About

Wednesday, 16 April 2014

WordPress Hosting - JaringanHosting.com - Terapkan CAPTCHA pada Halaman Login WordPress Anda

WordPress rentan terhadap serangan Brute Force. Hal ini terjadi ketika penyerang akan terus berusaha untuk menebak password untuk account WordPress, semua sementara dengan asumsi bahwa ia / dia / ia tahu username. Hal ini dapat dilakukan secara manual atau dengan script. Seorang calon hacker, dalam banyak kasus hanya perlu mengetahui URL login, username dan password untuk mendapatkan akses ke admin situs web tertentu atau Control Panel. Sementara,  menebak pada semua tiga hal secara akurat, mungkin tampak mustahil, benar-benar menghabiskan waktu.Dalam artikel ini saya akan menjelaskan bagaimana menerapkan CAPTCHA pada halaman login WordPress Hosting menggunakan gratis All In One plugin WP Security & Firewall.


Secara default, instalasi WordPress menggunakan / wp-login.php sebagai halaman login. Selanjutnya, sebagian besar pengguna tidak mengganti nama username yang secara default = "admin" bila menginstall WordPress. Sekarang hacker hanya perlu menebak password. Selama serangan Brute Force pada sistem, untuk menguji berbagai kombinasi huruf dan angka kadang-kadang untuk "menebak" di password sampai berhasil. Ada banyak hal yang sangat sederhana yang dapat dilakukan untuk menghindari praktek ini. 

Seorang user dapat memilih satu atau lebih dari praktek-praktek berikut untuk membatasi kemungkinan seorang hacker berhasil mendapatkan akses melalui serangan Brute Force:
  • menggunakan username selain "admin" untuk account Administrator 
  • membatasi login attempt
  • menggunakan password yang kuat 
  • menerapkan CAPTCHA pada layar login WordPress 
  • mengubah URL login default
Menggunakan CAPTCHA pada WordPress
"Login CAPTCHA" adalah salah satu fitur yang menggunakan plugin ini dengan "Brute Force" sebagai teknik pencegahan. Pada dasarnya apa yang dilakukannya adalah menyajikan pertanyaan matematika bahwa pengguna harus menjawab sebelum memperoleh akses ke Dashboard WordPress. CAPTCHA harus dijawab dengan benar bersama dengan username dan password yang tepat untuk mendapatkan akses. 

Oleh karena itu, bahkan jika URL login diketahui, "admin" username yang digunakan, dan password (yang lemah) , kemungkinan sukses serangan oleh Brute Force  menghilangkan oleh non-human dapat diberantas secara signifikan.

Berikut langkah-langkahnya: 
  1. Download, instal dan aktifkan All In One plugin WP Security & Firewall. 
  2. Dalam menu WP Security pilih User Login. 
  3. Dari tab di bagian atas pilih Login Captcha. 
  4. Berilah tanda cek di sebelah mana dikatakan Enable Captcha On Login Page
  5. Klik tombol Save Settings
  6. Sekarang logout dan login kembali untuk menguji fitur keamanan ini.

Wednesday, 9 April 2014

WordPress Hosting - JaringanHosting.com :: Bagaimana cara 'Paginate' Komentar di WordPress


Pernahkah Anda memperhatikan bahwa posting Anda dengan banyak komentar akan sedikit lebih lambat jika dibanding dengan postingan lain yang komentarnya sedikit? Karena posting Anda yang paling dikomentri biasanya adalah yang paling populer, Anda ingin postingan anda dapat diakses dengan cepat. Pada artikel ini, kami akan menunjukkan cara untuk membagi (paginate) komentar di WordPress untuk mempercepat waktu akses halaman WordPress Anda.


Hal pertama yang perlu Anda lakukan adalah login ke admin area WordPress Anda dan pilih Settings » Discussions. Selanjutnya lihat bagian mana yang 'Break comments into pages'. Cukup pilih jumlah komentar yang Anda inginkan pada setiap halaman, dan bagaimana Anda ingin menampilkan mereka.


Setelah Anda melakukan langkah diatas, berdasarkan theme style Anda, baik Anda akan melihat pagination numerik atau Anda akan melihat Sebelumnya / Berikutnya komentar link. Beberapa pengguna telah melaporkan bahwa posting dengan komentar banyak kadang-kadang akan menampilkan white screen of death karena mereka kehabisan memori.

