Sekuriti Blog Blogger Buat Apa

Spread the love

Assalamualaikum dan salam 1Dunia, bergegar juga jantung ini bila lihat banyak blog kena hack atau godam oleh GaySec yang terbaru blog 1Malaysia.com.my. Selain tu blog yang kena godam ohartis dan website nuffnang, adverlets serta banyak lagi. Tujuan GaySec ni memanglah baik sebab nak memberitahu admin blog dan website tersebut bahawa sekuriti blog dan website masih lemah. Blog Amanz.my selalu bagi update terkini blog yang di uji sekuriti oleh GaySec.

Tindakan aku pertama adalah menghubungi Mr. Hosting Serverfreak :

Pertanyaan aku : Sorry ganggu pagi-pagi ni.Recently beberapa top blog kena hack oleh GaySec. Yang terbaru malam tadi blog ohartis.com. Adakah hosting kita cukup kuat untuk menghalang dari di hack oleh GaySec atau perlu tambahan securities. Terima kasih

Jawaban Mr. Sam, Serverfreak hosting terbaikMasalah kena hack ini faktor utama adalah di sebabkan outdated skrip dan plugin yang membuka peluang untuk attacker attack. Jadi adalah amat penting skrip dan plugin yang digunakan sentiasa di update. Selain itu, sekiranya ada plugin yang telah tidak digunakan, lebih baik remove terus bagi memgurangkan potensi untuk attacker attack. Sebenarnya masalah ini, dari segi protection hosting, walau sesecure kami lakukan, tiada apa yang dapat menghalangnya kerana attacker attack menerusi skrip/ plugin bukan menerusi server. Terima Kasih.

Jawaban Mr. Sam, Serverfreak ini sama dengan nasihat Blogger Eizil dalam entri beliau “Langkah asas keselamatan laman web” maka secepat kilat aku update semua plugin dan delete semua plugin yang tak perlu.

Selain update dan buang plugin untuk menambah sekuriti blog wordpress rakan Blogger Azman Ishak dan Eizil nasihatkan kita menggunakan Cloud Flare. bersama W3 Total Cache dan Amazon S3. Detail boleh baca di link dan link ini. Selain daripada Plugin dan Cloud Flare sila perbetulkan beberapa kelemahan dalam code wordpress terkini seperti tutorial yang telah dibuat oleh Blogger Azman Ishak.

Sekuriti Blog Blogger tak boleh pandang remeh mesti bertindak sebelum terkena. Blog aku pun masih banyak kelemahan tapi nilah bestnya ada hosting sendiri dan guna platform Wordpress. Terima kasih kepada blogger Ariffshah yang terus membantu.


Spread the love

86 Comments

  1. Sedar atau tidak jika auto update Wordpress yang 3.2 akan memperlihatkan kelemahan paling besar gila. Bayangkan lepas update folder wp-content dan wp-include boleh diakses direktori secara terus. Terus tutop guna httaccess.

  2. the thing is, orang server mmg cakap masalah plugin outdated jadi issue.
    but, perkara yang ramai tak tahu is the server jugak ade flaw, tak up-to-date.
    Version PHP sekarang dah V5.3.x, namun kebanyakan server malaysia masih gune V3.2.x

    Menurut sumber salah seorang sahabat yang bergelumang dalam bidang server dan system ni, most of the hacking done to the website disebabkan flaw dalam PHP version tu jugak.

    So, kalau script dh latest, tp server punya system masih ada flaw, boleh kene hack jugak.
    Curahan rasa abdusfauzi @ ..Photojournalism #3My Profile

    1. Harap kita punya Malaysian server provider atau yang berkaitan dengan server ambil perhatian dalam hal up-date!

  3. yg penting kita perlu berwaspada – lebih lagi website yg melibatkan kepentingan dan sekuriti negara….kalau senang sj diceroboh maknanya tahap sekuriti boleh dipertikaikan..

  4. Assalam dan salam ukhuwah dr negeri tetangga, makassar Indonesia…

    benar sekali kalau sumber hack itu dominan dr plugin yang terhubung ke server yang rentan kena hack atau mallware..

    blog saya juga sudah sangat dikurangi pemakaian plugin nnya…

    Happy blogwalking…
    Curahan rasa Dhymalk dhykTa @ ..Hidangan Pembuka Video Tentang Efek Rumah KacaMy Profile

    1. blogspot takyah risau.
      jaga password baik2 dah selamat.

      kalau wordpress macam2 cara org leh attack.
      kalau blogspot, code2 widget tu, hacker takleh nak wat pe sgt.

      Tips untuk blogspot:
      Jaga password dan email2 baik2. Tu je. jangan kena phishing, jangan kena RAT, dah ok
      Curahan rasa Affan @ ..Patch: 2 vulnerabilities pada WordPressMy Profile

  5. semua blogger harus berwaspada.mungkin ada yg kata blog peribadi , siapalah nak hack tapi blog yang popular banyak email rakan2 yang datang singgah.mungkin itu satu benda yg menarik minat para hackers.apapun mencegah lebih baik daripada merawat
    Curahan rasa izwannizam @ ..5 Blog Paling Kerap Dilawati 2011My Profile

Comments are closed.

OTHER POSTS

Subscribe to Denaihati

Dapatkan artikel terkini terus dalam email anda!