Bingung mau ngasih judul postingan ini, berhubung berkaitan dengan file wp-comments-post.php maka judul Amankan wp-comments-post kayaknya lebih cocok daripada judul amankan diri sendiri. :lol
Yap langsung saja, semua udah pada tahu kan dengan yang namanya Spam atau dengan bahasa kasarnya sampah. Spam buat saya memang menjengkelkan apalagi datangnya bergerombolan. Salah satu bentuk spam yang sering ditemui adalah spam dalam wujud komentar. Spam jenis ini biasanya dikirimkan olen spambot / program yang dikhususkan untuk mengirim komentar sebanyak²nya ke sebanyak²nya web / blog yang bisa ditemukan.
Spambot dengan tujuan web / blog dengan platform WordPress, biasanya akan langsung mengakses file wp-comments-post.php tanpa perlu membaca postingan sampai habis bahkan tanpa perlu mengunjungi target. Jelas sangat merugikan dan tidak sopan sekali si Spambot tersebut. :jahat
Berikut cara sederhana untuk mengatasi ruang gerak Spambot tanpa perlu install plugin seperti capcay,hitung²an atau ceklist sebagai manusia :
[*] wp-comments-post.php
Untuk mencegah spambot dan spammer yang biasanya suka dengan memasukan url yang panjang dan memberikan komentar seperti membuat karangan bebas di kolom komentar. Tambahkan baris berikut di wp-comments-post.php [ edit lewat cpanel /spanel dan tambahkan setelah baris #84 atau setelah wp_die( __('Error: please type a comment.') ); ].
Cara ini juga bisa untuk membatasi input nama yang terkadang sangat panjang atau komentar yang terlalu pendek yang diberikan oleh komentator.
if (strlen($comment_author) >20 )
wp_die( __('Maaf, Nama (ID)Sobat Terlalu Panjang. Maksimum 20 Karakter, Silahkan Diulangi Lagi Yoo') );
if (strlen($comment_author_url) >60 )
wp_die( __('Maaf, URL Sobat Terlalu Panjang. Maksimum 60 Karakter, Silahkan Diulangi Lagi Yoo') );
if (strlen($comment_content) <10 )
wp_die( __('Maaf, Komentar Sobat Terlalu Pendek. Minimum 10 Karakter, Silahkan Diulangi Lagi Yoo') );
if (strlen($comment_content) >500 )
wp_die( __('Maaf Komentar Sobat Terlalu Panjang. Maksimum 500 Karakter, Silahkan Diulangi Lagi Yoo') );
Nilai maksimum dan minimum, silahkan diatur sesuai keinginan.
[*] .htaccess
Tambahkan baris berikut di .htaccess untuk mencegah spambot mengirim komentar spam langsung melalui wp-comment-post.php tanpa mengakses blog kita.
RewriteEngine On
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.*alamatblog.com.* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]
Ganti alamatblog.com dengan alamat blog sobat.
Jika sudah terdapat komentar spam yang sudah ratusan bahkan ribuan banyaknya dan dari dashboard WP kita hanya bisa untuk menghapus 20 komentar sekaligus, maka cara berikut lebih efisien dengan menjalankan perintah sql lwt phpmyadmin
DELETE from wp_comments WHERE comment_approved = '0';
Yap setidaknya dengan cara diatas, saya sudah sedikit sekali melihat Komentar spam terjaring di Dashboard WordPress.
BackSound : Muse – Soldier of Poem
[Keep Share]
Amankan wp-comments-post Reviewed by JhezeR on October 4th, 2010 Rating:
![[ JhezeR ].com - Seputar Blogging,WordPress,Techno,Tutorial,Tips,Info,Download,Review,SEO dan Cerita ala JhezeR](http://jhezer.com/wp-content/themes/GeminiJhezeR/images/logo.jpg)
:pertamax gan
Balas Yoo
itu dua_duanya diedit gan? htacces ama comment phpnya juga?
Balas Yoo
Yap, diedit gan. lumayan buat ngurangi spam
Balas Yoo
Wew,, Q ada pertanyaan ni da, kalau tau solusinya.
Q kn rajin cek index artikel di gugle, eh ketahuan tuh salah dua artikel ku ada penyusup yg nambahin link di antara artikel yg udh di posting lama bgt.
Yg bikin terheran2 tuh kok bisa gitu nah, udh di perbaiki artikelnya, besok lagi di cek balik lagi tuh penyusup. Coba terka2 sendiri dr mn asalnya, mungkin gak ya dari trackback??
Padahal kn comment,ping & trackbacknya udh di tutup.
Kalau wp-comment-post.php dihapus aja ngaruh gak ya da ?
Untuk sementara yg Q lakukan ip adress tuh 3 websiteyg nyepam tak blok melalui ip deny manager, sama ip adress yg mencurigakan buatku yg sebelumnya tak cek di whois tuh alamat ip punya siapa.
