Telah ditemukan sebuah lubang keamanan pada fasilitas instalasi WordPress. Memang sih kemungkinan cracker memanfaatkan lubang keamanan ini sangat kecil, tapi bukan tidak mungkin hal tersebut dilakukan. Jadi, untuk jaga-jaga tidak ada salahnya kita melakukan tindakan kecil yang cukup berarti.
Hingga ada rilis resmi dari WordPress (kemungkinan tidak ada karena menurut team WP sendiri kemungkinan pemanfaatan lubang itu kecil sekali), kita bisa melakukan tindakan sederhana untuk mencegahnya:
Hapus file install.php
dan setup-config.php
sesaat setelah anda berhasil menginstall WordPress. Kedua file ini yang dimanfaatkan cracker untuk menembus jantung pertahanan WordPress. File-file itu ada di dalam folder wp-admin. Kalau takut ya rename aja dengan nama yang unik.
Meski begitu, lubang keamanan ini hanya berfungsi kalau script WordPress-nya belum diinstall alias belum ada wp-config.php Kalau sudah terinstall maka akan ada error yang meminta pengguna menghapus isi database dahulu sebelum melakukan instalasi ulang.
Nah, itu aja deh untuk sementara. Mudah-mudahan bisa membuat wordpress anda lebih aman
74 replies on “Lubang Keamanan WordPress 3.3.1”
wahh.. ternyata ada lagi ya celahnya!
mmhhh… harus segera di tutup neh
Hai mas, tadi saya dapet email tidak di kenal katanya blog saya rentan alias tidak aman. Dia sampai tau login ke Cpanelnya. Untung hackernya baik.. ๐
Apa masalah saya di sebabkan bug diatas ya? sekarang udah saya terapkan cara di atas..
Semoga udah aman, terima kasih mas… ๐
Kl sampai tau data login ke Cpanel bearti Hostingnya donk yg kebobol. Beda lagi kl dia tahu login ke halaman administrator blog km, lha bs jd emg blognya yg kebobol. Kl Cpanel hosting ak rasa jarang yg kebobol lho. Hato-hati kl bermain di warnet, banyak keylogger nya, jd data apa yg kita ketik bs diketahui orang lain.
Jawaban sok tahu ini…
Tidak pernah juga saya main ke warnet..!
hahaha… elu dikasih masukan/pendapat ma orang lain malah menganggap “sok tahu”… lha elu sendiri tau gak kenapa blog elu ampe dibobol??? belajarlah menghargai pendapat orang.
Bener bro, kamu harus kontak hostingnya untuk segera menutup celahnya.
Seumur2 belum pernah cpanel kebobol paswordnya… Kalau wp admin pernah sekali kebobol.
mas, belajarlah berterima kasih…….kalau hati kita baik…hacker juga ga sampai hati… ingat ga ada yan aman…so jangan angkuh, dan pandai menghargai orang ya…
bener bos… setuju
makasih mas Lutvi
maksud dari teks ini “Meski begitu, lubang keamanan ini hanya berfungsi kalau script WordPress-nya belum diinstall alias belum ada wp-config.php Kalau sudah terinstall maka akan ada error yang meminta pengguna menghapus isi database dahulu sebelum melakukan instalasi ulang.” apaan?
ya itu maksudnya masak tulisan sepanjang itu masih nggak ngerti maksudnya
Lah..kalau belum diinstall, kenapa install.php nya harus dihapus? Lalu instalnya pakai apa?
wah… jadi begitu ya….
aku baru tau ternyata ada celah lagi.
untung ketemu blog ini. saya terapin dulu gan.
maklum baru newbie.
Wah.. nongol lagi ya celahnya. Makasih banyak mas master, udah share infonya.
Moga2 bermanfaat bagi tmen2. ^^
Setelah Custom domain blogger de index ama mbah,…
jadi pengen Belajar WP…..
tapi dimana ya belajar WP yang lengkap/………………
Ass, Bang mw tw knp Web, Media-sms.com dirusak. Trims
Seiring dengan kepopulerannya Wodpress, celah keamanan itu tetap ada.
