• Tidak ada hasil yang ditemukan

3 Widget Bermanfaat untuk Blog Anda

N/A
N/A
Protected

Academic year: 2021

Membagikan "3 Widget Bermanfaat untuk Blog Anda"

Copied!
33
0
0

Teks penuh

(1)

3 Widget Bermanfaat untuk

Blog Anda

Sidebar adalah bagian penting dari layout sebuah website terutama wordpress, mengetahui apa saja yang harus anda simpan disana akan sedikit membingungkan , umumnya sebuah blog yang baik itu haruslah bersih, rapi dan tidak terlalu banyak hiasan, hal ini agar website anda terlihat profesional dan dapat meningkatkan kecepatan akses website. ada beberapa widget yang sangat penting untuk menghiasi sidebar anda. fungsi dari widget-widget ini juga sangat penting, berikut 3 Widget Bermanfaat untuk Blog Anda dan bagaimana ketiganya membuat website anda lebih baik:

1. Search Box Widget

Search Box merupakan Widget paling penting di setiap sidebar website terutama wordpress, widget ini adalah yang paling sering digunakan dan menjadi persinggahan pertama setiap pengunjung website anda. Search Box menyediakan kemudahan bagi pengunjung untuk menemukan konten yang mereka cari. Posisikan search box diatas widget lainnya di sidebar wordpress anda.

2. Social Media Widget

Social Media Widget juga sangat penting, widget ini memberikan pengunjung website anda kesempatan untuk terhubung dengan anda dan juga selalu terupdate dengan postingan terbaru dan aktivitas-aktivitas pada website anda. bahkan beberapa orang lebih suka menyukai suatu postingan dan mendapatkan update melalui sosial media mereka seperti facebook dibandingkan melalui email.

(2)

3. Recent Posts Widget

Mempunyai widget ini di sidebar wordpress anda membuat anda mudah mendapatkan pengunjung untuk mengakses posting-posting terbaru anda. ketika pengunjung mencari konten anda di mesin pencari lalu mereka mengakses ke website anda, biasanya yang paling pertama mereka lihat adalah sidebar. dan beruntung bagi anda yang menempatkan widget ini di sidebar, kemungkinan pengunjung mengakses semua posting anda sangatlah besar.

6 Plugin Penting Untuk

Website WordPress

Sejak dibuatnya wordpress sampai tahun ini, sudah lebih dari puluhan ribu plugin yang dibuat dan terus dikembangkan, menginstall terlalu banyak plugin akan membuat website anda berat dan sulit diakses, oleh karena itu anda perlu membatasi plugin yang digunakan, install plugin yang penting saja, berikut 6 Plugin Penting Untuk Website WordPress yang boleh anda install:

1. WP- SuperCache

wp-supercache mempercepat akses ke posting ataupun halaman website anda dengan membuat cache berupa HTML statis, hal ini dapat memotong kerja prosesor dari server menjadi lebih ringan saat menampilkan posting atau halaman yang diinginkan pengunjung. plugin ini juga cukup ringan untuk diinstal dan sangat dianjurkan di kalangan shared hosting

(3)

2. WP-Spam Free

Wp-SpamFree adalah plugin untuk memblok komentar-komentar spam berdasarkan blacklist dari developernya, dan menggunakan javascript untuk memastikan komentar dari pengunjung tidak menggunakan kode otomatis, wp-spamfree hampir mirip dengan captcha dengan menampilkan gambar untuk mengetest apakah pengunjung manusia atau bukan. dengan plugin ini anda tidak memerlukan captcha lagi yang sering membuat kesal pengunjung. Wp-spamfree mampu menangkap lebih dari 30% komentar spam pada suatu website dalam waktu satu bulan.

3. Google Sitemap XML

sebuah sitemap XML sangat dibutuhkan jika kami tertarik agar konten website anda lebih mudah dilirik oleh google. plugin ini mengenerate dan mengpdate sitemaps sml untuk website anda, selain itu plugin ini melakukan ping ke mesin pencari agar mereka mengetahui ada konten baru menunggu untuk dapat diindex dan tampil di mesin pencari.

4. Akismet

Sama seperti WP-Spam Free, tugas dari plugin ini adalah memblokir spammer berdasarkan blacklist yang dibuat oleh developer akismet, namun plugin ini lebih ringan karena tidak menerapkan metode javascript seperti yang ada di WP-Spam Free, plugin ini adalah alternatif pengganti WP-Spam Free, walaupun sebenarnya plugin ini sudah ada di WordPress saat pertama kali anda install. silakan memilih untuk mengaktifkannya atau menggantinya dengan WP-Spam Free.