Sory nih da panjang2
Balas Yoo
maksudnya ada org yg bisa sisipin link di artikel?
kalo komen ditutup, gak apa2 jg kok dihapus wp-comment-post + comments.php di theme
Iya, ada link bisa nyusup di antara artikel tuh kok bisa, gak tau kok bisa, skrg artikel nya tgl separoh, separohnya lagi dihapus, daripada ntar balik lagi.
Oh gpp ya dihapus wp-comment-post + comments.php?
Gak ngaruh tuh dgn yg lainnya ? thks yo da
berarti ada yg gak beres tuh di theme / plugin yg diinstal, jdnya blog bisa di hack atau di remote lwt plugin / theme yg ada bug / vulnerable tersebut.
Iya nih da kyknya ada yg gak beres dgn theme nya. Ada rekomendasi gak theme yg bagus + tips mempercepat loading sekalian ?
please
btw theme yg ada bug / vulnerable itu apa ya ?
asal jgn download theme/plugin nulled aja krn beresiko, oia coba theme di cek pake plugin TAC dlu.
yg bagus kan relatif, kalo mw load cepat cari aja yg simple gak bnyk gambar atau pake plugin cache.
add YM saya aja ya : jhez3r
kasihan no mas seandainya ntr cuma nulis PERTAMAX gak boleh
Balas Yoo
dibatasi dikit kan gpp mas :gembira
Balas Yoo
wahh bisa dicoba nih.. kebetulan saya blm pake plugin anti spam selain pak akismet
Balas Yoo
pak akismet nya sering salah nangkap juga terkadang :ninja
Balas Yoo
saya sudah pakai akismet sih gan … aman dech. he he
Balas Yoo
akismet kan kadang² sibuk juga bro :silau
Balas Yoo
Wiidiiih, dibatasi ya minimu n maximum commentnya?? hehhm, entar saya coba ah, kalo si aki(smet) udah ga bener kerjanya.
tapi sampe skg sih, beliau masih bisa diandalkan. :silau
Balas Yoo
yap, dibatasi sob :cerutu
Balas Yoo
numpang komen aja deh
Balas Yoo
silahkan…. :ting
Balas Yoo
kebetulan saya pake plugin untuk itu sob..hihihihi..gpp kan?
Balas Yoo
plugin yg mana bro, kok saya liat gak ada :bingung
Balas Yoo
ah, di sini aku ga pertama *manyun*
Berarti postingan ini ga ngaruh yo sama WP gretongan. Secara ga bisa diedit getho loch. Nyehehe..
Balas Yoo
lumayan masih pejwan kan :semangat
ayo pindah ke wp self hosted :megaphone
Balas Yoo
bayareeeen. Wokwokwokwowk
Balas Yoo
malas ah :cilukba :cilukba
askimet juga kadang salah mengartikan antara komentar dan spam.
Nice Info, i try
Balas Yoo
akismet juga bikinan manusia :silau
lets try
Balas Yoo
kalo cript yang di masukkan di htacces, dibaris keberapa bro???
Balas Yoo
Terserah dimana aja kok..
Balas Yoo
Wah Boleh Juga tips Wp COmmentsnya Ne daripada capcay pake Plugin Weleh Weleh
Balas Yoo
Weleh..silahkan dicoba
Balas Yoo
secara aku make nya blogspot, jadi gak bisa mraktekin ilmunya….
Balas Yoo
ctrl + D dulu mas :silau
Balas Yoo
selama ini aku cuma ngandelin aki ismet saja, dan kalo udah banyak tinggal klik clear spam
Balas Yoo
kalo dah banyk yg ribet jadinya mas :kacapembesar
Balas Yoo
wah….., kayaknya lebih sip nie dari pada harus make kapca, yang kadang terlalu susah dibaca apa tulisanya
Balas Yoo
hehe…. iya mas terkadang saya juga susah liat capcay :pusing
Balas Yoo
Mantab bgt tuch infonya…
makasih bro…
Balas Yoo
mkasih juga mas udah mampir :salaman
Balas Yoo
I WILL TRY IT SOON AT MY BLOG, THANKS FOR THIS INFO
Balas Yoo
Okay :lovekiss
Balas Yoo
mantab sangat
salam dalam persahabatan bloger
Balas Yoo
Salam juga yoo :salaman :gembira
Balas Yoo
aaah ga ngerti gw\
koment aja ah
hahahaha
Balas Yoo
:lol :lol :jahat
Balas Yoo
Nah, ini yang sy cari. Kenapa baru ketemu sekarang ya. Kemarin sempat pakai plugin yang namanya kayak tawon itu. Ternyata komentar beneran pun dihapus. Beruntung teman saya konfirmasi bahwa dia baru saja kirim komentar. Kalau tidak kan saya tidak tahu bahwa ternyata banyak komentar dari pengunjung dikubur ma plugin itu. Sampai saya harus minta maaf di http://febriosw.web.id/mark-yours-spam-febriosw-mohon-maaf/. Huk huk.
