Cara Mengamankan Dashboard WordPress
Tips Mengamankan Dashboard WordPress Anda – Kecepatan dan keamanan adalah hal yang penting saat Anda mempunyai situs, WordPress berkembang dan selalu berkembang, tentu ini merupakan platform pilihan terbaik untuk Anda yang ingin mempunyai situs website atau blog dengan cepat.
WordPress selalu mengembangkan sisi keamanan dan kecepatan, namun Anda tetap harus memberikan perhatian khusus pada situs WordPress Anda agar benar-benar aman dari serangan hacker. WordPress hadir dengan code open source sehingga semua orang bisa mempelajari code yang ada di dalamnya.
Pada artikel kali ini saya akan memberikan ualasan secara khusus membahas bagaimana untuk mengamankan bagian WP-admin atau dashboard WordPress Anda sehingga dapat mencegah pengaruh buruk yang tidak diinginkan seperti kebobolan. Lebih baik melakukan upaya mengamankan dashboard WordPress dengan sedikit usaha daripada menyesal di kemudian hari.
1. Gunakan Password Kuat
Password merupakan hal terpenting yang selalu dibahas oleh berbagai pakar keamanan, penggunaan password yang kuat akan menjadikan situs Anda aman, karena password adalah kunci pertama dalam keamanan. Jika password admin Anda saat ini “password123” atau sesuatu yang mirip dalam dengan password tersebut, maka Anda memiliki masalah serius. Karena itu merupakan daftar password yang paling gampang di tebak.
Berikut beberapa alasan mengapa menggunakan password sederhana pada admin WordPress Anda begitu berbahaya :
- Sangat mudah untuk menentukan apakah sebuah situs dijalankan pada WordPress atau tidak.
- Jika situs dijalankan pada WordPress, menambahkan domain dengan wp-admin atau wp-login.php akan hampir selalu membawa Anda ke halaman login.
- “admin” adalah nama default pengguna pertama, sebagian besar situs WordPress menggunakannya dan kemungkinan besar nama pengguna “admin” memiliki akses sebagai full administrator.
- Dengan demikian, untuk sebagian besar situs WordPress, keamanan seluruh situs secara umum hanya terletak pada password admin.
Jadi Anda harus memiliki password yang kompleks yang melekat pada setiap akun pengguna di situs Anda dengan akses administrator, terutama user admin karean itu merupakan titik awal hacker.
Membuat password yang kuat tidaklah sulit, Anda hanya perlu mengkombinasikan beberapa huruf kecil, huruf besar, simbol dan angka. Dan jangan lupa buat password lebih dari 6 karakter dan ganti password WordPress Anda secara reguler. Lebih baik Anda menghafal password Anda dan jangan pernah menyimpan password tersebut pada browser Anda.
2. Username
Seperti yang sudah saya disebutkan di atas, “admin” adalah nama pengguna pertama pada banyak situs WordPress, dan memiliki akses administrator. User “admin” adalah salah satu yang disarankan selama proses instalasi WordPress.
Selalu rubah username default tersebut dengan nama unik, jangan biarkan username admin Anda gunakan sebagai nama default dari username dashboard WordPress anda. Gunakan nama unik dan buat jangan sama dengan nama Anda atau nama domain Anda.
Dengan merubah nama username default ini, Paling tidak, Anda memberikan orang dengan niat jahat satu rintangan lagi untuk melompat sebelum mereka dapat masuk ke situs admin WordPress Anda dan membuat kerusakan.
Cara lain untuk mengamankan agar lebih kuat adalah untuk mengubah halaman login, menambahkan form email, menambahkan captcha dll. Banyak tutorial yang dapat Anda temukan untuk solusi ini di centerklik.
3. Membatasi Upaya Login
Salah satu cara yang lebih untuk menambahkan lapisan keamanan tambahan ke website WordPress Anda adalah dengan membatasi jumlah kali seseorang dapat mencoba untuk login.
Dengan membatasi upaya login ini jelas sebagai solusi untuk menggagalkan seorang hacker dari menebak atau, bahkan lebih berbahaya, menggunakan script hacking yang kompleks yang berusaha login berkali-kali.
Saya pribadi menyarankan untuk Anda menggunakan plugin WP limit Login Attempts, plugin ini telah di diupdate secara berkala, jadi tentu plugin ini akan aman untuk Anda. Atau Anda bisa menggunakan cara manual untuk membatasi upaya login ini.
4. Gunakan Plugin Security
WordPress mempunyai library plugin terbesar daripada CMS lain, tentu Anda akan dapat dengan mudah menemukan plugin untuk mengamankan situs Anda. Anda bisa menggunakan plugin iThemes Security atau Wordfence yang sudah banyak digunakan oleh pengguna WordPress, plugin ini gratis dan jika Anda ingin mendapatkan pengamanan yang lebih bisa menggunakan versi premium.
Dengan plugin Anda akan jauh lebih mudah dalam menangani keamanan situs, karena plugin tersebut sudah di desain khusus untuk menangani upaya-upaya serangan hacker.