(4)

Plugin All In One SEO pack terdiri dari fitur-fitur yang dapat meningkatkan rating SEO cms anda. sangat mudah digunakan dan t e r m a s u k p l u g i n y a n g c u k u p p e n t i n g . p l u g i n i n i direkomendasikan untuk pengguna paket Premium atau Ultimate dikarenakan memory yang digunakan lebih besar dari plugin-plugin biasanya.

6. Wp-PageNavi

Wp-PageNavi adalah plugin yang memberikan fitur di website anda agar pengunjung dapat berpindah ke postingan lama lebih mudah. plugin ini sangat mudah dikonfigurasi dan dapat dimodifikasi fungsi dan tampilannya, jika telah dipasang anda dapat melihat plugin ini di paling bawah halaman berupa angka yang dapat diklik untuk menuju ke halaman berikut atau sebelumnya.

Plugin untuk Menambah Sistem

Keamanan WordPress

WordPress merupakan CMS tervaforit yang paling banyak digunakan, untuk itu tak aneh kalau kasus hack dan deface banyak menimpa CMS ini, terlebih buat mereka-mereka yang kurang memperhatikan sisi security dari blognya yang menggunakan CMS wordpress. Untuk itu demi kepentingan keamanan kita harus selalu memperhatikan dan menjadikan sisi security sebagai prioritas utama pada website kita.

Sebagai langkah pencegahan agar tidak terjadi deface dan hacking terhadap blog/website kita yang menggunakan CMS wordpress, ada banyak cara yang bisa dilakukan. Beberapa

(5)

diantaranya sudah dituliskan pada tulisan-tulisan sebelumnya yaitu Menambah Sistem Keamanan Website WordPress Anda dan Menambah Sistem Keamanan Website WordPress Anda (part II). Kedua cara tersebut merupakan cara yang sedikit komplex, jadi kali ini kami akan memberikan cara lain yang lebih simpel yaitu dengan bantuan plugin. Namun baiknya, kita harus mengkombinasikannya agar security website wordpress kita menjadi lebih masimal sehingga dapat memimalisir terjadinya deface terhadap website kita nantinya.

Baik, Berikut ini Plugin untuk Menambah Sistem Keamanan WordPress :

Secure WordPress

Secure WordPress akan menjaga keamanan file instalasi WordPress dengan menghapus informasi fatal pada halaman login, menambahkan index.html ke setiap direktori content, menyembunyikan versi WordPress dan banyak lagi.

WP Firewall 2

Dengan bantuan plugin ini, blog bisa menjadi lebih kebal dari berbagai serangan yang dapat merugikan blog. WP Firewall akan mem-blok setiap aktifitas yang bersifat inject. Selain itu jika ada serangan yang terjadi, plugin ini akan memblok kemudian memberi tahukannya ke email admin mengenai detail serangan, IP penyerang, jenis serangan dll.

Stealth Login

Plugin wordpress Stealth Login ini berfungsi untuk membuat url dari halaman login pada blog wordpress menjadi lain dari biasanya. Jika pada wordpress standart kita melakukan login via url namadomain.xyz/wp-login.php, maka dengan bantuan

plugin ini kita bisa membuatnya berbeda. Url halaman login b i s a k i t a m o d i f s e s u k a k i t a , m i s a l m e n j a d i namadomain.xyz/masuk. Jadi hanya admin saja yang dapat

mengakses Dashboard wordpress. Exploit Scanner

(6)

Plugin ini akan memindai semua file yang ada pada direktori blo/website, posting, komentar dan juga tabel database untuk memonitor dan memberitahukan tentang adanya file atau celah yang mencurigakan.g

Timthumb Vulnerability Scanner

Tak sedikit theme WordPress yang menggunakan script timthumb (timthumb.php). Dan sayangnya file timthumb ini seringkali mempunyai celah keamanan yang dapat membahayakan penggunanya. Maka dengan bantuan plugin ini kita bisa menambal celah keamanan tersebut.

WP Security Scan

WP Security Scan untuk WordPress / blog berfungsi untuk memindai kerentanan keamanan dan menyarankan tindakan korektif seperti:

Password

File permissions Keamanan database

Menyembunyikan Versi WordPress Menghapus WP Generator META tag

Berikut hanyalah beberapa rekomendasi saja, selebihnya masih banyak lagi plugin-plugin yang dapat kita gunakan untuk lebih meningkatkan security blog wordpress kita.