Balas Yoo
plugin apaan tuh, sadis amat :kaget2
Balas Yoo
tapi kenapa komentar saya malah beberapa kali masuk daftar spam padahal beneran saya ngak pernah bermaksud untuk nyepam
Balas Yoo
mgkn alamat emailnya kena blacklist ama akismet, mungkin lho… :kacapembesar :entahlah
Balas Yoo
Waaah ilmu yang menarik…
btw ini buat spammer yang lolos dari aksimet cocok banget
Balas Yoo
share ulang arsip lama Mas :malu
Balas Yoo
Wah baru tahu nih tentang seperti ini. Terima kasih ya sob
Balas Yoo
Terima Kasih juga yoo dah mampir kesini :senyum
Balas Yoo
Salam
Mantep infonya patut dicoba tar, sekarang si masih pake akismet, tapi suatu saat ini pasti bermanfaat..
great posting
Balas Yoo
Salam juga mas :salaman
akismet emg tetap penting mas
Balas Yoo
masih pake si aki ini, uda
Balas Yoo
masih setia ama si aki yoo
Balas Yoo
Sippp, interesting article :silau
Kalo yang di .htaccess saya sudah tahu, tapi yg atunya lagi baru tau :swt2
Balas Yoo
kirain udah tau ke2nya :malu
Balas Yoo
Thanks ilmunya gan, salam kenal
Balas Yoo
salam kenal juga yoo :cendol
Balas Yoo
This is the wonderful thing i spend long time to find it.
Balas Yoo
oh yeah.. thank for your visited :ting
Balas Yoo
saya paling sering kena spambot, jadi bingung ngatasinya gimana, paling banter make askimet, tapi klo ada ini, sedikit diakali sih, thanks atas infonya.
Balas Yoo
cuma ngebatasin aja biar spam gak keterlaluan amat nyepamnya
Balas Yoo
wah bagus infonya, btw serem juga admin nya bales semua komentar, wih sepertinya bukan sekedar code aja yg jaga, yg punya juga kayak nya ol tiap hari yach mas ^^ salam kenal yach ^^
Balas Yoo
hehe biar keliatan rame aja dibalas smua komen :hammer :malu
Salam kenal juga yoo :salaman
Balas Yoo
Thnks
baru tahu saya cara-cara seperti ini
Balas Yoo
yupz… dicoba yoo :peace
Balas Yoo
weewww… keren… bener juga kan bisa dibatasi akses comentarnya.. baru nyadar.. hahaha tengkyu…
Balas Yoo
yap, emg bisa dibatasi sesuka kita gan :senyum
Balas Yoo
:gembira numpang tenar ya masjhez :peace …….
Balas Yoo
haha silahkan mbak :silau
Balas Yoo
Setelah mendapatkan ilmu sitemap disini, sekarang saya dapatkan ilmu ini lagi…langsung diutak-atik Mas.. :thanks
Balas Yoo
okay mas, thank atas kunjungannya :senyum
Balas Yoo
buat spam ya
forex trading tutorial
Balas Yoo
tepatnya ngeblok /mengurangi spam
Balas Yoo
Ha ha ha
Akujuga suka nyampah, pingin tahu contohnya?
Balas Yoo
Seperti ini…..
Balas Yoo
Ya seperti ini, heeee
Tapi bahasa trendnya PakDhe Om Mars ini hattrick…
*nggak nyambung*
Balas Yoo
haha…. jgn nyepam dong sis :kaget2
Balas Yoo
terima kasih infonya……..
Balas Yoo
Biasanya kena akismet duluan
Balas Yoo
yap, si akismet benteng pertamanya..
Balas Yoo
akismet udah cukup kok…
Balas Yoo
sbg pelapis akismet aja kok
Balas Yoo
Ijin Sedot Bos…
Suwun
Balas Yoo
mengunjungi bro
kunjungan balik yah
Balas Yoo
thanks bro atas kunjungannya, segere ke tkp
Balas Yoo
wah,,, ini yang aku cari soalnya hampir setiap hari disibukkan dengan hapus spam, sehari bisa lima puluan mas… padahal da pake pak memet e..e.. salah Akismet.
Nice info…Gan
Balas Yoo
[...] sumber: jhezer.com [...]
Wah, bagus mas trimakasih triknya. Udah saya coba dan berhasil. Hatur nuhun.
Balas Yoo
Mas mau tanya nih, biar saat komentar blog tidak reload kaya blog ini, gimana caranya ?
Balas Yoo
ini bawaan dari plugin wp thread comment mas, ajax comment di enable
Balas Yoo
Halo, Silahkan Tinggalkan Jejak Komentarnya Yoo...
[ Tulisan Populer ]
[ Tulisan Terbaru ]