Categories
Keamanan

XSS Vulnerability pada WordPress 3.2.1

Jika anda menggunakan WordPress dengan beberapa user atau membuka fasilitas registrasi user, maka mohon perhatikan artikel ini. Ada lubang keamanan di WordPress versi 3.2.1 yang memungkinkan pengguna menyisipkan kode XSS ke blog kita. Paling sederhana dia bisa memunculkan sebuah alert di halaman depan, halaman artikel dan halaman category atau archive dimana artikelnya muncul. Modusnya cukup […]

Categories
Keamanan Plugin WordPress

WP Comment Autoresponder error_log

Salah satu plugin yang saya pakai di blog ini adalah WP Comment Autoresponder. Tapi belakangan plugin tersebut bermasalah di perintah query-nya sehingga menciptakan error_log yang besar banget. Awalnya saya tidak tahu kalau masalahnya gara-gara plugin tersebut. Tapi tiap saya cek file manager kenapa error_log-nya besar banget sampai puluhan Mb. Kemudian beberapa hari lalu saya coba […]

Categories
Keamanan

Plugin-plugin WordPress yang Berpotensi kena Hack

Pagi ini saya dapat laporan dari forumnya hacker tentang beberapa plugin WordPress yang bermasalah sehingga berpotensi kena SQL Injection. SQL Injection adalah sebuah cara menyusupkan kode tertentu ke query suatu program yang menyebabkan program tersebut beralih fungsi dari yang seharusnya. Kalau fungsi awalnya cuma membaca file, maka dengan SQL Injection kita bisa mengubah password admin […]

Categories
Keamanan

Wajib Install: WordPress FireWall

Alhamdulillah… seperti saya bilang sebelumnya, hacker adalah teman para webmaster. Tanpa mereka, kita tak pernah belajar sisi securitas web. Dan alhamdulillah seharian kemarin ada hacker yang terus-terusan coba melakukan penyusupan ke blog ini. Kemudian berkat beliau juga saya akhirnya menemukan banyak resource yang membongkar semua kelemahan WordPress. Ya, beberapa plugin memang jadi biang keladi bocornya […]

Categories
Keamanan

Lubang keamanan di TimThumb

Jika anda menggunakan themes yang bisa otomatis generate thumbnail menggunakan script timthumb, maka sebaiknya anda segera memeriksa versi timthumb-nya. Karena telah ditemukan lubang keamanan pada script ini. Hal ini disampaikan disini: http://code.google.com/p/timthumb/issues/detail?id=212 Karena itu, coba cek themes anda masing-masing. Jika disana ada file dengan nama timthumb.php maka segera lakukan update. Caranya gampang, copy paste kode […]

Categories
Keamanan

Ndak usah Takut sama Cracker

Untuk ketiga kalinya, server WordPress Indonesia kembali diserang. Kali ini semua blog yang ada dalam server tersebut dibabat habis. Tapi Alhamdulillah saya punya senjata yang takkan mungkin bisa dihabisi oleh mereka sehingga WordPress.or.id bisa mengudara kembali dan sang cracker harus mengulang lagi kerja kerasnya dari awal.. hahaha.. Selamat begadang lagi bro !! Kenapa saya masih […]

Categories
Keamanan

Keamanan Maksimal WordPress

Saya telah menerjemahkan saran keamanan WordPress yang disampaikan oleh Matt Mullenweg pada artikel sebelumnya. Tapi itu saja, kadang tidak cukup bila blog anda tergolong penting. Anda butuh pengamanan ekstra. Apa saja itu? Metode Sederhana Jangan gunakan username ‘admin’ Silahkan memakai username apa saja, bahkan kalau bisa kombinasikan dengan angka. Misalnya gue86 sebagai username. Ini akan […]

Categories
Keamanan Pengembangan

WAJIB UPDATE WordPress 3.0.4

WordPress versi 3.0.4 telah dirilis. Anda diharapkan untuk sesegera mungkin mengupdate baik melalui halaman pemutakhiran maupun mendownloadnya disini. Update ini akan menutup lubang keamanan pada versi sebelumnya dan mendapatkan rating “KRITIS” atau bahasa kerennya SIAGA MERAH. Kami yakin di musim liburan ini, melakukan update adalah tindakan yang kurang menyenangkan. Mari bantu teman-teman untuk menyampaikan informasi […]