Plugin Security WordPress selengkapnya bisa lihat di http://wordpress.org/extend/plugins/tags/security

(7)

Bagaimana Cara Merubah DNS

Zone (MX, CNAME, dan A

record)

Name Server berfungsi untuk menemukan server dan DNS Zone yang benar untuk mendapatkan informasi-informasi sebagai berikut : A record mengarahkan domain ke suatu IP address (contoh namadomain.xyz -> ip address)

CNAME record mengarahkan subdomain ke domain yang lain seperti www dan mail (contoh www.namadomain.xyz –> namadomain.xyz)

TXT records adalah custom record yang mengandung data yang dapat dipahami oleh mesin (machine-readable data). TXT Records harus diformat sesuai dengan teknologi yang ingin Anda gunakan.

Dengan menggunakan cPanel, anda memiliki access untuk merubah setting DNS Zone pada akun hosting anda. Catatan : Ini hanya dapat berjalan jika anda menggunakan DNS Qwords.com.

Lalu, Bagaimana Cara Merubah DNS Zone (MX, CNAME, dan A record)? Berikut langkah-langkahnya:

Di halaman cPanel, anda dapat menemukan Icon didalam menu Domain bernama “Advanced DNS Zone Editor“

Anda dapat membuat atau mengedit Record-recods DNS dari domain anda agar dapat mengarah sesuai dengan keinginan anda.

(8)

Menambah Record DNS

Untuk nambah record, isikan data-datanya pada menu “Add a

Record“

Klik Add Record untuk menyimpan setting.

Mengedit Record DNS

Jika anda hendak mengedit record yang telah ada, klik edit pada list DNS record,

(9)

Tampilan Error “You do not

have sufficient permissions

to access this page” Pada

Halaman wp-admin

Pernahkah anda menemukan pesan error “You do not have sufficient permissions to access this page”

pada saat melakukan login ke halaman administrator wordpress (wp-admin) padahal username dan password yang dimasukan sudah benar.

error tersebut muncul kemungkinan karena adanya ketidak sesuaian antara value ID “wp_users” dan value ID “wp-capabilities” pada wp_usermeta.

Untuk memperbaikinya bisa melalui phpmyadmin pada cPanel anda, berikut langkah-langkah untuk memperbaiki error tersebut : 1. Login cPanel (namadomain.xyz/cPanel)

(10)

3. Pilih database untuk wordpress anda

Pilih database yang digunakan oleh wordpress anda. 4. Klik “wp_users”

5. Pilih edit/ubah pada tabel wp_users

(11)

Lihat dan catat nilai/value ID pada “wp-users” sebagai contoh pada kasus ini nilai ID pada “wp-users” adalah 1.

7. Pilih “wp-usermeta”

Setelah masuk ke bagian “wp-usermeta” kemudian cari tabel “wp_capabilities”.

Klik ubah/edit pada tabel “wp-capabilities”.

Kita ingat pada langkah ke 6, nilai ID pada “wp_users” adalah 1, kini kita set dan samakan nilai ID antara “wp_users” dan “wp_capabilities” dengan nilai 1.

Sebagai informasi jika kedua nilai ID antara “wp_users” dan “wp_capabilities” berbeda maka akan muncul error “You do not have sufficient permissions to access this page” pada saat login wp-admin.

(12)

8 . T e s m a s u k k e h a l a m a n a d m i n i s t r a t o r w o r d p r e s s (namadomain/wp-admin)

Kini halaman administrator sudah tidak ada tampilan error “You do not have sufficient permissions to access this page”.

Semoga membantu ^_^

Catatan :

Value/Nilai ID antara “wp_user” dan “wp_capabilities” di sesuaikan dengan setting wordpress anda.

Cara pasang domain di Weebly

kamu punya akun weebly?

(13)

menjadi namadomain.xyz?

Cara pasang domain di Weebly mudah lho, ikuti step by step berikut:

1 . D a f t a r f r e e d o m a i n p a r k i n g d i sini https://www.qwords.com/services/free-domain-parking/

2. Login weebly kamu, masuk ke menu setting -> change site address

3. Pilih Used a domain you already own, lalu tulis nama domain yang sudah kamu punya di sana terus klik Continue

(14)

4. Masuk ke Cpanel parkir domain kamu 5. Masuk ke menu Advanced dns editor 6. Ubah setting seperti gambar ini:

7. Selesai, sekarang tinggal menunggu domainnya mengarah ke weebly kamu, waktunya sekitar 4-24 Jam

(15)

Mengganti Template Joomla via

PhpMyAdmin

Mengganti template pada website joomla mungkin bukan hal yang sulit, karena dapat dengan mudah dilakukan dari ruang Administrasi website itu sendiri. Admin tinggal pilih menu Extensions > Template Manager kemudian pilih template yang diinginkan lalu jadikan default dengan cara mengklik icon “bintang” dibagian atas. Dengan beberapa langkah mudah tersebut, maka template website joomla kita sudah berganti template sesuai dengan yang dipilih.

