Exclusive WordPress
Just another blog from a WordPressholic.

Menyaring Alamat IP yg Berhak Masuk ke Halaman Admin

October 8th 2009 in Tips and Tricks by Poer

Lama-lama sebel juga sama para iframe injector yang suka banget masuk tanpa ijin ke blog orang terus nginject iframe berisi malware ke blog ini. Udah 2 kali situs ini di inject sama orang, yg terakhir kemaren pas aku lagi mudik libur panjang lebaran, kan liburnya jadi ga menyenangkan :’(

Biar blognya susah dimasukin tangan-tangan ga dikenal itu, pengennya sih akses ke folder /wp-admin itu cuma bisa di akses sama satu alamat IP saja, jadi akhirnya aku tambahkan kode seperti ini ke file .htaccess di folder /wp-adminnya:

<Limit GET POST PUT>
order deny,allow
deny from all
allow from 99.88.77.66
</Limit>

Fyi, alamat IP diatas itu ngasal loh, bukan alamat IP-ku :P

Mudah-mudahan sekarang orang kurang ajar akan makin susah buat nginject iframe lagi, aminnn….

Tambahan dikit, buat teman-teman yg suka internetan menggunakan mobile provider kayak Flash, IM2 dll yang alamat IPnya dinamik, bisa menghilangkan digit paling akhir. Jadi nanti kodenya jadi seperti ini:

<Limit GET POST PUT>
order deny,allow
deny from all
allow from 99.88.77.
</Limit>

Dengan begitu yg bisa masuk ke halaman Admin blognya cuma sesama pengguna provider yg sama. Ga gitu aman sih, tapi kan lumayannnn hihihi… Mudah-mudahan kita sesama orang Indonesia tidak saling mendahului, eh, mengganggu atau apalah istilahnya :P

Oya, kalau mau nambahin alamat IP lainnya, tambahkan aja alamatnya setelah alamat IP yg sudah ada, dipisahkan sama spasi, e.g. “allow from 99.88.77.66 55.44.33.22″.

Incoming search engine terms: alamat ip, cara masuk lewat admin, masuk ke ip


3 comments to...
“Menyaring Alamat IP yg Berhak Masuk ke Halaman Admin”
Avatar
Benlahmen

sama om ditempat saya juga sering orang masuk, tapi selama ini belum kerasa ada yang janggal, masih dalam pemantauan


Avatar
bisri

Wah sama mas sebel banget sama para injector itu, yang sempat terpikir sih gimana kalau bikin plugin yang ngecek file-file yang biasanya diubah sama injector itu, dan dibuat gak bisa diubah itu file-file, atau kalau berubah ngirim notifikasi email admin
bisri´s last blog… Nonton Avatar 3D


Avatar
Poer

@bisri » ada sih mas plugin buat ngecek ada perubahan apa aja di file2 instalasi wp kita, namanya paranoid911. tapi ga cocok buat mereka yg pake plugin cache (wp super cache, db cache reloaded dll). soalnya plugin2 cache itu kan selalu bikin file2 cache baru, yg terdeteksi sebagai perubahan sama paranoid911 =))


Leave a Reply



required



required - won't be displayed


Your Comment:

Update SEO SearchTerms Tagging 2 – WordPress plugin on October 5, 2009

v0.91005 Update
# No more link injection every 500 keywords,
# Ensuring there are no duplicates data by altering the database table (requires database upgrade),
# Speed up data storage by reducing queries to database (absolutely faster than before),
# Preparing the data before making any insertion to [...]

Previous Entry

Sebenarnya aku bukan anggota aktif forum Adsense-ID. Punya akun? Ya. Suka baca tips dan triks teman2 Adsense-ID? Ya, tentu saja *keren2 sih*. Aktif? Enggak :P

Biarpun aku senang banyak teman2 dari Adsense-ID yg pake plugin STT2 *yg aku yakin udah di oprek biar ngelink ke halaman search results hihihi…*, tapi sayangnya kulihat ada sedikit kesalahpahaman disini.

Next Entry