Thanks infonya bro, artikel yang sangat bermanfaat buat web client saya. btw, ada punya artikel security utk wp-config.php gak? thanks ๐
Tapi kl file install.php dan setup-config.php udah dihapus kira2 setidaknya sudah aman kan mas
Hampir rata-rata web/blog pasti mempunyai titik celah untuk disusupi code2 hack. Kl sampai kena ya anggap saja ketidakberuntungan saja ๐
Apa jadinya jika itu terjadi dan meng kreck blog saya,
sedangkan saya masih pemula belom bisa mengotak-atik php.
waduh bisa gawat nih, harus banyak belajar.
maksih ya Mas Infonya.
Kayaknya hampir semua CMS deh gitu, di joomla sama virtuemart juga tiap abis instal pasti ada notif suruh apus file instalnya, btw salam kenal ya ane lagi mo belajar banyak ttg WordPress ๐
@Masyhury ckckckck… orang yang aneh
Terimakasih yang tak terhingga atas informasinya, Mas ๐
saya sama sekali ga paham kayak ginian.sebagai pemula, saya hanya berpikir pasword login cpanel dan wp admin dibuat unik dengan kombinasi huruf, angka, dan simbol sudah cukup aman.tapi ternyata belum ya?makasih infonya ๐
mantappp
apanya
“http://www.centplay.com/affiliate/id_878/”>
http://www.centplay.com/affiliate/id_878/
apapun kelemahannya, yang penting rajin-rajin backup database sebelum kena gangguan…biar kalau terlanjur kena gangguan mengembalikannya tidak repot… yah namanya bikinan manusia tidak ada yang sempurna…
Salam kenal.
Nice sekali artikelnya. Semoga bermanfaat bagi kita semua
Wah ane masih pake wordpress versi tersebut… Moga cepet update wordpressnya…
Terima kasih mas Lutvi infonya, Langsung diterapkan
Thanks mas Lutvi…
Bermanfaat sekali dan langsung action mas, untuk meningkatkan keamanan.
Salam sukses untuk semua ๐
Waduh, buat kita2 yg masih newbie mesti harus banyak belajar lg nih. Terima kasih atas infonya mas. Sukses selalu….
ternyata wp juga masih memiliki kelemahan pula
terima kasih, saya akan langsung praktekkan dan moga2 bisa membantu blog saya menghindari serangan cracker
Terima kasih banyak atas informasinya, saya msh nyubi mslh wordpress, mohon bimbingannya gan ๐
ooo baru tahu aku … padahal aku barusan upgrade wordpress ke 3.3.1 . karena aku masih gaptek mungkin hanya bisa melakukan rename file saja he..he..
Sepertinya udah ada upgrade dari versi ini ya? cuman masih beta bukan? masih tetap menanti ๐ semoga lubang keamanannya yang digunakan ama Hackshit ๐
wah ngeri, tapi sekarang baru update lagi kok ke versi terbaru….
makasih infonya mas gan ๐
ada 3 web saya kena virus dan tidak bisa diakses dan masalahnya ada pada function.php
bagaimana cara mengatasinya?
trims banyak
kudu ati2 ne bang makasih infonya
terimakasih infonya gan … bagus banget buat kasih tahu yang lain
Apakah celah tersebut sudah ditutup pada update WordPress 3.3.2?
wordpress banyak celahnya ya…
ada yang dah nemu gak pach 3.3.2
blog ini adalah salah satu referensi utama saya. thanks
mas, katanya yg install WP 3.4 banyak yang mengalami error ya? itu kenapa mas? ane jadi gak berani upgrade ke yang baru meski udah backup
Update artikel untuk WP terbaru doong, sejauh denger denger banyak yang error ๐
wah… harus hati” ne,,thanks infonya,,
infonya saya kasih jempol…..
terima kasih banget bro…..
mantap mas bro tapi aku mau tanya nih kalo install.phpnya di hapus trus kalo mau update ke versi yang baru apa gak ada masalah mas?. trimakasih sukses untuk mas bro
Thanks Bro, sangat bermanfaat buat saya untuk lebih mengamankan blog wordpress saya.
tapi kalau itu dihapus gak masalah ya mas..??