Tapi apa jadinya jika kita ingin mengganti template website joomla, namun dikarenakan hal tertentu (misalnya website terkena Hack) kita tidak dapat masuk ke ruang administrasi dari website tersebut. Buat anda yang biasa melakukan pergantian template lewat administrator mungkin hal ini akan cukup membuat bingung, tapi kali ini tak perlu bingung lagi ya soalnya akan kita bahas cara mengganti template joomla melalui cPanel tepatnya melalui menu PhpMyAdmin. Dengan cara ini, kita tidak perlu masuk ke ruang administrasi dahulu jika ingin mangganti template, dengan catatan kita masih bisa mengakses cPanel hosting.

Baiklah untuk mengganti template Joomla via PhpMyAdmin , silahkan ikuti langkah berikut ini:

1. Login Cpanel

2. Klik Phpmyadmin di menu utama Cpanel 3. Pilih database website tersebut

(16)

5. Setelah itu akan terdapat dua tabel lalu klik edit di paling kiri baris yang pertama pada gambar diatas

6. Ganti namatemplate dengan *template baru atau yang ingin digunakan

7. Klik Go/Simpan

8. Selain itu, perhatikan juga tabel ke dua. Pastikan pada kolom template diisi dengan “khepri”, jika tidak diisi itu maka pada saat admin akan mengakses ruang Administrasi (namadomain.xyz/administrator) maka akan menampilkan halaman putih (nge-blank). Hal ini juga perlu diperhatikan untuk anda yang website joomlanya sudah terkena hack, tak jarang hacker memodifikasi tabel baris kedua ini dengan tujuan mematikan akses admin ke ruang administrasi website joomlanya.

9. Clear cache browser

10. Sekarang website anda tampil dengan template baru tersebut dan anda sudah dapat melihat layar login ke dashboard wordpress anda seperti biasanya.

Note:

*template baru adalah nama folder template anda di file

manager -> public_html -> templates -> nama folder template Untuk menambah template baru secara manual, upload template yang anda buat atau anda unduh ke folder public_html -> templates, jika template berbentuk .zip maka klik kanan file -> extract

(17)

Semoga membantu

Cara Menghapus Cache dan

Cookies Pada Berbagai Web

Browser

Cache pada web browser digunakan untuk menyimpan halaman website, gambar atau content download secara sementara pada komputer agar ketika kita akan berpindah halaman akan terasa lebih cepat, karena halaman-halaman website yang sudah pernah di kunjungi akan tersimpan tanpa harus di load ulang saat akan mengaksesnya kembali.

Cookies adalah data yang tersimpan pada komputer ketika kita melakukan login pada email ataupun login pada halaman-halaman website lainnya.

Jika Chace tersimpan terlalu banyak maka akan memperkecil space pada media penyimpanan data (Hardisk), kemudian jika Cookies tidak dihapus maka data username serta account suatu email atau data untuk masuk ke halaman admin akan tetap tersimpan, ini dapat membahayakan jika komputer digunakan oleh orang banyak, orang lain bisa saja mengetahui username serta password anda melalui cookies.

Berikut cara – Cara Menghapus Cache dan Cookies Pada Berbagai Web Browser seperti Mozilla Firefox, Google Chrome, Opera dan Safari :

Cara menghapus Cookies pada browser Mozilla Firefox :

(18)

“Tools” -> “Options”

2. Pilih “Privacy” pada menu.

3. Pada bagian Firefox will pilih “Use custom settings for history”

4. Pilih “Show Cookies”

5. Pilih Cookies yang terdapat pada list yang muncul kemudian klik “Remove Cookies” untuk menghapus cookies pada list satu persatu namun untuk dapat menghapus semua cookies yang terdaftar anda dapat memilih “Remove All Cookies”

6. Pilih “OK atau Close”

CARA CEPAT = Tekan ( Ctrl + Shift + Del )

Cara menghapus Cache pada browser Mozilla Firefox :

1. Pilih tools menu pada bagian atas browser mozilla, Click “Tools” -> “Options”

2. Pilih “Advance” pada menu.

3. pilih “Network” pada bagian sub menu.