Diatas adalah 4 langkah mudah mengamankan dashboard yang dapat Anda terapkan ke situs WordPress Anda sehingga situs menjadi lebih aman, dengan upaya pencegahan seperti diatas setidaknya akan membuat para hacker kesulitan dalam menembus halaman admin WordPress Anda. Segera lakukan pencegahan seperti diatas dan jangan menunggu serangan hadir. Semoga bermanfaat
Cara Meningkatkan Kapasitas Maksimum Upload Ukuran File di WordPress
Apakah Anda ingin meningkatkan ukuran maksimum upload file di WordPress. Hal ini sering di alami dan baru disadari oleh pengguna WordPress ketika ingin mengupload file, menginstall plugin dan tema dari luar selain dari daftar di library WordPress.org.
Dengan adanya batasan ini membuat Anda gagal mengupload file, plugin atau tema WordPress dengan ukuran di atas batas yang ditentukan oleh server hosting yang Anda gunakan. Pada artikel ini, saya akan menunjukkan kepada Anda cara meningkatkan ukuran maksimum upload file yang diperbolehkan dengan mudah di WordPress untuk memperbaiki masalah tersebut.
Ketika Anda gagal melakukan upload karena ukuran file yang melebihi ukuran yang di ijinkan, maka akan muncul tulisan seperti berikut “The uploaded file exceeds the upload_max_filesize directive in php.ini
.” Dan masalah seperti ini sering sekali di alami oleh pembaca setia centerklik dan juga para pembeli tema WordPress murah ketika melakukan instalasi tema dengan ukuran lebih dari 2 MB.
Catatan: Ini adalah tutorial tingkat menengah. Cara dibawah ini mungkin tidak bekerja di beberapa hosting dengan jenis hosting shared atau hosting bersama. Namun, Anda tetap bisa meminta bantuan pada bagian support di penyedia layanan hosting terbaik Anda untuk meminta bantuan agar di naikkan kapasitas upload Anda.
Bagaimana Cara Memeriksa Batas Ukuran Maksimum Upload File Anda di WordPress?
WordPress secara otomatis akan menampilkan batas ukuran upload file maksimum saat Anda mengunggah gambar atau media. Untuk memeriksanya, Anda cukup masuk ke menu Media » Add New dan Anda akan melihat batas ukuran maksimum file uplaod untuk situs WordPress Anda dibagian bawah kotak upload seperti yang terlihat di gambar berikut ini :
Gambar diatas menunjukkan bahwa maksimum upload adalah 64 MB dan itu sudah lebih dari cukup dari yang Anda butuhkan agar upload file Anda tidak mengalami kegagalan. Namun, pada umumnya Anda akan melihat dibatasi hanya 2 MB saja.
1. Edit File Functions
Cara pertama yaitu dengan mencoba menambahkan kode dibawah ini pada file Functions.php di file tema WordPress yang Anda gunakan. Dan cara ini biasanya bisa berfungsi untuk meningkatkan ukuran maksimum upload file di WordPress:
1
2
3
|
ini_set ('upload_max_size', '64M'); ini_set ('post_max_size', '64M'); ini_set ('max_execution_time', '300'); |
2. Buat atau Edit File php.ini
Jika anda menggunakan hosting jenis Shared Hosting atau hosting bersama, tentunya Anda tidak akan melihat file php.ini di direktori Anda. Jika Anda tidak melihatnya, anda dapat membuat file baru bernama php.ini
dan meng-upload di folder root dimana tempat file website WordPress Anda di letakkan. Dalam file php.ini tersebut tulisakan kode berikut:
1
2
3
|
upload_max_filesize = 64M post_max_size = 64M max_execution_time = 300 |
3. Edit File .htaccess
Beberapa orang telah mencoba menggunakan metode .htaccess
dengan memodifikasi file .htaccess
di direktori root, Anda dapat meningkatkan ukuran upload file maksimum di WordPress. Silahkan buka atau membuat file .htaccess
di folder root dan tambahkan kode berikut:
1
2
3
4
|
php_value upload_max_filesize 64M php_value post_max_size 64M php_value max_execution_time 300 php_value max_input_time 300 |
Setelah anda melakukan beberapa trik diatas, anda akan dapat melihat perubahan dan juga dapat mengupload file hingga 64MB. Namun, jika dalam halaman Media → Add New Anda hanya melihat ukuran telah di ubah ke ukuran 64 MB tapi masalah upload file Anda belum teratasi. Itu berarti Anda harus menghubungi bagian support dari hosting web yang Anda gunakan.
Sekali lagi saya ingatkan adalah penting bahwa kita menekankan bahwa jika Anda berada di sebuah paket shared hosting, maka teknik ini mungkin tidak bekerja. Dalam hal ini, Anda harus menghubungi bagian support dari penyedia hosting web Anda untuk meningkatkan batas upload file WordPress untuk situs Anda.
Kemungkinan ada satu atau dua hosting yang benar-benar menolak pengguna mereka dalam hal meningkatkan ukuran file maksimum upload. Jika Anda mengalami penolakan, Anda sebaiknya melakukan pindah hosting ke penyedia hosting yang lebih bagus seperti yang terdapat dalam daftar deals. Hosting-hosting tersebut akan memberikan dukungan dalam membantu memecahkan masalah ini dengan cepat dan senang hati.