Cara Menyembunyikan Versi WordPress

26 Jan 2010 Alwi141 Comments

Sampai saat ini wordpress (WP) masih merupakan best opensource blogengine. Mudah instalasinya, didukung tim yang hebat, tersedia banyak plugin, template, mudah juga upgradenya, dan tentu saja gratis didownload. Dan pantas kiranya kalau pada Tahun 2009 kemarin mendapatkan penghargaan dan memenangkan Best Open Source CMS Award dengan fitur terlengkap dan juga meraih runner up Best Open Source PHP.

Namun dibalik kelebihannya itu wordpress ternyata juga rentan terhadap serangan-serangan “tamu tak diundang”, penyusup atau para hacker lebih tepatnya mungkin cracker, terutama pada versi terdahulu. Nah demi meningkatkan keamanan blog kesayangan kita terutama yang self hosting, ada beberapa hal yang perlu kita lakukan yang kelihatannya sepele dan kadang dilupakan tetapi mempunyai pengaruh yang signifikan dalam menjaga keamanan blog kita.

1. Segere update wordpress yang anda gunakan ke versi terbaru

Upgrade Engine WordPress sangat perlu dilakukan agar blog menjadi lebih segar dan mudah diakses dan tentunya akan lebih meningkatkan keamanan dari kemungkinan serangan-serangan “tamu tak diundang”, penyusup atau para hacker lebih tepatnya mungkin cracker. Cara upgrade baik secara otomatis atau manual ada di SINI.

2. Menyembunyikan Versi WordPress Yang Digunakan

Dengan menyembunyikan versi dari engine wordpress yang kita gunakan, akan mengurangi atau memperkecil kemungkinan blog kita di hack atau disabotase oleh tangan-tangan jahil yang akan merusak blog kita. Karena biasanya untuk melakukan hacking pada setiap blog wordpress, seorang hacker amatiran harus terlebih dahulu mengetahui versi wordpress yang digunakan.

Kode versi wordpress ini biasanya terdapat diantara tag <head> dan </head> pada file header.php. dengan mudah seseorang bisa melihatnya melalui source code kita dengan menggunakan fitur page source yang ada di browser atau dengan cara klik kanan View Page Info jika menggunakan Firefox. Sebelum Versi 2.5,  kode versi wordpress ini dengan mudah bisa kita hapus dengan hanya melakukan delete biasa. tetapi sejak Versi 2.5, kode versi wordpress akan secara otomatis ditambahkan, jadi meskipun sudah di delete, tetap saja akan muncul lagi.

Caranya buka file functions.php yang ada di folder theme yang anda gunakan bisa melalui Dashboard atau Cpanel, lalu tambahkan  kode di bawah ini :

remove_action('wp_head', 'wp_generator');

persis setelah kode <?php yang ada di baris paling atas atau sebelum kode /** inove options */ inove adalah nama theme yang kebetulan saya gunakan dan tentunya akan berbeda untuk tiap-tiap theme yang digunakan, jadi susunanny akan menjadi seperti ini :

<?php
remove_action('wp_head', 'wp_generator');
/** inove options */

Jangan lupa hapus file readme.html yang ada di root direktori setiap anda selesai update wordpress, karena file ini berisi keterangan versi wordpress yang anda gunakan. Bagi yang belum tahu silahkan ditest dengan membuka http://namabloganda.com/readme.html disitu sangat jelas terpampang versi wordpress yang anda gunakan. Ok selamat mencoba. Sekian dulu tips lainnya akan saya posting pada edisi berikutnya.


Artikel Menarik Lainnya :
  1. 1 Apr. 2010 at 13:23 | #1

    masih error

    Reply

  2. 4 Apr. 2010 at 21:16 | #2

    berusaha bgt merealisasikan apa yang di tulis ma om alwi…
    mohon bimbingannya om
    untuk blog saya juga .
    semoga makin banyak rejeki karena berbagi pada orang lain
    terutama saya .
    thanks ___ Usefull !!!

    Reply

    Anonymous : Reply : 12-5-2010 at 17:19

    aku ingin menjaDi P maiN..???????
    bOla

    Reply

  3. 30 Apr. 2010 at 16:16 | #3

    hmm…sudah dicoba & berhasil mas., tapi delete versinya di footer, di functions ndak bisa utk thema wp saya. Thanks. :-)

    Reply

  4. 4 May. 2010 at 22:33 | #4

    ini yang ane sangat butuhkan kang

    Reply

  5. Anonymous
    12 May. 2010 at 17:25 | #5

    SawaNinaNg PolO kTa Untung KLau MO
    koNg kTa s UntuNg NgOni SO KlaH HaaaaaaaAaAaaa
    sawaninang Polo KOng Ada SAkiR kTa mO Kseh Tu Doi Kong nGonI sKalAh Ngoni Mo AmBe i2 Doi hahahahahha……..??????????

    Reply

  6. 14 May. 2010 at 12:32 | #6

    wah boleh juga tipsnya, makasih ommm

    Reply

  7. 27 May. 2010 at 14:18 | #7

    makasih pak, dah sukses saya jalani

    Reply

  8. 31 May. 2010 at 14:10 | #8

    Perlu dicoba nih..

    Reply

  9. 3 Jun. 2010 at 10:07 | #9

    mau nanya mas alwi, gimana caranya kalau kita akses [http://namabloganda.com/readme.html] kemudian di temukan ‘page not found’ terus otomatis bisa dialihkan ke ‘Daftar Isi’ seperti blog mas alwi ini :-), thanks sebelumnya.

    Reply

    Alwi : Reply : 23-6-2010 at 00:47

    Pakai file 404.php default kemudian buat juga file new404.php yg dimodifikasi untuk redirect ke halaman daftar isi ntar kodenya saya kasih

    Reply

  10. 28 Jun. 2010 at 19:08 | #10

    Boleh nanya gan?
    Apakah jika kita tidak menyembunyikan versi pada wordpress kita, wordpress kita akan mudah terinfeksi?
    thanks sebelumnya

    Reply

  11. 10 Jul. 2010 at 09:10 | #11

    If you are gonna do the web directory submissions, you would require premium quality. The Directory submissions service always try to present the best standards in Internet.

    Reply

  12. 10 Jul. 2010 at 15:32 | #12

    Thank for this great post, i like what you

    read.

    Reply

  13. 11 Jul. 2010 at 13:57 | #13

    One again, your articles is very good.thank you!very much.

    Reply

Comment pages
1 2 3 41697
  1. 3 Feb 2010 at 03:07| #1
  2. 3 Feb 2010 at 04:26| #2
  3. 11 Feb 2010 at 22:46| #3
  4. 26 Feb 2010 at 01:54| #4
  5. 24 Apr 2010 at 14:23| #5
  6. 15 Aug 2010 at 21:56| #6