4. Pilih “Clear Now” pada bagian offlone storage 5. Pilih “OK atau Close”

CARA CEPAT = Tekan ( Ctrl + Shift + Del )

Cara menghapus Chace dan Cookies pada browser Google Chrome : 1. Pilih tombol berbentuk “kunci inggris” pada sisi kanan atas.

2. Pilih “Tools”.

3. Pilih “Clear Browsing Data”. 4. Pilih “Cache dan Cookies”. 5. Pilih “Clear Browsing Data”

CARA CEPAT = Tekan ( Ctrl + Shift + Del ) Cara menghapus Cache pada browser Opera : 1. Pilih tanda “Opera” pada bagian kiri atas. 2. Pilih “Settings”.

(19)

4. Pada sub menu preferences silahkan anda pilih “Advanced”. 5. Pilih “History”

6. Pilih “Empty Now” dan “Clear” 7. “Ok”

Cara menghapus Cookies pada browser Opera : 1. Pilih tanda “Opera” pada bagian kiri atas. 2. Pilih “Settings”.

3. Pilih “preferences”.

4. Pada sub menu preferences silahkan anda pilih “Advanced”. 5. Pilih “Cookies”

6. Pilih “Manage Cookies”

7. Setelah itu anda tentukan daftar cookies apa saja yang akan di hapus lalu pilih “Delete”

8. “Close”

Cara menghapus Cache dan Cookies pada browser Safari : 1. Pilih tanda “Gear” pada bagian kanan atas.

2. Pilih “Preferences”.

3. Pada sub menu preferences pilih “Privacy”.

4. Pilih “Remove All Website Data” Pada bagian Cookies and other website data.

Silahkan Mencoba ^_^ .

Menambah Sistem Keamanan

Website Joomla Anda

Aksi hacker yang semakin hari semakin marak di dunia maya tentunya membuat kita semakin resah memikirkan website/blog

(20)

kita yang tidak terbebas dari ancaman para hacker yang semakin hari semakin pintar mencari celah kelemahan yang ada pada CMS website kita, salah satunya diantaranya adalah CMS Joomla.

Setiap CMS termasuk Joomla selalu mempunyai celah bug/keamanan yang senantiasa di analisa oleh para pengembangnya untuk ditutupi dengan script yang lebih aman akan tetapi bug ini juga dianalisa oleh hacker untuk disisipi script berbahaya. Oleh karena itu sembari menunggu update terbaru dari pengembang CMS Joomla, kita juga perlu menutupi celah ini dengan berbagai cara yang ada, apa saja cara menambah sistem keamanan website Joomla anda ?, mari ikuti tutorialnya dibawah ini:

1. Update Versi Joomla/component/plugin/Extension anda dengan update terbaru. untuk melakukan update joomla anda dapat mempergunakan Jupdateman

https://kb.qwords.com/update-joomla-dengan-jupdateman/

2. Ganti prefix database dengan prefix lain (jos_)

Untuk menghindari peretas melakukan SQL injection ke database joomla, maka buatlah peretas tidak dapat menemukan jos_users. caranya, ubah prefix jos_ ke prefix lain:

– Login Joomla Back End

– Masuk ke Global Configuration

– Pada bagian database, ganti prefix dari jos_ ke prefix lain, contoh: qwerty_ , jika sudah lalu pilih save

– Masuk ke menu phpMyAdmin dan pilih database anda – Pilih Export -> Go

(21)

– setelah Database terdownload, hapus database anda di phpmyadmin

– Buka file sql yang didownload menggunakan notepad -> pilih Search & Replace (Ctrl + H) -> isi kotak search dengan jos_ -> isi kotak replace dengan qwerty_ -> klik Replace All ->Save – Pilih menu Import di phpMyAdmin -> Pilih sql yang diedit diatas -> Go

3. Sembunyikan Versi Joomla Anda

Peretas akan sangat mudah menghack joomla anda jika website joomla anda menampilkan versinya saat di View Page Source, hacker tinggal melihat catatan celah keamanan sesuai versinya lalu melakukan aksinya tanpa bersusah payah mencoba semua cara hack yang ada. oleh karena itu sembuyikan versi joomla anda dengan cara:

– Login Cpanel anda – Masuk File manager

– M a s u k k e f o l d e r

*public_html/libraries/joomla/document/html/renderer/

– Edit file head.php

temukan script dibawah ini

$ s t r H t m l . = $ t a b . ' < m e t a n a m e = " g e n e r a t o r " content="'.$document->getGenerator().'" />'.$lnEnd;

Ubah menjadi:

