Jika anda menggunakan WordPress dengan beberapa user atau membuka fasilitas registrasi user, maka mohon perhatikan artikel ini. Ada lubang keamanan di WordPress versi 3.2.1 yang memungkinkan pengguna menyisipkan kode XSS ke blog kita. Paling sederhana dia bisa memunculkan sebuah alert di halaman depan, halaman artikel dan halaman category atau archive dimana artikelnya muncul. Modusnya cukup […]
Category: Keamanan
Salah satu plugin yang saya pakai di blog ini adalah WP Comment Autoresponder. Tapi belakangan plugin tersebut bermasalah di perintah query-nya sehingga menciptakan error_log yang besar banget. Awalnya saya tidak tahu kalau masalahnya gara-gara plugin tersebut. Tapi tiap saya cek file manager kenapa error_log-nya besar banget sampai puluhan Mb. Kemudian beberapa hari lalu saya coba […]
Pagi ini saya dapat laporan dari forumnya hacker tentang beberapa plugin WordPress yang bermasalah sehingga berpotensi kena SQL Injection. SQL Injection adalah sebuah cara menyusupkan kode tertentu ke query suatu program yang menyebabkan program tersebut beralih fungsi dari yang seharusnya. Kalau fungsi awalnya cuma membaca file, maka dengan SQL Injection kita bisa mengubah password admin […]
Wajib Install: WordPress FireWall
Alhamdulillah… seperti saya bilang sebelumnya, hacker adalah teman para webmaster. Tanpa mereka, kita tak pernah belajar sisi securitas web. Dan alhamdulillah seharian kemarin ada hacker yang terus-terusan coba melakukan penyusupan ke blog ini. Kemudian berkat beliau juga saya akhirnya menemukan banyak resource yang membongkar semua kelemahan WordPress. Ya, beberapa plugin memang jadi biang keladi bocornya […]
Lubang keamanan di TimThumb
Jika anda menggunakan themes yang bisa otomatis generate thumbnail menggunakan script timthumb, maka sebaiknya anda segera memeriksa versi timthumb-nya. Karena telah ditemukan lubang keamanan pada script ini. Hal ini disampaikan disini: http://code.google.com/p/timthumb/issues/detail?id=212 Karena itu, coba cek themes anda masing-masing. Jika disana ada file dengan nama timthumb.php maka segera lakukan update. Caranya gampang, copy paste kode […]
Ndak usah Takut sama Cracker
Untuk ketiga kalinya, server WordPress Indonesia kembali diserang. Kali ini semua blog yang ada dalam server tersebut dibabat habis. Tapi Alhamdulillah saya punya senjata yang takkan mungkin bisa dihabisi oleh mereka sehingga WordPress.or.id bisa mengudara kembali dan sang cracker harus mengulang lagi kerja kerasnya dari awal.. hahaha.. Selamat begadang lagi bro !! Kenapa saya masih […]
Keamanan Maksimal WordPress
Saya telah menerjemahkan saran keamanan WordPress yang disampaikan oleh Matt Mullenweg pada artikel sebelumnya. Tapi itu saja, kadang tidak cukup bila blog anda tergolong penting. Anda butuh pengamanan ekstra. Apa saja itu? Metode Sederhana Jangan gunakan username ‘admin’ Silahkan memakai username apa saja, bahkan kalau bisa kombinasikan dengan angka. Misalnya gue86 sebagai username. Ini akan […]
WAJIB UPDATE WordPress 3.0.4
WordPress versi 3.0.4 telah dirilis. Anda diharapkan untuk sesegera mungkin mengupdate baik melalui halaman pemutakhiran maupun mendownloadnya disini. Update ini akan menutup lubang keamanan pada versi sebelumnya dan mendapatkan rating “KRITIS” atau bahasa kerennya SIAGA MERAH. Kami yakin di musim liburan ini, melakukan update adalah tindakan yang kurang menyenangkan. Mari bantu teman-teman untuk menyampaikan informasi […]