan wordpress dan mau install plug in sebainya di lihat dulu dengan jeli ...

Apakah plug in itu aman atau tidak.. soalnya, beberapa website yang saya manage beberapa kali kena deface . Ini di sebabkan kurang hati hati dalam menginstal plug in...

semoga ini bisa mencegah website yang anda manage kena hack atau deface.Trimakasih..

Pak, bisa minta tolong plugin apa saja yang sekiranya berbahaya? biar sebelum install plugin bisa menjadi pertimbangan. Trims
 
Sekedar sharing saja, jika ada yang menggunakan wordpress dan mau install plug in sebainya di lihat dulu dengan jeli ...

Apakah plug in itu aman atau tidak.. soalnya, beberapa website yang saya manage beberapa kali kena deface . Ini di sebabkan kurang hati hati dalam menginstal plug in...

semoga ini bisa mencegah website yang anda manage kena hack atau deface.Trimakasih..


makasih tipsnya pakde, kalo kita sih mungkin hati2 ya, lha kalo klien gimana ngawasinya kalo misal jumlahnya kadung puluhan ribu?
 
Hehehehe.... Sudah menjadi PR bagi kita webhoster yang punya klien pengguna WP, tapi PRnya gak memungkinkan untuk dikerjakan, paling tidak jika ada yang ke hack baru diatasi untuk ditelusuri.
 
Sebagian besar para pengembang plugins WP memang sengaja bikin plugin klo di install otomatis mengirim spam ke web yg bersangkutan biasanya untuk promosi produknya dia...risih jg ngelihatnya
 
kalau plugin di website wordpress sendiri sudah difilter dan sudah terjamin aman tidak ya?
dilain sisi ada beberapa plugin yg memang tidak diupload di website WP...
 
kalau plugin yang di sedot dari wordpress.org langsung itu sudah pasti free plugin, sedangkan yang premium tidak mungkin dong ditaruh di wp directory.
sebagai langkah global sebaiknya hoster memasang mod_security dengan rule yang bagus+update terbaru.
terakhir kemarin saya banyak kena deface, termasuk website hosting saya (malu rasanya) , setelah pasang rule terbaru, sekarang hacker tersebut udah ga bisa masuk, IP nya sih masih berkeliaran di server saya tapi udah ga bisa deface lagi sekarang.
malah dia meninggalkan tools/scripts buat melakukan deface di beberapa directory client, sekarang saya simpen scripts tool tersebut, lumayan buat mainan baru.
 
pengalaman saya banyak plugin2 wp yg kalo di uninstall ngga sampai beres / clean, ada beberapa yang masih ketinggalan datanya di db mysql. sebaiknya sebelum / sesaat setelah menginstall wp pertamakali, kita backup data2 aslinya, biar jika ada sesuatu setelah install plugin tinggal dibalikin asal.
 
Status
Not open for further replies.
Back
Top