/ / $ s t r H t m l . = $ t a b . ' < m e t a n a m e = " g e n e r a t o r " content="'.$document->getGenerator().'" />'.$lnEnd;

(22)

– Edit file index.php

temukan script dibawah ini:

<jdoc:include type="head" />:

tambahkan tepat diatas script tersebut:

$this->setGenerator(null); atau $this->setGenerator(""); atau $document = &JFactory::getDocument(); $document->setGenerator(''); – Save

4. Selalu hanya menginstall Component/plugin/extension yang terpercaya dan langsung dari pengembangnya. Anda dapat melihat link berikut untuk daftar Extension Joomla yang mempunyai celah bug/bermasalah:

http://docs.joomla.org/Vulnerable_Extensions_List

4. Pergunakan CHMOD yang sesuai, file 644 sedangkan folder 755 https://kb.qwords.com/mengganti-chmod-permission/

5. Ubah Password admin Cpanel dan Back End Joomla secara berkala

(23)

6 . T i d a k h a n y a m e n d i s a b l e n y a t a p i j u g a H a p u s Component/Plugin/Extension yang tidak digunakan.

7. Edit file .htaccess anda melalui File Manager, tambahkan script dibawah ini:

########## Begin - Rewrite rules to block out some common exploits

#

# Block out any script trying to set a mosConfig value through the URL

RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|%3D) [OR]

# Block out any script trying to base64_encode crap to send via URL

RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]

# Block out any script that includes a < script> tag in URL RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR] # Block out any script trying to set a PHP GLOBALS variable via URL

RewriteCond %{QUERY_STRING} GLOBALS(=|[|%[0-9A-Z]{0,2}) [OR] # Block out any script trying to modify a _REQUEST variable via URL

RewriteCond %{QUERY_STRING} _REQUEST(=|[|%[0-9A-Z]{0,2}) [OR] # Block out any script that tries to set CONFIG_EXT (com_extcal2 issue)

RewriteCond %{QUERY_STRING} CONFIG_EXT([|%20|%5B).*= [NC,OR] # Block out any script that tries to set sbp or sb_authorname via URL (simpleboard)

RewriteCond %{QUERY_STRING} sbp(=|%20|%3D) [OR]

RewriteCond %{QUERY_STRING} sb_authorname(=|%20|%3D)

# Send all blocked request to homepage with 403 Forbidden error!

RewriteRule ^(.*)$ index.php [F,L] #

########## End - Rewrite rules to block out some common exploits

(24)

8. Amankan halaman login backend joomla dengan Jsecure

https://kb.qwords.com/halaman-admin-joomla-lebih-aman-dengan-j secure-authentication/

—————————————————————————————————————————————————

Langkah-langkah di atas tidak menjamin website Joomla anda aman 100% dari hacker. Untuk lebih menyulitkan para hacker untuk masuk ke website anda, kami sarankan juga menggunakan password yang kuat pada cPanel hosting. Usahakan password pada cPanel dan Back end Joomla anda menggunakan password yang berbeda.

Semoga tutorial ini dapat membantu anda yang ingin selalu menjaga website Joomla tetap aman.

Cara Mengatasi Website yang

Terkena Malware

Pada saat berinternet ria, mungkin pernah mengunjungi atau nyanyasar ke website yang tidak bisa diakses. Tidak bisa diakses disini bukan karena permasalahan internal atau yang lainnya, melainkan karena website tersebut mengandung malware yang kemudian di blok oleh Search Engine dan Browser. Dari sisi visitor mungkin ini tidak menjadi masalah, hanya tinggal keluar dan mencari blog lain. Tapi bagaimana jika posisi kita adalah administrator website tersebut? Pastinya ini merupakan suatu bencana, karena website yang di kelola tidak dapat diakses.

(25)

Atau

Pada saat hal ini terjadi, maka Google sebagai Search Engine terbesar akan coba mengirimkan notifikasi kepada email Administrator website tersebut. Alamat email yang dituju biasanya:

abuse@namadomain.xyz admin@namadomain.xyz

administrator@namadomain.xyz contact@namadomain.xyz

(26)

info@namadomain.xyz

Jika pihak Administrator website tidak mempunyai alamat email yang tertera diatas, tentunya tidak akan menerima notifikasi tersebut. Untuk itu, pihak administrator website disarankan untuk membuat email pada domainnya dengan menggunakan salah satu user yang tertera diatas.

Bagaimana website bisa terdeteksi mengandung malware?

