keamanan wordpress security pemula

Keamanan (security) WordPress menjadi hal yang sangat penting di era digital ini. Setiap hari, ribuan website WordPress menjadi target serangan hacker.

No system is safe, tapi tidak ada salahnya berusaha maksimal menjaga keamanan WordPress Anda.

Artikel ini akan membahas cara praktis meningkatkan keamanan WordPress menggunakan tools gratis (tidak berbayar).

Poin Penting

  • 15 tips pilihan untuk meningkatkan keamanan WordPress. Mudah dilakukan untuk pemula.
  • Setting Cloudflare agar maksimal
  • Rekomendasi plugin security.
  • Backup adalah elemen terpenting dalam keamanan.
  • Bonus tip

Mengapa WordPress Security Penting?

Website WordPress yang tidak aman bisa mengakibatkan:

  • Pencurian data
  • Website error
  • Inject script berbahaya
  • Redirect web sampah (judol, phising, adult, dll)
  • Penurunan reputasi
  • Kerugian finansial
  • Penurunan peringkat SEO

15 Cara Meningkatkan Keamanan WordPress

Perlu diingat, ada banyak cara untuk meningkatkan keamanan WordPress.

Dalam artikel ini, kami hanya memasukkan cara-cara yang mudah dikerjakan, bahkan untuk pengguna WordPress pemula.

Langsung saja ke intinya, berikut ini adalah langkah-langkah membuat WordPress Anda lebih aman.

Ganti Password dan Aktifkan 2FA

Mengamankan WordPress dimulai dengan memiliki password yang kuat.

Menurut Nordpass, bismillah adalah peringkat 7 password yang paling banyak digunakan di Indonesia. Hanya butuh waktu kurang dari 1 detik untuk dibobol.

password yang banyak dipakai di Indonesia

Buatlah kombinasi yang sulit ditebak, misalnya dengan menggabungkan huruf besar, huruf kecil, angka, dan simbol. Contoh: rZ#ogiC3s**gn&

Setelah itu, aktifkan Two-Factor Authentication (2FA). Fitur ini menambahkan lapisan keamanan ekstra.

Selain password, Anda perlu memasukkan kode yang dikirim ke HP atau aplikasi autentikasi. Ini membuat hacker hampir mustahil untuk masuk, bahkan jika mereka tahu password Anda.

Berikut ini adalah contoh aktivasi fitur 2FA di WordPress Anda dengan plugin Wordfence.

login security wordfence

Langkah ini sederhana tapi sangat efektif melindungi WordPress Anda.

Pasang SSL/HTTPS dengan Cloudflare

Mengaktifkan SSL/HTTPS dengan Cloudflare dapat meningkatkan keamanan website Anda, melindungi data pengunjung, dan meningkatkan kepercayaan pengunjung.

Akses Menu SSL/TLS

  • Pilih tab SSL/TLS di dashboard.
  • Pastikan SSL/TLS Mode disetel ke Full atau Full (Strict) untuk keamanan optimal.
aktifkan ssl cloudflare

Hindari mode Flexible karena hanya mengenkripsi antara browser dan Cloudflare, bukan ke server Anda.

Dengan langkah ini, website Anda akan menggunakan HTTPS dan terlindungi oleh SSL yang disediakan gratis oleh Cloudflare.

🚀 Pro Tip: Pengaturan tambahan Cloudflare

SSL/TLS

  • Encryption Mode: Full (Strict),
  • Aktifkan TLS 1.3,
  • Aktifkan HSTS

Security Settings

  • Security Level: Medium,
  • Aktifkan “Browser Integrity Check”,
  • Challenge Passage: 30 minutes

WAF Custom Rules

Tambahkan custom rules pada bagian WAF, lalu edit expression dan isikan rules dibawah ini.

Block WP Config:

(http.request.uri.path contains “/wp-config.php”)

Block PHP Upload:

(http.request.uri.path contains “/wp-content/uploads/” and http.request.uri.path contains “.php”)

Block SQL Injection:

(http.request.uri.query contains “union”) or (http.request.uri.query contains “select”) or (http.request.uri.query contains “concat”) or (http.request.uri.query contains “exec”) or (http.request.uri.query contains “‘”) or (http.request.uri.query contains “–“) or (http.request.uri.query contains “;”) or (http.request.uri.query contains “/”) or (http.request.uri.path contains “union”) or (http.request.uri.path contains “select”) or (http.request.uri.path contains “concat”) or (http.request.uri.path contains “exec”) or (http.request.uri.path contains “‘”) or (http.request.uri.path contains “–“) or (http.request.uri.path contains “;”)

Block XSS Attack:

(http.request.uri.query contains “<script”) or (http.request.uri.query contains “javascript:”) or (http.request.uri.query contains “onerror=”) or (http.request.uri.query contains “onload=”) or (http.request.uri.query contains “%3Cscript%3E”) or (http.request.uri.query contains “alert(“)

BONUS TIP: Gunakan Jasa Maintenance WordPress

Jika Anda tidak punya waktu atau keahlian untuk mengelola keamanan dan performa WordPress sendiri, menggunakan layanan maintenance WordPress adalah solusi yang cerdas.

BengkelWP menawarkan jasa maintenance WordPress, sehingga WordPress Anda lebih aman, bebas error, dan memiliki performa yang optimal.

Memakai jasa pemeliharaan WordPress adalah investasi yang akan menghemat waktu, energi, dan uang Anda dalam jangka panjang.

BengkelWP-screen

Keamanan WordPress bukanlah hal yang bisa diabaikan. Dengan menerapkan 15 cara di atas, website Anda akan jauh lebih aman dari ancaman cyber-attacks.

Ingatlah untuk selalu update core, plugin, themes, dan memantau keamanan secara berkala.

Semoga artikel ini bermanfaat.