Seseorang Telah Mencoba Menembus Ruang Admin RISOFTE

Submitted by rismaka on November 26, 2009 – 7:49 pm13 Comments
This entry was writen by Rismaka, The Admin, Biochemist (sometimes) and Data Management Staff of PT. Ex-WF. [Contact: rismaka[at]rismaka.net]

Hari ini tepatnya Kamis, 26 November 2009 pukul 19:02 WIB, Mesin WordPress yang saya gunakan mengirimkan email otomatis yang berisikan pemberitahuan bahwa ada seseorang yang hendak mereset password ruang admin dari situs ini (www.rismaka.net)

Isi email tersebut adalah sebagai berikut:

Someone has asked to reset the password for the following site and username.

http://www.rismaka.net

Username: rismaka

To reset your password visit the following address, otherwise just ignore this email and nothing will happen.

http://www.rismaka.net/wp-login.php?action=rp&key=XXXXXXXXXXXXXXX&login=rismaka

Saya berani menyimpulkan bahwa yang melakukan adalah manusia, bukan mesin (BOT), karena di situ jelas dia mencoba menebak bahwa username yang saya pakai adalah “rismaka“, sedangkan BOT kemungkinan besar tidak bisa melakukannya setepat itu.

cracking password

Siapakah gerangan orang tersebut? Siapapun orangnya ia belum bisa menebak semudah itu username maupun password yang saya pakai, karena semuanya telah saya ganti.

Dari kejadian ini, hendaklah kita semua selaku pemakai WordPress dapat lebih berhati-hati dalam mengamankan setiap celah yang ada untuk menghindari serangan-serangan dari orang yang “mengagumi” kita.

Beberapa tips singkat agar blog terhindar dari serangan:

  1. Usahakan untuk segera mengupgrade versi WordPress kita dengan versi yang terbaru
  2. Hapus atau sembunyikan versi WordPress
  3. Ubah username login
  4. Pilih password login yang sukar ditebak
  5. Lindungi direktori (folder) yang ada di direktori wp-content
  6. Lindungi file wp-config.php
  7. Batasi jumlah akses login
  8. Batasi akses direktori wp-admin untuk alamat IP tertentu saja
  9. Install plugin WP Security Scan
  10. [Tambahan] Ubah username dan password login secara berkala

Selengkapnya mengenai penjelasan dari tips-tips di atas bisa anda baca di sini. Semoga bermanfaat.

Artikel yang berhubungan:

  1. WordPress Versi 2.8.4 Telah Dirilis
  2. Alasan Kita Harus Segera Mengupgrade Ke Versi 2.8.4
  3. WordPress 2.8.5 Telah Dirilis
  4. Sembilan Tips Mengamankan WordPress
  5. WordPress 2.8.3 Telah Dirilis Sebagai Perbaikan dari Versi Lawasnya
  6. WordPress Versi 2.8 Baker Telah Dirilis
  7. WordPress Versi 2.8.1 Telah Dirilis

Berlangganan Artikel

Dengan berlangganan, anda akan dikirim artikel terbaru blog ini secara lengkap. Masukkan alamat email anda, kemudian tekan tombol subscribe:

Jika tidak mendapatkan informasi yang diinginkan, anda bisa manfaatkan mode pencarian berikut ini:

13 Comments »

Leave a comment!

Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.