BolaNaga
Apprentice 1.0
saya udah 2 x kena inject dr.s4udi
parah deh, cara nanggulanginya gmn ya Tuan...setelah kena di sarankan sama admin hosting untuk install plugin firewall dan baru saja saya install, cuma masih khawatir aja nih kena lagi....
Tinggal buka www.askapache.com disini banyak informasi berguna... emang kudu ngerti bahasa bule
Untuk amannya blokir akses ke blog bila ada yang menggunakan proxy... tambahkan kode dibawah di .htaccess
Code:
RewriteEngine on
RewriteCond %{HTTP:VIA} !^$ [OR]
RewriteCond %{HTTP:FORWARDED} !^$ [OR]
RewriteCond %{HTTP:USERAGENT_VIA} !^$ [OR]
RewriteCond %{HTTP:X_FORWARDED_FOR} !^$ [OR]
RewriteCond %{HTTP:PROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:XPROXY_CONNECTION} !^$ [OR]
RewriteCond %{HTTP:HTTP_PC_REMOTE_ADDR} !^$ [OR]
RewriteCond %{HTTP:HTTP_CLIENT_IP} !^$
RewriteRule ^(.*)$ - [F]
Untuk melindungi folder wp-admin bikin file .htaccess dan kodenya dibawah ini lalu masukkan ke dalam folder wp-admin file .htaccess tadi.
Code:
<Files .htaccess>
order allow,deny
deny from all
</Files>
Order deny,allow
Deny from All
Allow from xxx.xxx.xxx.xxx <--- IP isp yang anda pake atau
Allow from xxx.xxx.xxx. <--- IP isp yang anda pake dirange ipnya
Lalu pasang 2 plugin wordpress dibawah
Code:
[url]http://wordpress.org/extend/plugins/block-bad-queries/[/url]
[url]http://www.bad-behavior.ioerror.us/download/[/url]
Untuk mengamankan file wp-login.php masukkan kode dibawah ke dalam .htaccess yang ada di root
Code:
<IfModule mod_rewrite.c>
RewriteCond %{REQUEST_URI} wp-login.php
RewriteCond %{REMOTE_ADDR} !^xxx\.xxx\.xxx <-- xxx di isikan dengan IP Isp yang di pake
RewriteRule .* http://www.namadomainanda.tld/ [R,L]
</IfModule>
Cara diatas cara mengantisipasi serangan aneh aneh dari luar