Monday, July 15, 2013

Mengamankan Template Blog

mengamankan template blog dari malware
Salah satu celah keamanan pada blog terletak pada theme atau template yang digunakan. Sudah jadi kebiasaan dan kebudayaan para blogger di indonesia untuk mencari dan menggunakan template blog gratisan, dan hal ini menjadi salah satu celah yang dimanfaatkan oleh para hacker atau cracker untuk mengobrak abrik dan memanfaatkan blog kita.

Serangan ringan biasanya berupa injeksi malware berisikan iframe atau link, sementara serangan berat berupa deface secara keseluruhan.

Daripada terlanjur menyesal blog disusupi script atau malware aneh-aneh baiknya kita melakukan antisipasi mengamankan template blog kita.

Cara singkat dan cepat mengamankan template blog

1. online tools unmaskparasites.com
mengamankan template blog dari injeksi malware
 ketikan url blog mu dan tunggu report hasil scanning nya keluar seperti gambar disamping






2. online tools sitecheck.sucuri.net/scanner
mengamankan template blog dari malware
hampir sama seperti langkah sebelumnya, ketikan url blog dan tunggu hasil scan nya. di sucuri seperti nya report nya sedikit lebih lengkap daripada di unmaskparasites. Jika ditemui hasil report menunjukkan indikasi adanya malware, sebaiknya segera ganti template blog Anda.







Untuk para pengguna wordpress yang menginginkan keamanan blog nya lebih terjamin bisa menggunakan :
  • Theme Authenticity Checker Plugin wordpress.org/extend/plugins/tac/ dan  ottodestruct.com/decoder.php untuk memeriksa apakah ada kode kode aneh di dalam template blog nya.
  • Sucuri Scanner Plugin wordpress.org/extend/plugins/sucuri-scanner/
  • Limit Login Attempts atau Login Lockdown plugin
  • Duo Factor Authentication wordpress.org/extend/plugins/duo-wordpress/
  • Theme Check wordpress.org/extend/plugins/theme-check/
  • Plugin Check wordpress.org/extend/plugins/plugin-check/
  • Exploit Scanner wordpress.org/extend/plugins/exploit-scanner/

referensi : wordpress malware infections and never search free wordpress theme