Terima kasih infonya mas…
Sangat bermanfaat karena kebanyakan blog saya menggunakan wordpress.
kalau file install.php di hapus ya gak jd buat blog donk!!!!!!!!!
maksudnya setelah install wordpressnya udah jalan, itu file dihapus supaya tidak bisa dijalankan lagi
wp 3.2 aman gan….
Sip untuk Wordpresnya..
mantap amir…
Enak ya pake WP semua plugin SEOnya sudah tersedia,….
Mulai dulu ane cocok ama wordpress, ane pikir para pengembang WP dah pro krna mrk trus mncari2 kemajuan maupun celah2 dr WP maka update nya juga rada rutin bukti mrk brsungguh2. Dan yg trpenting adalah “gratis” tuh ya gak gan? Membrikan produk nya secara cuma2 utk kita2, kita sndri jg mngembangkannya mskipun dlm bentuk theme ato plugin
Untungnya saya selalu update dengan wordpress yang paling baru. Ya walaupun agak sedikit repot tapi nggak papa lah. yang panting aman. Tapi untuk saran saja saya pakai plugin better wp security. Menurut saya plugin ini sangat bagus untuk mengamankan wordpress dari hacking2. hehe.
Wah, ternyata bahaya juga ya. Pasalnya hingga saat ini WordPress masih menjadi CMS yang paling digemari di seluruh dunia, ngeri karena para cracker pasti akan selalu mencari celah keamanan WP untuk membobol situs2 besar yang berjalan dengan menggunakan WP.
Ya kita kita perlu waspada :-S Biasanya para hacker khan selalu mencari celah kelemahan ๐ Terimakasih gan infonya ๐
kalo untuk wordpress versi 3.4.2 apakah lubang keamanan yang seperti ini sudah diperbaiki?
help me dunk, website aku di redirect ne.. jd langsung ke link ke web lain …… ๐
I including the useful information you actually look after the articles you write. Let me book mark a person’s site and view all over again the following on a regular basis. I will be relatively certain Let me master a lot of brand new things proper below! All the best . for the!
I simply want to tell you that I am just beginner to blogging and site-building and certainly loved your web-site. More than likely Iโm want to bookmark your site . You amazingly have wonderful well written articles. Thank you for revealing your web-site.
I couldnโt resist commenting. Very well written!
Wonderful goods from you, man. I’ve understand your stuff previous to and you are just extremely great. I really like what you have acquired here, certainly like what you’re saying and the way in which you say it. You make it enjoyable and you still care for to keep it smart. I can not wait to read far more from you. This is really a wonderful site.
Within the time that it needs for a few software system to optimize, submit and resize several photographs to FB, Facebook or twitter Persona Resizer will do the exact same with fifteen visuals with minimal amount of effort and hard work and fairly quickly
Heya this is a superb item. I’m free to email this to my associates. I stumbled by this although browsing on google I’ll ensue assured to come in exchange. recognition for sharing.
hello there and thank you for your info โ I have certainly picked up something new from right here. I did however expertise some technical issues using this site, as I experienced to reload the web site many times previous to I could get it to load properly. I had been wondering if your web host is OK? Not that I am complaining, but sluggish loading instances times will often affect your placement in google and can damage your high quality score if ads and marketing with Adwords. Well Iโm adding this RSS to my email and can look out for a lot more of your respective intriguing content. Make sure you update this again soon..
Pretty section of content. I just stumbled upon your web site and in accession capital to assert that I get in fact enjoyed account your blog posts. Any way Iโll be subscribing to your augment and even I achievement you access consistently quickly.
When a business is looking to build a new WordPress website, what are the plugins or features most useful to most companies? I can list a ton of them here, but what in your experience are the best?.
Hi there! I could have sworn Iโve visited this website before but after going through many of the posts I realized itโs new to me. Regardless, Iโm definitely pleased I came across it and Iโll be book-marking it and checking back often!
Hey There. I found your blog using msn. This is an extremely well written article. Iโll make sure to bookmark it and come back to read more of your useful info. Thanks for the post. I will certainly return.