Menjebak Penyusup
Akhir – akhir ini semakin banyak saja blog berbasis WordPress yang terkena deface oleh cracker. Seringkali mereka masuk tanpa permisi ke dashboard WP orang lain, salah satu caranya adalah lewat teknik brute force atau mencoba-coba kemungkinan password WP dari username admin.
Yap, username admin adalah user default dari WordPress untuk tingkatan administrator dan seringkali juga pemakai WP lupa untuk mengedit / menghapus user admin ini untuk kemudian diganti dengan username yang baru, tentunya selain kata “admin“. Nah… dari kelupaan itulah cracker mencoba salah satu jalan untuk menguasai WP. Lalu apa hubungannya dengan judul postingan menjebak penyusup ? Baca selengkapnya yoo…
Setidaknya untuk lebih “mengamankan” WP, sebaiknya buat username baru dan beri role sebagai Administrator di Dashboard – Users – Add New.
Setelah User ditambahkan, misalnya superadmin dan diberi role Administrator maka di akun user WP akan terlihat 2 user dengan tingkatan Administrator. Berhubung niat untuk menjebak si penyusup maka username default (admin) dari WordPress dihapus saja, tentunya untuk melaksanakan hal ini harus Log Out dulu dari user admin, kemudian Login dengan username yang baru dibuat tadi (superadmin).
Kemudian kembali ke menu Users dan ceklist username admin dan delete.
Akan ada pemberitahuan untuk memindahkan author postingan ke user yang baru, pilih attribute all posts and link to :
Yap.. sekarang cuma tinggal username yang baru untuk jadi administrator baru.
Kembali lagi seperti langkah awal tadi, bikin User baru dan isi dengan username admin dan bagian ini yang terpenting, role pilih Subscriber.
Sehingga hasilnya seperti ini.
Dan akhirnya, seandainya ada penyusup yang sudah berhasil memecahkan password untuk username admin dan dia Login dengan username admin maka dia hanya mendapatkan tampilan dashboard seperti ini.
Yeah…cuma ada menu Profile dan Tool tanpa ada menu yang biasa dilihat sebagai administrator sesungguhnya. Kenaa deehh lo Penyusup.
Kalo mau yang versi pdf silahkan loncat ke sini.
[Keep Share]
Menjebak Penyusup Reviewed by JhezeR on May 27th, 2010 Rating:
« La Grande INTER Tulisan Selanjutnya
Private Login »
![[ JhezeR ].com – Blogger Minang - Seputar Blogging,WordPress,Techno,Tutorial,Tips,Info,Download,Review,SEO dan Cerita ala JhezeR](http://jhezer.com/wp-content/themes/GeminiJhezeR/images/logo.jpg)








PERTAMAX…..
NIce info, bro…
permisi mau download pdf ya…
Balas Yoo
silahkan dunlud…
Balas Yoo
wah menarik nih sepertinya, ikutan ah
Balas Yoo
menarik gak menarik, yg penting coba dulu sob
Balas Yoo
waduh, serem juga kalau kena deface…
Balas Yoo
serem alias menakutkan + menjengkelkan.
Balas Yoo
hmmm
makasih yaw
hehehhe jenius sob
aku ikutin saranya
Balas Yoo
hihihi…gak nyaranin juga kok.
Balas Yoo
makasih yaw infonya
sangat bermanfaat
hehehe
Balas Yoo
yup..makasih juga
Balas Yoo
wuihhhhhhhhhhhhhhh :cendol :cendol
jahat banget ya klo ada yg nyusup2 gitu…
Makasih infonya
Balas Yoo
namanya juga penyusup :takut
Balas Yoo
bisa ketahuan ga tuh bro kalau dia online? jadi bisa di track Ip address, sekalian habis itu di hajar ke rumah si doi. ha ha ha
Balas Yoo
bisa sih bro klo ditambahin dikit script php utk mengetahui siapa yg login,nantinya dikirimin via imel.
Balas Yoo
thanks bro..di bukmak dulu,nanti coba di praktekin
Balas Yoo
okay..
Balas Yoo
infonya keren, kalo rajin ganti passwordnya apa si penyusup juga bisa masuk????? :thumbup:
Balas Yoo
asal gak dikasih tw aja pass dan gak mudah ditebak.
