Cara Menyembunyikan Versi WordPress
Sampai saat ini wordpress (WP) masih merupakan best opensource blogengine. Mudah instalasinya, didukung tim yang hebat, tersedia banyak plugin, template, mudah juga upgradenya, dan tentu saja gratis didownload. Dan pantas kiranya kalau pada Tahun 2009 kemarin mendapatkan penghargaan dan memenangkan Best Open Source CMS Award dengan fitur terlengkap dan juga meraih runner up Best Open Source PHP.
Namun dibalik kelebihannya itu wordpress ternyata juga rentan terhadap serangan-serangan “tamu tak diundang”, penyusup atau para hacker lebih tepatnya mungkin cracker, terutama pada versi terdahulu. Nah demi meningkatkan keamanan blog kesayangan kita terutama yang self hosting, ada beberapa hal yang perlu kita lakukan yang kelihatannya sepele dan kadang dilupakan tetapi mempunyai pengaruh yang signifikan dalam menjaga keamanan blog kita.
1. Segere update wordpress yang anda gunakan ke versi terbaru
Upgrade Engine WordPress sangat perlu dilakukan agar blog menjadi lebih segar dan mudah diakses dan tentunya akan lebih meningkatkan keamanan dari kemungkinan serangan-serangan “tamu tak diundang”, penyusup atau para hacker lebih tepatnya mungkin cracker. Cara upgrade baik secara otomatis atau manual ada di SINI.
2. Menyembunyikan Versi WordPress Yang Digunakan
Dengan menyembunyikan versi dari engine wordpress yang kita gunakan, akan mengurangi atau memperkecil kemungkinan blog kita di hack atau disabotase oleh tangan-tangan jahil yang akan merusak blog kita. Karena biasanya untuk melakukan hacking pada setiap blog wordpress, seorang hacker amatiran harus terlebih dahulu mengetahui versi wordpress yang digunakan.
Kode versi wordpress ini biasanya terdapat di antara tag <head> dan </head> pada file header.php. dengan mudah seseorang bisa melihatnya melalui source code kita dengan menggunakan fitur page source yang ada di browser atau dengan cara klik kanan View Page Info jika menggunakan Firefox. Sebelum Versi 2.5, kode versi wordpress ini dengan mudah bisa kita hapus dengan hanya melakukan delete biasa. tetapi sejak Versi 2.5, kode versi wordpress akan secara otomatis ditambahkan, jadi meskipun sudah di delete, tetap saja akan muncul lagi.
Caranya buka file functions.php yang ada di folder theme yang anda gunakan bisa melalui Dashboard atau Cpanel, lalu tambahkan kode di bawah ini :
remove_action('wp_head', 'wp_generator');
persis setelah kode <?php yang ada di baris paling atas atau sebelum kode /** inove options */ inove adalah nama theme yang kebetulan saya gunakan dan tentunya akan berbeda untuk tiap-tiap theme yang digunakan, jadi susunanny akan menjadi seperti ini :
<?php
remove_action('wp_head', 'wp_generator');
/** inove options */
Jangan lupa hapus file readme.html yang ada di root direktori setiap anda selesai update wordpress, karena file ini berisi keterangan versi wordpress yang anda gunakan. Bagi yang belum tahu silahkan ditest dengan membuka http://namabloganda.com/readme.html disitu sangat jelas terpampang versi wordpress yang anda gunakan. Ok selamat mencoba. Sekian dulu tips lainnya akan saya posting pada edisi berikutnya.
wah, serem juga kalau dihack, kalau dengan mengetahui versi bisa ngehack, tanpa melihat maen tembak aja, kebanyakan sekarang pakai 2.9.1
Reply
Alwi Reply:27-01-2010 at 21:07
Dengan menggunakan versi terbaru akan lebih sulit dihack maka sangat perlu segera update, tapi banyak juga pengguna WP yg gak update ke versi terbaru salah satu solusinya dg menyembunyikan versinya biar nebaknya lebih lama dan tentu cara ini blm cukup, harus ditambah keamanan lain seperti yg saya tulis dipostingan sebelumnya dan akan saya bahas lebih lengkap di edisi berikutnya. Ok thank kunjunganya
Reply
Dangstars Reply:28-01-2010 at 21:55
wah..cuma bisa ngintip saja sepertinya nih artikel
Reply
wedew
Reply
Pecinta Kuliner Reply:28-01-2010 at 08:16
kenapa Mas Rifky?? :-)
Reply
Amink Reply:28-01-2010 at 10:37
ada yg kejepit yah???
Reply
Dangstars Reply:28-01-2010 at 21:56
Waww sama wedew beda yah… .
Reply
wah gagal pertamax nih
Reply
Pecinta Kuliner Reply:28-01-2010 at 08:17
turut berduka… :-(
Reply
mas alwi jangan lupa sering2 mampir WP saya ya . . .
Reply
Pecinta Kuliner Reply:28-01-2010 at 08:17
iya mas rifky… .
Reply
Amink Reply:28-01-2010 at 10:39
ingin hati berkunjung apa daya kena blokir terus…
:(
Reply
Amink Reply:28-01-2010 at 10:40
:ngakak
nasibb….nasiibbb…
Reply
selamat malam Bang, akhirnya kebuka juga. dari kemarin berat banget loading di komputerku……
seperti biasa, saya bingung membacanya. namun demikian ini informasi yang top banget untuk di pelajari, walau masih gratisan…
Reply
wah baru tahu say trik ini.. makasih banget massssssssssssss:) saya juga install plugin untuk ngunci KLIK_KANAN aman nggka mas plugin ini dengan demikian saya berharap dah nggak bisa lagi di sourch-code blog saya:-/
Reply
Alwi Reply:28-01-2010 at 01:43
Plugin itu kurang efektif, karena dg mendisble javascript pada browser dlm sekejap bisa klik kanan lagi, contoh dari Firefox tinggal klik Tool-Options-Content hilangkan centang Enable javasript
Reply
Reply
pagi Om…
izin berkunjung..
Reply
pagi-pagi datang kemari
mencari teman dan sahabat sejati
siapa tahu ada yang mau Salad Kyuri
Reply
Amink Reply:28-01-2010 at 09:59
wah…kebetulan mba,
saya belum sarapan nih…
tapi salad kyuri??? makanan apaan tuh..??
Reply
tadi nyela di atas kok komengnya di closed ?
kita test sekarang :)
Numpang belajar lagi Mas :)
Reply
arkasala Reply:28-01-2010 at 08:43
he he, bisa. Matur nuwun Mas :)
Reply