Salah satu proses masuknya malware/badware ke dalam website bisa disebabkan oleh administrator website itu sendiri. Biasanya terjadi pada saat melakukan upload file ke hosting yang menggunakan komputer yang sudah terinfeksi virus. Sehingga sebelum file terupload ke hosting, maka akan terlebih dahulu terinjeksi virus di komputer lokal. Dan pada saat Google mengindex website tersebut kemudian menemukan adanya mallicious script/malware/badware tertanam di website tersebut, maka google akan langsung memberikan Label Badware/Malware dalam SERP mereka begitupun beberapa browser biasanya akan memblokirnya juga.

Selain karena kecerobohan administrator website sendiri, malware juga bisa di injectkan ke website oleh orang lain (baca: Hacker). Hal ini bisa dikarenakan tingkat security website yang masih rendah atau adanya bug/celah keamanan pada website sehingga mudah ditembus oleh Hacker.

Oke back to topik, jika website terkena malware, langkah apa yang harus diambil untuk menanggulangi masalah tersebut? Silahkan ikuti langkah dibawah ini:

Cara Mengatasi Website yang Terkena Malware .

Caranya masuk ke direktori website anda dari cPanel lalu cari apakah terdapat file-file aneh yang tidak dikenal? Contohnya: [huruf acak].php, [huruf acak].html, [huruf acak].sql, jika ada bisa langsung menghapusnya (jika tidak yakin silahkan backup dahulu). Selain itu bisa dicek file index.php pada

(27)

website dan juga pada theme yang digunakan, karena biasanya file ini yang sering terkena Inject.

Jika anda tidak menemukan adanya file aneh atau file yang terinjeksi, langkah terakhir untuk memastikan dan mencari malware tersebut adalah dengan cara download file website secara keseluruhan ke komputer lokal (pastikan komputer bebas virus) kemudian lakukan scanning menggunakan Antivirus dengan update terbaru. Jika malware ditemukan, lihat file apa yang terinfeksi, jika termasuk file website maka bisa kita replace dengan file asli website, tetapi jika ternyata merupakan file yang tidak dikenal, bisa hapus saja.

Meminta Review pada Google.

Setelah malware dibersihkan, selanjutnya upload ulang file website anda. Atau jika ingin cara yang lebih simpel, tinggal timpa saja file website yang terinfeksi malware dengan file default website.

Selanjutnya untuk menghilangkan blacklist Google kita harus meminta Google untuk mereview website kita. Caranya melalui layanan Google Webmaster Tool.

Berikut ini langkahnya:

Anda harus memiliki account di google, bisa berupa account email di gmail.com.

Masuk ke http://google.com/webmasters/tools

Daftarkan website di google webmaster tools lalu lakukan verifikasi/verify. Untuk cara verifikasi bisa dengan cara upload file (nama file biasanya googlefc91be7d5e697d70.html) yang disediakan google kemdian upload ke direktori website anda.

Setelah itu di dashboard Google Webmaster Tool akan terlihat url website anda. Jika website masih dalam keadaan terdeteksi malware, maka akan terlihat icon “tanda seru merah” yang

(28)

menandakan ada yang tidak beres dengan website tersebut.

Selanjutnya klik saja alamat websitenya lalu klik “Request review” kemudian masukan keterangan bahwa website tersebut sudah bebas dari malware dan meminta pihak google untuk mereviewnya.

Klik Ok lalu tunggu maksimal 2×24 jam, maka blacklist (malware detected) terhadap website akan hilang.

(29)

Blogspot tidak dapat diakses

dengan domain tanpa www.

Apakah anda menggunakan blogspot menggunakan nama sendiri mendapat masalah mengapa ketika mengakses blog hanya dapat dilakukan dengan url: www.namadomain.xyz sedangkan namadomain.xyz saja tidak bisa.

Masalah tersebut dapat diperbaiki dengan membuat redirect domain dari domain.com ke www.domain.com. Untuk membuat redirect tersebut, Ikuti langkah-langkah berikut ini :

Masuk ke cPanel anda, 1.

Masuk ke menu Redirect, 2.

(30)

Pada Label “Type” pilih Permanent (301), 1.

Pada Label “http://(www.)?” Pilih Domain anda kotak 2.

disebelahnya di kosongkan saja,

p a d a L a b e l “ r e d i r e c t s t o ? ” s i s i k a n 3.

“http://www.namadomain.xyz “. (awalan “http://” harus ditulis),

ada opsi “www. redirection:” Pilih “Do Not Redirect www. 4.

“,

Centang juga “Wild card redirect” 5.

Selanjutnya Klik “Add”, 6.