Balas Yoo
trims tuk postingannya
salam hangat dari blue
Balas Yoo
tengkyu juga…
hangat selalu nih
Balas Yoo
benar-benar mantafff… sob jhezer ni…
tips ampuh untuk pencegahan para penyusup,
kalau kena duch kasian tuh penyusup.. haha..
ok sob, tak coba praktekin.. makasih sebelumnya..
Balas Yoo
yap…di coba ya
Balas Yoo
nice trick bro… jebak menjebak…
Balas Yoo
aha…saya suka jebak menjebak
Balas Yoo
wah..informasi menarikk…
Balas Yoo
menariikkk..thanks
Balas Yoo
nice info gan ,,,
Balas Yoo
tarengkyu gan…:D
Balas Yoo
sore2 dapet ilmu disini,
thanks infonya, ane mau ganti kalau begitu…
Balas Yoo
Username masih admin ya mas?
Balas Yoo
boleh juga.. tapi alhamdulillah blog-ku emang ga pernah pake “admin” sebagai usernamenya.. semoga ga da penyusup adja dah…
Balas Yoo
Namanya aja penyusup, ada celah dikit jadi pintu besar bwt dimasuki.
Balas Yoo
Tutorial yg keren …. pasti sangat bermanfaat untuk keamanan WordPress
Balas Yoo
thank mas, lumayan buat iseng² :peace
Balas Yoo
hey whats your myspace page.
Balas Yoo
nice info,,
untuk menjaga keamanan blog memang penting diperlukan… sipp temand,,,
Balas Yoo
Biar gak ada yg usil hehe…
Balas Yoo
Info yg sangat bermanfaat, sudah saya dulut pdfnya mana tahu nanti bisa dipakai tipsnya bro. Saya dari pertama bikin blog sudah langsung ganti default user name ‘admin’.;-)
Thanks.
Balas Yoo
Kalo blog diinstal wp3,user tinggal masukin username sesukanya kalo sblumnya kan “admin” sbg user default..thanks mas udah dunlud.
Balas Yoo
wah keren nih sangat bermanfaat .. do coba dulu mas hehe
makasih yaa
Balas Yoo
yup, dicoba yoo :silau
Balas Yoo
Kira-kira cara ini sudah pernah diretas juga, belum? Koq link pdf tidak bisa saya download ya? Apa karena indoweb***r diblok jaringan kantor ya? Terimakasih banyak. :pertamax
Balas Yoo
kalopun ada yg meretas user admin, ya biarin aja mas kan udah jadi subcriber.
dari t4 saya msh bisa kok dunlud file tsb dari idws. :gembira
Balas Yoo
Aw aw aw tips sederhana yang sangat oke bener nih, nggak pernah kepikiran… kemaren ada yang ngepost cara yang kelihatan jauh lebih canggih malah bikin masalah…
Balas Yoo
Kereeensz,,

Oh iya, Q boleh nanya dikit gg ??
Mungkin agak beda dikit sama topik diatas, Mudah2an di maavkan
1. Beda User : Subscriber, editor, autor, sama contributor itu apa ya ??
2. Hak Akses dari masing2 User itu mencakup apa aja ?? klo admin kan bisa ngakses smua.
Makasih sudh berbagi
keep posting gan
Balas Yoo
Editor : dpt melakukan administrasi semua artikel (page atau post), administrasi kategori, dan upload file/media.
Author : berhak mengatur administrasi pada artikel yang dia posting saja (tipe post), selain itu ia juga boleh mengupload file.
Balas Yoo
Contributor : berhak untuk menulis artikel (tipe post) dan mengeditnya, sedangkan untuk mempublish nya tidak diperkenankan. Dalam hal ini artikel yang telah ditulis oleh Contributor harus dipublish oleh Administrator atau Editor. Artikel yang boleh dieditnya pun harus yang dia tulis sendiri.
Subscriber : sebatas membaca komentar, memberikan komentar,membaca artikel, dengan catatan bila blognya dibuat private
Balas Yoo
wah…. manta nih ilmunya.. bagus tips menjebak penyusupnya…
Balas Yoo
Halo, Silahkan Tinggalkan Jejak Komentarnya Yoo...
[ Tulisan Populer ]
[ Intip Yoo ]
[ Like & Follow ]
Jhez3R: firebug makin keren di FF 10 Link
Jhez3R: hampir semua blog indo make adsense skrg, ppc lokal apa kabar? Link