Jika tidak white screen of death, kemudian posting dengan banyak komentar cenderung benar-benar akan memperlambat. Kami sangat menyarankan untuk paginate komentar Anda. 

Catatan: Anda juga dapat menyesuaikan halaman posting dengan memisahkan posting yang panjang menjadi beberapa halaman.

Wednesday, 26 March 2014

WordPress Hosting Indonesia - JaringanHosting.com : Membuat Admin Baru pada WordPress Melalui PHP MySQL (PHPMyAdmin)

Ada kalanya, password WordPress Admin suatu user, telah diubah oleh hacker. Dimana, seorang Admin terkunci dari dashboard adminnya. Solusi terbaik (untuk situasi seperti ini ) adalah membuat akun admin baru untuk mendapatkan akses ke  dashboard WP admin dan memperbaiki hal-hal yang diperlukan . Dalam tutorial ini saya akan menunjukkan bagaimana caranya, supaya Anda dapat membuat account user admin WordPress baru, melalui database MySQL (tanpa akses ke dashboard WordPress admin Anda ) yang ada pada WordPress Hosting Indonesia Anda.

WordPress Hosting Indonesia - JaringanHosting.com

1 ) Akses database MySQL Anda
 
  •     Masuk ke panel Control Panel Anda
  •     Lalu klik " Database"
  •     Kemudian pilih PHPMyAdmin
2) Pilih WP Users table
  •      Pilih database WordPress Anda dari daftar database yang ada di PhpMyAdmin
  •      Pergi ke WP Users table dan klik pada "insert" link
 
 3) Insert record baru pada Users Table
Anda harus mengisi beberapa fields berikut untuk insert a new user record :
- ID – Kosongkan kolom ini (karena akan otomatis ter-assign dengan ID yang tepat)
    user_login – masukkan usename yang Anda inginkan- user_pass – Masukkan password Anda. Pilih MD5 pada menu function seperti pada gambar berikut.


- user_nicename – kosongkan kolom ini 
- user_email – isi dengan alamat email yang akan Anda gunakan.
- user_url – kosongkan kolom ini
- user_registered – Pilih tanggal user terdaftar
- user_status – ketik angka 0.
- display_name – kosongkan kolom ini  
- Setelah itu, klik tombol GO untuk menyimpan data-data yang tadi sudah diisi. 

Anda dapat kembali ke wp_users table dan refresh kembali untuk memverifikasi bahwa catatan user Admin sudah dimasukkan dengan benar (lihat gambar di bawah).
 

Catat  jika nilai pada kolom "ID" untuk pengguna yang baru dibuat ini (kita akan membutuhkan nilai ID ini untuk langkah berikutnya). Dalam hal ini ID adalah 2.

4) Insert Meta Values Pengguna
Ini adalah langkah terakhir dimana kita akan meng-assign beberapa meta values pengguna ke akun pengguna yang baru saja kita buat.  Pilih “wp_usermeta” table dan klik pada link 'insert'.


Gunakan nilai berikut dan klik tombol "Go" untuk memasukkan data usermeta :  
- unmeta_id - Biarkan kosong (nanti akan otomatis terisi)
- user_id - ini adalah ID dari user yang kita buat pada langkah sebelumnya. 
- meta_key - Gunakan wp_capabilities
- meta_value - Gunakan nilai berikut untuk bidang ini:
a:1:{s:13:"administrator";s:1:"1";}
Seperti pada gambar di bawah ini:
Anda sekarang dapat login ke situs WordPress Anda dengan akun WP Pengguna baru dibuat. Anda dapat menggunakan akun ini untuk mengganti password dari account pengguna lain atau menghapusnya (jika Anda ingin).
JaringanHosting.com adalah provider ASP.NET dan Windows hosting No #1 di Indonesia sesuai dengan rekomendasi dari pihak Microsoft. Microsoft memberikan rekomendasi ini berdasarkan pada beberapa persyaratan utama, yaitu: WebMatrix, WebDeploy, Visual Studio 2012,ASP.NET 4.5ASP.NET MVC 4.0, Silverlight 5 and Visual Studio Lightswitch.Untuk keterangan lanjutan, silahkan klik disini!