Website kena Hack... Minta saran terbaik


Status
Not open for further replies.
jika boleh mkemberikan saran, coba plugin security tambahan seperti joomla backtoken...
ada kok di web extensions joomla...

plugin ini berfungsi sebagai direct dari domainanda.com/administrator/ ke halaman yang anda inginkan, misalnya anda telah buat file 404.php tersendiri...

plugin ini file nya berada di system plugin jika di instal sebaiknya untuk mempertambah proteksi file token ini, di tembahkan permission, atau htaccess lagi, ya emang agak ribet, tapi ya begitulah CMS banyak celah backdoor nya...


Menambahkan sedikit ya, bisa di coba buang semua plugin krn bisa jadi backdoor berasal dari plugin
 
Hati-hati dengan file permisssion. Pastikan file konfigurasi sudah dibuat 666 kembali dan tidak ada satu file pun yang memiliki permission 666. Bila terpaksa maka gunakan 606.
Dengan alasan tertentu untuk folder saya sarankan menggunakan 707 atau 757 dibandingkan dengan 777.
 
Setuju dengan oom pojokwebdotcom , permissionnya dipastikan jangan ada yang 777 (full access).. lalu untuk joomla, pastikan juga selalu apply patch terbarunya.. :) install plugin yang memang sudah termasuk trusted plugin saja.. :)
 
halo semua, website kembangapiku.com saya kena hack... Bagaimana cara terbaik untuk mengetahui lubang / celah keamanan dari website tersebut?
Terima kasih

alihkan link admin joomla..hardening Mysql (biasanya diinjek dari sini).
aktifkan firewall pd server.
 
selama pake joomla jangan harap bisa aman dari hacker :p
kecuali build cms sendiri

solusinya sih ya gampang, permission file configuration.php nya di jadiin 0400 kalo di jumping gak bakal kebaca file nya dari kamar sebelah :D,
folder administrator nya di ganti namanya, ada kok tutorialnya di google
folder administrator di pakein password protect dari cpanel
password administrator joomla dan cpanel jangan sampe sama . bahaya kalo ini sama :p
 
selama pake joomla jangan harap bisa aman dari hacker :p
kecuali build cms sendiri

solusinya sih ya gampang, permission file configuration.php nya di jadiin 0400 kalo di jumping gak bakal kebaca file nya dari kamar sebelah :D,
folder administrator nya di ganti namanya, ada kok tutorialnya di google
folder administrator di pakein password protect dari cpanel
password administrator joomla dan cpanel jangan sampe sama . bahaya kalo ini sama :p

haha waduh full security nih.haha kayaknya pengalaman apa memang buat jaga jaga Tuan? haha
 
Status
Not open for further replies.
Back
Top