Selesai. Sekarang coba anda akses domain yang non-www 7.

h a s i l n y a s e c a r a o t o m a t i s a k a n d i a r a h k a n k e www.namadomain.xyz .

UPDATE

Selain cara diatas, terdapat cara lain yaitu dengan membuat 4 A Record yang mengarah ke Google. Berikut ini adalah tutorialnya:

Masuk ke cPanel > Advance DNS Record 1.

Pada kolom nama domain anda yang bertipe A Record, edit 2.

alamat IP nya menjadi: 216.239.32.21

Setelah itu, buat lagi record baru (Add New Record) 3.

dengan TTL 144000, tipe A, dan Address 216.239.34.21

Ulangi lagi sampai anda memiliki 4 A Record dengan Name: 4.

(31)

tipe adalah: 216.239.32.21

216.239.34.21 216.239.36.21 216.239.38.21

Untuk pengguna DNS Manager, silakan mengikuti tutorial disini S u m b e r :

https://support.google.com/blogger/troubleshooter/1233381?hl=e n#ts=1734115

Memperbaiki WordPress yang

Terkena Hack

Saat ini banyak sekali kasus wordpress yang terkena hack, penyebabnya yang paling sering adalah dikarenakan versi, template, dan plugin wordpress kita yang tidak up to date, oleh karena itu seorang admin wordpress wajib mengupdate setiap komponen pada website wordpressnya, namun bagaimana

(32)

jika wordpress kita sudah terlanjur di hack?,Bagaimana cara memperbaiki WordPress yang terkena hack ?, simak tutorial singkat dibawah ini:

1. Login Cpanel

2. Klik File Manager

3. Klik Public_html/folder website

4. Temukan dan hapus file bernama index.html atau index.htm pada folder tersebut ( hati-hati, jangan menghapus index.php) 5. Clear cache browser lalu cek website anda kembali. ( Jika belum berhasil, lanjutkan ke langkah no.6)

6. Ganti semua isi index.php nya dengan kode dibawah ini:

<?php /**

* Front to the WordPress application. This file doesn't do anything, but loads

* wp-blog-header.php which does and tells WordPress to load the theme.

*

* @package WordPress */

/**

* Tells WordPress to load the WordPress theme and output it. *

* @var bool */

define('WP_USE_THEMES', true);

/** Loads the WordPress Environment and Template */ require('./wp-blog-header.php');

(33)

?>

7. Clear cache browser lalu cek kembali website anda

8. Jika masih belum berhasil, Upload ulang template wordpress anda

9. Terakhir, jika website anda masih terhack anda dapat meminta tim teknis kami untuk merestore website anda ke hari atau minggu sebelumnya melalui support tiket. (restorasi website tidak menjamin website anda kembali normal, jika sebelum backup, wordpress anda sudah terhack)

Note:

Untuk mengamankan website wordpress anda dari hack, anda diwajibkan untuk melakukan update secara berkala semua komponen pada website wordpress anda (template, module, versi cms, dll), selain itu silakan ikuti tips pengamanan wordpress yang kami sediakan di link berikut:

https://kb.qwords.com/menambah-sistem-keamanan-wordpress-anda/ https://kb.qwords.com/menambah-sistem-keamanan-website-wordpre ss-anda-part-ii/

Referensi

Dokumen terkait

[r]

Penelitian DOLPHIN mencoba menjawab dua pertanyaan: 1) Apakah aman menggunakan 3HP bersama dengan ART berbasis dolutegravir? 2) Jika ya, apakah dosis dolutegravir perlu

Sebukan leukosit di otak mencit swiss yang diinfeksi PbA lebih rendah pada kelompok yang diberi kombinasi ekstrak air daun sirsak dan obat malaria dibandingkan kelompok yang

Sebuah genre film sering terdiri lebih dari satu genre karena banyak film yang mengabungkan elemen-elemen yang biasa terdapat dalam beberapa genre, atau film

Lakukan pengubahan data jika terdapat data salah kemudian tekan tombol SIMPAN untuk menyimpan perubahan data.. Jika penyimpanan perubahan data berhasil maka akan

Kesan-kesan buruk lain : Tiada kesan yang penting atau bahaya kritikal yang diketahui.

Penelitian ini menghasilkan data mengenai hambatan belajar siswa pada materi jaring-jaring kubus dan balok, desain didaktis yang dapat mengatasi hambatan belajar siswa

Kajian Lingkungan Hidup Strategis yang selanjutnya disingkat KLHS adalah proses mengintegrasikan pembangunan berkelanjutan yang berwawasan lingkungan hidup dalam